Menú

Contactar
Logo
Prensa

Cifrado / Cifrado de archivos y carpetas

Los archivos confidenciales no son para todos.

u.trust LAN Crypt protege los archivos confidenciales allí donde sus equipos trabajan con ellos. Ofrecemos la solución tanto para el uso empresarial habitual como para proyectos con requisitos especiales de homologación. Ya se trate de una plantilla reducida, varios emplazamientos o una organización internacional: OTOKO® planifica los ámbitos de protección, los roles y las claves, se encarga de la implantación y, como distribuidor exclusivo para EMEA, se ocupa del mantenimiento y del soporte de nivel 1 a 3.

Servicios en detalle
Trabajo con archivos en un puesto de trabajo móvil, imagen simbólica
Cifrado de archivos y carpetas

Análisis, integración y traspaso documentado

Utimaco / OTOKO®

Cifrado desde el producto hasta la operación continua.

Distribuidor exclusivo para EMEA de DiskEncrypt y u.trust LAN Crypt. Su socio para personalizaciones específicas del cliente, instalación, puesta en marcha, mantenimiento y soporte de nivel 1 a 3.

Cifrado de archivos y carpetas

u.trust LAN Crypt

Proteger de forma específica los archivos confidenciales y controlar los accesos mediante un modelo de roles y claves planificado. OTOKO® suministra u.trust LAN Crypt e integra la solución en sus repositorios de archivos, flujos de trabajo y administración.

Para pequeñas empresas, empresas medianas y grandes empresas: uso estándar y versiones específicas para información clasificada. Adaptamos la licencia, el número de usuarios y el soporte a su organización.

Edición homologada: versión 13.0.x · VS-NfD
Fabricante
Utimaco IS GmbH
Homologación del BSI
BSI-VSA-10966 · hasta VS-NfD
Homologado el
15/11/2025
Válido hasta
15/11/2028
Fecha de referencia de la entrada
15/11/2025

La presente entrada indica VS-NfD. Aquí no se recoge ninguna autorización de la UE ni de la OTAN para esta versión.

Los datos son válidos para las versiones indicadas y sus respectivas condiciones de uso y operación. Las modificaciones y adaptaciones específicas del cliente se revisan antes de su implementación para comprobar su efecto en el alcance de la homologación. Lista del BSI de productos homologados.

Su encargo a OTOKO®

Cifrado de archivos y carpetas: lo que hacemos por usted.

Los paquetes de trabajo se derivan de su situación de partida. Su equipo conoce el alcance acordado, la colaboración necesaria y los resultados que deben estar disponibles en el traspaso.

Edición estándar o homologada

Determinamos la necesidad de protección, el número de usuarios y los requisitos operativos. Recibirá una selección adecuada para el uso empresarial habitual o una edición homologada, evaluada por separado. El producto, la versión y los servicios incluidos se especifican de forma concreta en la oferta.

Su resultado

Una propuesta comprensible sobre el equipamiento, la implantación y el soporte continuo.

Reflejar los ámbitos de protección y la colaboración

¿Qué documentos están relacionados entre sí, quién debe leerlos y cómo cambia la composición de un proyecto? Juntos trasladamos estos procesos a ámbitos de protección y políticas. Los recursos compartidos y las aplicaciones existentes se tienen en cuenta para que el cifrado siga los flujos de trabajo reales.

Su resultado

Modelo de datos y roles con ámbitos de protección documentados.

Planificar la gestión de claves y la recuperación

Las claves necesitan responsables y un procedimiento para incorporaciones y bajas, sustituciones y emergencias. La administración y el acceso a los datos por parte del área de negocio se separan de forma deliberada. Un plan de recuperación se acuerda con las instancias autorizadas y se pone a prueba en la práctica.

Su resultado

Plan de claves y recuperación con autorizaciones definidas.

Probar la implantación con aplicaciones reales

Un piloto comprueba la apertura, la edición, el almacenamiento y el intercambio previsto de archivos. Se examina cómo interactúan con la solución elegida las aplicaciones de negocio, la sincronización y las copias de seguridad. El despliegue solo se produce tras evaluar estos resultados.

Su resultado

Acta del piloto y plan de implantación acordado.

Implementar VS-NfD con LAN Crypt 13.0.x

Planificamos el uso de la versión homologada con la referencia BSI-VSA-10966 en función de sus flujos de datos y ámbitos de protección. La instalación, la configuración y las adaptaciones específicas del cliente se evalúan con respecto a las condiciones de uso homologadas. A continuación se realizan la puesta en marcha acordada y el traspaso a mantenimiento y soporte.

Su resultado

Configuración documentada con referencia de homologación verificada y un soporte bien definido.

Planificación e implementación

Cifrado de archivos y carpetas en el día a día del proyecto.

