Menú

Contactar
Logo
Prensa

Ciberseguridad con OTOKO®

Proteger los datos. Comprobar los archivos. Hacer el software resiliente.

Ciframos archivos y soportes de datos, protegemos las entradas de archivos con OPSWAT MetaDefender y evaluamos su software, su infraestructura cloud y sus aplicaciones de IA en busca de vulnerabilidades explotables. Desde la primera protección en una pequeña empresa hasta proyectos con requisitos de VS-NfD y NATO RESTRICTED.

Encontrar la protección adecuada
Detalle de un soporte de datos, imagen ilustrativa
Seguridad que funciona en el día a día.

Análisis · Integración · resultados verificables

OTOKO® × OPSWAT / Colonia 2026

Una colaboración que vivimos juntos.

Como socios de OPSWAT en Alemania, combinamos la selección de productos y la implementación técnica con un intercambio directo. En 2026 realizamos el OPSWAT Bootcamp en Colonia. El vídeo muestra el trabajo conjunto, las conversaciones y la formación in situ.

OTOKO® x OPSWAT Bootcamp · Colonia 2026 · 1:27 min · Los subtítulos en inglés aparecen en el vídeo.

En el vídeo: impresiones de la sala de formación, conversaciones con los participantes y la entrega de la documentación de participación. Las fotos muestran a nuestro equipo y la jornada conjunta en Colonia.

Conocer la seguridad de archivos de OPSWAT con OTOKO®
15 años

Conocimiento especializado en análisis de software: comprender las causas de los errores y convertir los hallazgos técnicos en información útil para los equipos de desarrollo.

95 personas

El equipo global de OTOKO® combina desarrollo de software, infraestructura y la implementación de proyectos de TI exigentes.

Su necesidad de protección

Determina la arquitectura, el alcance de las pruebas y las evidencias necesarias, desde el día a día empresarial hasta proyectos especialmente sensibles.

Nueve temas. Tareas concretas.

¿Qué desea proteger?

Un disco duro perdido, una solicitud de empleo manipulada y el acceso a datos de otros clientes requieren respuestas distintas. Elija el ámbito en el que surge su riesgo. En cada página específica encontrará nuestro alcance de servicios, las preguntas de planificación y un escenario de proyecto concreto.

Cifrado

Cifrado de archivos y carpetas

Cifrado de archivos para pequeñas empresas, medianas empresas y grandes organizaciones: planificar, implantar y operar LAN Crypt. El uso estándar y el uso VS-NfD se tratan por separado.

Conocer el servicio

Cifrado

Cifrado de disco

DiskEncrypt para dispositivos empresariales: adquisición, despliegue, recuperación y soporte. Desde la pequeña empresa hasta la gran organización, con una edición específica para VS-NfD.

Conocer el servicio

Cifrado

Soportes de almacenamiento externos cifrados

Memorias USB, SSD y discos duros cifrados desde pequeñas empresas hasta grandes organizaciones. Soportes estándar y Kobra VS para requisitos de protección especiales.

Conocer el servicio

Seguridad de archivos

Escaneo de archivos y CDR

Integrar OPSWAT MetaDefender Core: multiscanning, CDR, detección de tipos de archivo, DLP y SBOM para cargas, descargas y transferencias de archivos controladas.

Conocer el servicio

Seguridad ofensiva

Pentesting de software y SaaS

Pentests autorizados para SaaS, API, aplicaciones PaaS y software legacy: lógica de negocio, separación de inquilinos, evidencia y corrección con OTOKO®.

Conocer el servicio

Seguridad ofensiva

Pentesting de infraestructura e IaaS

OTOKO® realiza verificaciones autorizadas de redes, configuración cloud e IaaS: rutas de acceso, identidades, segmentación, hallazgos priorizados y retest.

Conocer el servicio

Seguridad ofensiva

Seguridad de aplicaciones de IA

OTOKO® analiza aplicaciones de IA: accesos a datos, prompt injection, RAG, permisos de agentes y llamadas seguras a herramientas. Con 15 años de experiencia en análisis de software.

Conocer el servicio

Entornos sensibles

VS-NfD, NATO y entornos sensibles

Planificar proyectos de cifrado para VS-NfD y NATO RESTRICTED: evaluar por separado la homologación del producto, la operación y los requisitos de personal, incluida la Ü3.

Conocer el servicio

Seguridad ofensiva

Result as a Service

Acordar el resultado, definir un importe fijo: si en el pentest autorizado no se aporta la evidencia acordada, no se aplica la retribución vinculada al éxito.

Conocer el servicio

Utimaco / OTOKO®

Cifrado desde el producto hasta la operación continua.

Distribuidor exclusivo para EMEA de DiskEncrypt y u.trust LAN Crypt. Su socio para personalizaciones específicas del cliente, instalación, puesta en marcha, mantenimiento y soporte de nivel 1 a 3.

