

Todo lo que se conecta tiene que probar quién es
CyKey es la autoridad certificadora propia de su organización.
Emite, renueva y revoca las identidades digitales de sus servidores.
Su operación depende de certificados que nadie está administrando
Y de una matemática que tiene fecha de vencimiento
Un servidor demuestra que es su banco con un certificado. Un empleado firma un contrato con un certificado. Un medidor en campo entra a la red con un certificado. Si esa prueba falla, cualquiera puede hacerse pasar por cualquiera.
Todo depende de un certificado
Se piden por correo, se anotan en una hoja de cálculo y se descubren cuando vencen, casi siempre porque un servicio dejó de responder. La llave más crítica suele estar en un archivo, con la contraseña en un documento compartido.
Casi nadie sabe cuántos tiene
Los algoritmos que hoy sostienen esa confianza, RSA y curva elíptica, se rompen con un computador cuántico. Y lo que un atacante cifre hoy puede guardarlo hasta que exista la máquina capaz de abrirlo.
Y el reloj ya está corriendo
La criptografía que elija este año es exactamente la que va a estar operando el día que la amenaza sea real. Emitir hoy sin pensar en post-cuántico es tomar esa decisión sin saber que la está tomando.
Una raíz de confianza dura entre 10 y 20 años. Un medidor que instala hoy sigue
en campo en 2041.
Lo que cambia el día que CyKey entra en operación
La misma organización y el mismo parque de servidores y dispositivos.
Lo que cambia es quién tiene el control
Antes
Con CyKey
Inventario
Una hoja de cálculo desactualizada. Nadie sabe cuántos certificados hay ni dónde están.
Una consola única: qué existe, quién lo pidió y cuándo vence.
Emisión
Solicitud por correo, días de espera y el criterio de quien la atienda.
Minutos, con perfiles por tipo de uso y aprobación de un segundo par de ojos.
La llave raíz
Un archivo en un servidor. Quien lo copie puede emitir a nombre de su organización.
Dentro de un HSM. Firma en el hardware y nunca sale
Vencimientos
Se descubren cuando el servicio ya está caído
Se avisan y se renuevan antes de que alguien note algo
Auditoría
Reconstruir a mano quién pidió qué, si es que quedó rastro
Un registro que solo crece: usuario, fecha, acción y resultado
Revocación
Un correo pidiendo que ya no lo usen. El certificado sigue siendo válido para el mundo.
Efectiva y publicada: quien lo valide ve que dejó de ser confiable.
Costo
Se paga por certificado a un tercero, y aun así no cubre lo interno.
Emita los que necesite. El costo no depende del volumen.
Post-cuántico
No hay plan, porque no hay inventario de qué algoritmo usa cada cosa.
Algoritmos estandarizados por NIST desde el primer día, conviviendo con los clásicos.
Cuatro pasos y su organización tiene autoridad propia
No es un servicio al que usted le confía sus llaves. Es una autoridad certificadora que opera dentro de su perímetro.
Se instala donde usted decida
En su centro de datos o en su nube privada. Sus llaves y sus certificados no salen hacia un tercero.
1
Se crea la raíz de confianza
Usted elige el algoritmo: clásico donde necesita compatibilidad, post-cuántico donde la vigencia es larga. La llave privada se genera dentro del HSM y la firma ocurre ahí adentro. CyKey le pide al hardware que firme, nunca le pide la llave.
2
Se definen las reglas
Quién puede solicitar, quién aprueba y quién únicamente consulta. Qué certificado corresponde a un servidor, a una persona o a un dispositivo. Las operaciones críticas exigen dos personas distintas.
3
Se emite y se opera
Servidores y APIs, credenciales de personas, dispositivos en campo, firma de código y de documentos. Desde la misma consola se renueva, se revoca y se publica el estado de cada certificado.
4
Su infraestructura
La llave privada de la raíz vive dentro del HSM y no sale nunca: CyKey le pide al hardware que firme. Hacia afuera solo circulan certificados, y quien reciba uno puede comprobar en línea si sigue siendo válido. Las líneas punteadas son consultas de estado, no emisión.
HSM
Llave privadade la raíz.
nunca sale de aquí
firma sin que la llave salga
CA raíz CyKey
delega
CA emisora
por uso
publica revocaciones
emite
Estado en línea
CRL
OCSP
Quien lo recibe
navegador
servidor
app
se presenta al usarlo
-
Servidores y APIs
-
Personas y firma
-
Dispositivos en campo
certificados emitidos
Empieza por saber
qué tienes

La conversación no arranca con una migración, arranca con un inventario: qué certificados existen hoy, qué algoritmo usa cada uno y cuáles vencen antes de
que alcance a reemplazarlos.
Ese diagnóstico define si su caso es urgente o si tiene margen. En cualquiera de los dos escenarios, el resultado es un plan con fechas.