Proteger los datos empresariales, incluso sin requisitos de protección de información clasificada

Los expedientes de personal, la documentación de desarrollo, las ofertas y los datos de clientes ya merecen protección en la actividad empresarial habitual. Para ello, su empresa no necesita tramitar encargos de organismos públicos ni procesar información clasificada. Juntos determinamos qué archivos se cifran, quién necesita acceso por motivos de negocio y cómo se organizan las sustituciones. La solución estándar se orienta a estos flujos de trabajo; una edición homologada se añade cuando su necesidad de protección concreta lo requiere.

De la carpeta delimitada al modelo de roles de toda la empresa

Una pequeña empresa puede empezar con un almacenamiento protegido para la dirección y el personal. En las medianas empresas se añaden, por ejemplo, equipos de proyecto independientes, varios emplazamientos y la colaboración externa. En las grandes organizaciones, planificamos además la administración delegada, cambios de permisos sistemáticos y responsabilidades sobre las claves bien documentadas. La selección tiene en cuenta las versiones del software cliente, los almacenamientos existentes, la compatibilidad de aplicaciones y cómo pueden seguir trabajando las personas autorizadas incluso tras cambiar de dispositivo.

El cifrado y los permisos de archivo cumplen funciones distintas

Un recurso compartido de archivos regula, en primer lugar, quién puede acceder a los datos a través de una vía de acceso determinada. El cifrado de archivos y carpetas complementa esta protección: el acceso al contenido depende además de las claves necesarias. Lo decisivo es qué flujos de datos cubre realmente la solución elegida. Juntos analizamos los almacenamientos locales, los directorios compartidos, las operaciones de copia y el intercambio con socios. Así se hace visible en qué puntos se procesan contenidos confidenciales y dónde se necesita una protección distinta o complementaria.

En este contexto, la perspectiva de la aplicación sigue siendo importante. Las personas autorizadas deben poder seguir editando los archivos; en ese momento puede generarse texto en claro. Por eso, el cifrado no impide automáticamente la fuga de datos por parte de un usuario ya autorizado o comprometido. La protección del puesto de trabajo, unos roles adecuados y unos procedimientos de intercambio seguros siguen formando parte de la configuración global. En el piloto examinamos los flujos de trabajo previstos y documentamos los límites. Así, su equipo obtiene una visión clara y verificable de qué está protegido y qué responsabilidades recaen en otros puntos.

Hacer valer la soberanía sobre las claves en la operación diaria

La elección de un procedimiento aún no resuelve las cuestiones organizativas. ¿Quién puede asignar nuevos miembros a un proyecto? ¿Qué ocurre cuando una persona causa baja? ¿Cómo se hacen accesibles los datos cuando una clave autorizada no está disponible? Estas preguntas se responden antes del despliegue. Un modelo de roles acordado evita que se generen accesos de gran alcance solo por comodidad. La recuperación cuenta con responsables designados y una vía de aprobación documentada, acorde con los requisitos de protección de su información.

La copia de seguridad y la recuperación también deben ser coherentes con el plan de claves. Los datos pueden existir técnicamente y seguir siendo inutilizables si faltan las claves correspondientes. A la inversa, un procedimiento de recuperación no debe eludir de forma inadvertida las restricciones de acceso previstas. Por eso, el alcance de la copia de seguridad, la disponibilidad de las claves y la recuperación se prueban de forma conjunta. El traspaso explica estos procedimientos a la administración y a los responsables del área de negocio. Los cambios en los ámbitos de protección o en los productos se evalúan después tomando como referencia esta misma configuración.

Implantar y dar soporte a LAN Crypt para VS-NfD

u.trust LAN Crypt versión 13.0.x, de Utimaco IS GmbH, está homologada con la referencia BSI-VSA-10966 hasta VS-NfD. La homologación del 15.11.2025 es válida hasta el 15.11.2028; la fecha de referencia indicada es el 15.11.2025. Trasladamos los requisitos de sus almacenamientos de archivos a una configuración concreta y comprobamos la plataforma, la configuración y los procedimientos operativos a partir de la documentación correspondiente. Para esta versión no indicamos ninguna autorización de la UE ni de la OTAN: la presente entrada de homologación menciona exclusivamente VS-NfD. Por ello, los requisitos para NATO RESTRICTED se evalúan por separado y no se derivan de la homologación nacional.

También en un proyecto militar se consideran por separado la homologación del producto, el funcionamiento del sistema y el acceso del personal. Ü3 designa una habilitación de seguridad de personas y no un nivel de cifrado. Las habilitaciones y las autorizaciones de acceso necesarias deben aclararse antes del despliegue para el personal concreto que vaya a intervenir. Por tanto, el equipo global de OTOKO® no está autorizado de forma general para información clasificada. Para las primeras conversaciones utilizamos una descripción no clasificada; la documentación confidencial del proyecto solo se intercambia a través de vías acordadas y admitidas.