Cifrado de archivos y carpetas

u.trust LAN Crypt

Proteger de forma específica los archivos confidenciales y controlar los accesos mediante un modelo de roles y claves planificado. OTOKO® suministra u.trust LAN Crypt e integra la solución en sus repositorios de archivos, flujos de trabajo y administración.

Para pequeñas empresas, empresas medianas y grandes empresas: uso estándar y versiones específicas para información clasificada. Adaptamos la licencia, el número de usuarios y el soporte a su organización.

Edición homologada: versión 13.0.x · VS-NfD
Fabricante
Utimaco IS GmbH
Homologación del BSI
BSI-VSA-10966 · hasta VS-NfD
Homologado el
15/11/2025
Válido hasta
15/11/2028
Fecha de referencia de la entrada
15/11/2025

La presente entrada indica VS-NfD. Aquí no se recoge ninguna autorización de la UE ni de la OTAN para esta versión.

u.trust LAN Crypt en detalle

Cifrado de disco

DiskEncrypt

Proteger los datos almacenados en los dispositivos de la empresa frente a la lectura no autorizada. OTOKO® suministra DiskEncrypt y se encarga de la integración de la autenticación, la gestión de claves, el despliegue de dispositivos y la recuperación.

Para pequeñas empresas, empresas medianas y grandes empresas: uso estándar y versiones específicas para información clasificada. Adaptamos la licencia, el número de usuarios y el soporte a su organización.

Edición homologada: versión 9.10 · VS-NfD
Fabricante
Utimaco IS GmbH
Homologación del BSI
BSI-VSA-10717 · hasta VS-NfD
Homologado el
15/02/2025
Válido hasta
29/02/2028
Fecha de referencia de la entrada
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
OTAN
NATO RESTRICTED · 15/02/2025
DiskEncrypt en detalle

Los datos son válidos para las versiones indicadas y sus respectivas condiciones de uso y operación. Las modificaciones y adaptaciones específicas del cliente se revisan antes de su implementación para comprobar su efecto en el alcance de la homologación. Lista del BSI de productos homologados.

Kobra Infosec GmbH / Soportes de almacenamiento externos

Para una necesidad de protección elevada: Kobra Drive VS y Stick VS.

Además de los soportes de datos cifrados estándar, ofrecemos esta familia de productos para ámbitos de uso especialmente sensibles. También puede utilizarse para datos empresariales confidenciales habituales; el uso con información clasificada requiere además la homologación y el modo de operación adecuados.

OTOKO® es socio y distribuidor para MENA, APAC y el Espacio Económico Europeo (EEE). Ofrecemos condiciones de proyecto atractivas para su adquisición, adaptadas a la cantidad, el equipamiento y la región de uso.

Soporte de almacenamiento externo cifrado

Kobra Drive VS

Para transportar y entregar grandes volúmenes de datos. Coordinamos con usted la variante y la capacidad necesarias según sus necesidades de adquisición, y planificamos cómo se entrega, transporta y recoge el soporte.

Memoria USB-C cifrada

Kobra Stick VS

Para soportes de datos compactos y transportables dentro de flujos de trabajo claramente regulados. Los usuarios autorizados, los sistemas de destino previstos y el procedimiento en caso de pérdida forman parte de la selección, igual que la capacidad de almacenamiento adecuada.

Conocer los soportes Kobra

Adaptado a su día a día laboral

Un equipo pequeño sigue otros caminos que un proyecto con información clasificada.

Pequeñas y medianas empresas

A menudo, la documentación sensible se encuentra a la vez en portátiles, servidores de archivos y carpetas compartidas. Ayudamos a ordenar estos flujos de datos y a establecer una protección que su equipo pueda manejar. Esto incluye permisos, un procedimiento definido para la pérdida de dispositivos y una recuperación probada. Las medidas de seguridad se implementan en pasos priorizados, de modo que se tengan en cuenta el negocio diario y la capacidad de soporte disponible.

Proveedores de software y plataformas digitales

Un producto SaaS debe separar los datos de cada cliente, controlar las subidas de archivos y entregar de forma segura las nuevas funciones. Analizamos conjuntamente la aplicación, las API, los servicios de plataforma y los accesos operativos. En las funciones de IA se añaden las fuentes de datos, las respuestas del modelo y los permisos de las herramientas. Los hallazgos se elaboran de manera que los responsables de producto entiendan su relevancia y los desarrolladores puedan corregir la causa de forma específica.

Administraciones públicas y clientes militares

En este contexto, un buen producto técnico por sí solo no es suficiente. La categoría de la información, la homologación vigente, la configuración aprobada, los procesos operativos y los permisos de acceso deben ser coherentes entre sí. Planificamos la implementación técnica conforme a estos requisitos. Los requisitos de Ü1, Ü2 o Ü3, así como las vías de comunicación permitidas, se aclaran con los responsables competentes antes de facilitar información sensible o accesos a los sistemas.

Pentesting / Result as a Service

Un resultado acordado. Un importe fijo.

