top of page
Quantum
antecedente tecno fondo oscuro.png
antecedente tecno fondo oscuro

Todo lo que se conecta tiene que probar quién es

CyKey es la autoridad certificadora propia de su organización.
Emite, renueva y revoca las identidades digitales de sus servidores.

Su operación depende de certificados que nadie está administrando

Y de una matemática que tiene fecha de vencimiento

​Un servidor demuestra que es su banco con un certificado. Un empleado firma un contrato con un certificado. Un medidor en campo entra a la red con un certificado. Si esa prueba falla, cualquiera puede hacerse pasar por cualquiera.

Todo depende de un certificado

Se piden por correo, se anotan en una hoja de cálculo y se descubren cuando vencen, casi siempre porque un servicio dejó de responder. La llave más crítica suele estar en un archivo, con la contraseña en un documento compartido.

Casi nadie sabe cuántos tiene

Los algoritmos que hoy sostienen esa confianza, RSA y curva elíptica, se rompen con un computador cuántico. Y lo que un atacante cifre hoy puede guardarlo hasta que exista la máquina capaz de abrirlo.

Y el reloj ya está corriendo

La criptografía que elija este año es exactamente la que va a estar operando el día que la amenaza sea real. Emitir hoy sin pensar en post-cuántico es tomar esa decisión sin saber que la está tomando.

Una raíz de confianza dura entre 10 y 20 años. Un medidor que instala hoy sigue
en campo en 2041.

Lo que cambia el día que CyKey entra en operación

La misma organización y el mismo parque de servidores y dispositivos.

Lo que cambia es quién tiene el control

Antes

Con CyKey

Inventario
Una hoja de cálculo desactualizada. Nadie sabe cuántos certificados hay ni dónde están.
Una consola única: qué existe, quién lo pidió y cuándo vence.
Emisión
Solicitud por correo, días de espera y el criterio de quien la atienda.
Minutos, con perfiles por tipo de uso y aprobación de un segundo par de ojos.
La llave raíz
Un archivo en un servidor. Quien lo copie puede emitir a nombre de su organización.
Dentro de un HSM. Firma en el hardware y nunca sale
Vencimientos
Se descubren cuando el servicio ya está caído
Se avisan y se renuevan antes de que alguien note algo
Auditoría
Reconstruir a mano quién pidió qué, si es que quedó rastro
Un registro que solo crece: usuario, fecha, acción y resultado
Revocación
Un correo pidiendo que ya no lo usen. El certificado sigue siendo válido para el mundo.
Efectiva y publicada: quien lo valide ve que dejó de ser confiable.
Costo
Se paga por certificado a un tercero, y aun así no cubre lo interno.
Emita los que necesite. El costo no depende del volumen.
Post-cuántico
No hay plan, porque no hay inventario de qué algoritmo usa cada cosa.
Algoritmos estandarizados por NIST desde el primer día, conviviendo con los clásicos.

Cuatro pasos y su organización tiene autoridad propia

No es un servicio al que usted le confía sus llaves. Es una autoridad certificadora que opera dentro de su perímetro.

Se instala donde usted decida

En su centro de datos o en su nube privada. Sus llaves y sus certificados no salen hacia un tercero.

1

Se crea la raíz de confianza

Usted elige el algoritmo: clásico donde necesita compatibilidad, post-cuántico donde la vigencia es larga. La llave privada se genera dentro del HSM y la firma ocurre ahí adentro. CyKey le pide al hardware que firme, nunca le pide la llave.

2

Se definen las reglas

Quién puede solicitar, quién aprueba y quién únicamente consulta. Qué certificado corresponde a un servidor, a una persona o a un dispositivo. Las operaciones críticas exigen dos personas distintas.

3

Se emite y se opera

Servidores y APIs, credenciales de personas, dispositivos en campo, firma de código y de documentos. Desde la misma consola se renueva, se revoca y se publica el estado de cada certificado.

4

Su infraestructura

La llave privada de la raíz vive dentro del HSM y no sale nunca: CyKey le pide al hardware que firme. Hacia afuera solo circulan certificados, y quien reciba uno puede comprobar en línea si sigue siendo válido. Las líneas punteadas son consultas de estado, no emisión.

HSM

Llave privadade la raíz.
nunca sale de aquí

firma sin que la llave salga

​CA raíz CyKey

​delega

CA emisora
por uso

publica revocaciones

emite

Estado en línea

CRL

OCSP

Quien lo recibe

navegador

servidor

app

se presenta al usarlo

  • Servidores y APIs

  • Personas y firma

​​

  • Dispositivos en campo

​certificados emitidos

Empieza por saber
qué tienes

Migracion.png

La conversación no arranca con una migración, arranca con un inventario: qué certificados existen hoy, qué algoritmo usa cada uno y cuáles vencen antes de

que alcance a reemplazarlos.

Ese diagnóstico define si su caso es urgente o si tiene margen. En cualquiera de los dos escenarios, el resultado es un plan con fechas.

CN=CyKey Root CA

O=Su Organización

 llave en HSM

algoritmo=ML-DSA-65

vigencia 2026 › 2046

Protege tus claves y simplifica

la transición al mundo post-cuántico

Inventario de certificados y vigencias

Soporte y asistencia profesional

Agendar demostración

bottom of page