De la distribución EMEA al soporte de nivel 1 a 3

Como distribuidor exclusivo para EMEA de u.trust LAN Crypt, OTOKO® combina el suministro de la solución con la implementación técnica en sus instalaciones. Nos encargamos de las adaptaciones y modificaciones específicas del cliente, la instalación y la puesta en marcha. Primero determinamos qué sistemas y procesos deben conectarse, qué funciones se necesitan y quién administrará la solución más adelante. De ahí surgen un alcance de implementación acordado, un piloto y un plan de despliegue. Las adaptaciones se documentan y se evalúan con respecto a la homologación correspondiente: la aprobación de la versión original no se aplica automáticamente a cualquier configuración modificada.

Tras la puesta en marcha, el mantenimiento y el soporte de nivel 1 a 3 siguen formando parte de nuestra oferta. El nivel 1 se encarga de la recepción estructurada y la primera clasificación, el nivel 2 del análisis en profundidad de la configuración y la integración, y el nivel 3 del tratamiento de causas técnicas complejas y de la coordinación necesaria con el fabricante. El alcance del soporte, la disponibilidad, los tiempos de respuesta y los accesos remotos permitidos se acuerdan según el proyecto. En entornos clasificados, tenemos en cuenta las vías de acceso y comunicación admitidas. Los cambios de mantenimiento se evalúan y prueban de forma documentada, y se incorporan a la operación mediante las aprobaciones acordadas.

Escenario de proyecto ilustrativo

Ejemplo: datos de desarrollo de un proveedor

Un proveedor desea proteger documentación de desarrollo confidencial con u.trust LAN Crypt. OTOKO® refleja los roles del proyecto y las responsabilidades sobre las claves, integra la solución en los almacenamientos de archivos previstos y pone a prueba los cambios de acceso y la recuperación. Para la documentación VS-NfD, se planifica la versión 13.0.x dentro de las condiciones de uso admitidas. La aceptación abarca el funcionamiento técnico, la configuración documentada y el traspaso a mantenimiento y soporte.

Antes de empezar

Preguntas sobre Cifrado de archivos y carpetas.

¿Está esta solución pensada solo para VS-NfD o para grandes organizaciones?

No. Nuestra oferta también incluye el uso empresarial habitual, desde la pequeña empresa hasta la mediana y la gran organización. Dimensionamos la solución según sus datos, usuarios y flujos de trabajo. Los requisitos de VS-NfD, de la UE o de la OTAN se consideran por separado y se refieren exclusivamente a la versión y la configuración acreditadas en cada caso.

¿Protege el cifrado de archivos también cuando el dispositivo está encendido?

Protege los contenidos según el modelo de permisos y claves de la solución elegida. Sin embargo, para una aplicación autorizada, los datos pueden estar disponibles en texto en claro. Por eso, no sustituye ni la protección del puesto de trabajo ni los controles sobre el uso permitido de los datos.

¿Está homologada para VS-NfD cualquier solución de cifrado de archivos y carpetas?

No. Lo decisivo son el producto concreto, la versión y las condiciones de uso y operación admitidas. Esta comprobación debe formar parte del proyecto antes de la selección y el despliegue.

¿Está también LAN Crypt 13.0.x autorizado para NATO RESTRICTED?

La entrada BSI-VSA-10966 en la que nos basamos aquí menciona VS-NfD y no incluye ninguna autorización de la UE ni de la OTAN. No trasladamos la autorización NATO RESTRICTED de DiskEncrypt a LAN Crypt. Para una necesidad de cifrado de archivos de este tipo debe existir una evidencia propia y adecuada.

¿Pueden las pequeñas empresas empezar con esta solución?

Sí. Un ámbito de datos delimitado con pocos roles puede servir de piloto. La necesidad de protección y los procedimientos operativos determinan la solución; un grupo reducido de usuarios no elimina los requisitos necesarios para los datos clasificados.

¿Se encarga también OTOKO® de las adaptaciones, el mantenimiento y el soporte?

Sí. Como distribuidor exclusivo para EMEA, ofrecemos adaptaciones y modificaciones específicas del cliente, así como instalación, puesta en marcha, mantenimiento y soporte de nivel 1 a 3. El alcance del servicio y los horarios de atención se acuerdan. En los casos de uso homologados, comprobamos antes de cada cambio su efecto en el alcance de la homologación; una homologación del fabricante no cubre automáticamente cualquier modificación.

Servicios relacionados

Ir a la visión general de ciberseguridad

Cifrado de archivos y carpetas con OTOKO®

Describa su proyecto. Aclaramos el punto de partida adecuado.

Indíquenos su caso de uso, el número aproximado de dispositivos o usuarios y el alcance de protección deseado. Analizamos por separado las versiones estándar y los requisitos especiales, y planificamos la adquisición, la implantación y el soporte adaptados a su empresa.

Hablar sobre Cifrado de archivos y carpetas

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.