¿Desea saber si un ataque determinado contra su aplicación o infraestructura es realmente posible? Acordamos de antemano qué problema de seguridad debe demostrarse dentro del alcance autorizado. Si no se logra la evidencia acordada, usted no paga la retribución del pentest vinculada al éxito.

Para que el modelo sea claro para ambas partes, definimos por escrito las autorizaciones para las pruebas, los requisitos previos, la calidad de la evidencia y la aceptación. No consideramos automáticamente cualquier indicio como un resultado cumplido. En la página de detalle mostramos cómo una cuestión de seguridad se convierte en un acuerdo sólido sobre el resultado.

El modelo de retribución en detalle
Sala de reuniones en la oficina de OTOKO® en Colonia

Del módulo individual a la protección integral

Un archivo atraviesa más de un ámbito de seguridad.

Un portal de clientes recibe un archivo. Antes de que un empleado lo abra, se comprueba y, si es necesario, se limpia. En el almacenamiento interno, los roles y el cifrado protegen el acceso. En el dispositivo móvil se añade el cifrado del soporte de datos. Una prueba de la aplicación comprueba, a su vez, si otro cliente podría acceder al archivo mediante una solicitud manipulada.

Coordinamos estas transiciones entre sí: ¿quién puede descifrar?, ¿dónde se realiza el escaneo?, ¿qué ocurre en caso de error?, ¿qué evidencias se conservan? Así se obtiene un proceso comprensible con responsabilidades claras.

OPSWAT
Seguridad de archivos con MetaDefender

Orientación para su proyecto

Lo importante antes de empezar.

¿Por dónde empezamos si todavía no existe un concepto de seguridad?

Primero determinamos qué información, aplicaciones y procesos de negocio deben protegerse. De ahí derivamos un orden manejable, por ejemplo aclarar el acceso y la recuperación, cifrar los dispositivos móviles y proteger la subida pública de archivos. Un pentest se planifica allí donde sus resultados permiten tomar decisiones concretas. Usted recibe un punto de partida delimitado con responsabilidades y resultados de trabajo verificables.

¿Necesitamos cifrado de archivos y de disco duro al mismo tiempo?

Ambos protegen situaciones distintas. El cifrado de disco duro protege los datos almacenados en un soporte apagado o correctamente bloqueado, en el marco de la solución correspondiente. El cifrado de archivos puede aplicar permisos a través de distintas ubicaciones de almacenamiento y vías de transmisión. Si combinar ambos tiene sentido depende del funcionamiento del dispositivo, la colaboración, los flujos de datos y la necesidad de protección. Un usuario ya autenticado y autorizado sigue siendo un caso de seguridad aparte.

¿Pueden dar soporte tanto a pequeñas empresas como a proyectos militares?

Adaptamos el alcance al uso previsto: desde una red empresarial manejable hasta un proyecto con información clasificada. Para VS-NfD o NATO RESTRICTED se comprueban los productos concretos, las versiones, las condiciones de uso y el concepto de operación. Si un encargo requiere personal con habilitación de seguridad, las evidencias y los accesos necesarios se aclaran previamente para cada proyecto. Ü3 designa una habilitación de seguridad de personas y no un nivel de cifrado.

¿Qué significa Result as a Service en un pentest?

Antes de empezar, acordamos un importe fijo y un hallazgo de seguridad concreto y demostrable de forma reproducible dentro de un alcance de pruebas autorizado. Si no se aporta esta evidencia acordada, no se aplica la retribución del pentest vinculada al éxito. El criterio de resultado, los requisitos previos y la aceptación se fijan por escrito. La corrección, el asesoramiento adicional o los retests solo se facturan mediante un encargo independiente. Una prueba sin un hallazgo correspondiente no es una garantía de seguridad completa.

¿Pueden enviarse archivos confidenciales a una nube externa para el escaneo?

Esto se aclara antes de decidir la arquitectura. Según la versión, MetaDefender también puede operarse en un entorno propio. La transmisión de datos, el análisis externo, la telemetría y las vías de actualización deben ser adecuados para cada categoría de datos. Un escáner local no basta por sí solo para que sea admisible una transferencia entre redes clasificadas. Por eso tenemos en cuenta el proceso de aprobación completo y los organismos responsables.

¿Qué reciben nuestros desarrolladores tras una evaluación de seguridad?

Un hallazgo utilizable describe los requisitos previos, las funciones afectadas, los pasos de reproducción, el impacto técnico y su ubicación dentro del proceso de negocio. Hablamos con su equipo sobre en qué punto debería corregirse la causa. Si se acuerda, un retest comprueba la corrección concreta. En las aplicaciones de IA, tenemos en cuenta además la variabilidad del modelo, las fuentes de datos y los permisos de las herramientas conectadas.

El siguiente paso

¿Qué datos, sistemas o procesos desea proteger?

Describa su situación de partida y el resultado deseado. En un proyecto con información clasificada, al principio basta con una descripción de la tarea no clasificada. A continuación, aclaramos juntos la vía de intercambio adecuada y los requisitos necesarios.

Hablar sobre su proyecto de ciberseguridad

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.