Comercio seguro

Eliminación de datos para lotes de dispositivos mayoristas: estándares y pruebas

Los lotes de teléfonos y portátiles usados tienen más que el valor del hardware. Llevan todos los datos que contienen hasta que es evidente que han desaparecido. Esta guía explica lo que significa el borrado certificado frente a un restablecimiento de fábrica, los estándares NIST SP 800-88 que lo respaldan y la prueba exacta que los compradores y vendedores deben especificar en un acuerdo mayorista.

Filas de servidores y equipos de almacenamiento montados en bastidor, que representan el borrado seguro de datos de unidades y dispositivos antes de la reventa.
Conclusiones clave
  • El borrado adecuado significa una desinfección certificada con un certificado por dispositivo, no un restablecimiento manual de fábrica que no puede demostrar que ocurrió.
  • En los teléfonos modernos con cifrado de hardware, un restablecimiento de fábrica actúa como un borrado criptográfico, que NIST SP 800-88 trata como una técnica de purga válida. Los dispositivos Android y básicos más antiguos son menos confiables.
  • NIST SP 800-88 Rev. 1 define tres categorías de desinfección: Limpiar, Purgar y Destruir.
  • Las herramientas certificadas como Blancco emiten un certificado firmado digitalmente y a prueba de manipulaciones por dispositivo, vinculado al número de serie o IMEI.
  • Solicite a un restaurador una certificación de seguridad de datos reconocida: R2v3 (SERI), ADISA o e-Stewards. Cada uno cubre la desinfección verificada y el mantenimiento de registros.
  • En un acuerdo mayorista, especifique el borrado certificado con certificados por unidad y borrado de informes que coincidan con el manifiesto IMEI.

La respuesta corta

La limpieza adecuada de datos en el mercado secundario significa un borrado certificado: desinfectar cada dispositivo con software reconocido o un método físico, luego producir un certificado por dispositivo que indique el número de serie o IMEI, el método utilizado y el estándar que cumple. Un simple restablecimiento de fábrica no es lo mismo, porque no deja pruebas y, en algunos dispositivos, no garantiza que los datos sean irrecuperables. La referencia reconocida es la Publicación especial 800-88 del NIST, que define tres niveles de desinfección: Limpiar, Purgar y Destruir.

Cuando compra o vende lotes de teléfonos y computadoras portátiles usados, los datos que estaban en esos dispositivos son una responsabilidad que viaja con ellos hasta que se pueda demostrar que ya no están. Un comerciante que puede entregarle a un comprador un informe de borrado de cada IMEI del lote elimina esa responsabilidad y cierra acuerdos más rápido. Un comerciante que dice "se han reiniciado todos" y no puede mostrar nada, le pide al comprador que asuma el riesgo con confianza. Esta guía explica cómo es el borrado real, los estándares detrás de él y exactamente qué debe especificar cada lado. Es información general, no asesoramiento legal; Confirme sus propias obligaciones con un profesional calificado.

Por qué los datos sobrantes son una responsabilidad, no sólo una molestia

Los datos que se dejan en un dispositivo revendido crean tres problemas distintos: exposición legal según la ley de privacidad, violación de la confidencialidad corporativa y un acuerdo que se estanca en el momento en que un comprador serio pide pruebas.

El primero es regulatorio. Los regímenes de privacidad como el GDPR de la UE y el Reino Unido y la Ley de Privacidad del Consumidor de California (CCPA) responsabilizan a las organizaciones de los datos personales hasta el momento de su eliminación, no solo mientras el dispositivo está en servicio. Si un lote corporativo cambia de manos con datos personales recuperables todavía en él, la responsabilidad por esos datos no desaparece simplemente porque el hardware se haya vendido. El segundo es la confidencialidad comercial: las computadoras portátiles de negocios contienen credenciales almacenadas en caché, archivos de correo electrónico, registros de clientes y documentos internos que una empresa no puede permitir que se filtren en un canal de reventa abierto. El tercero es puramente práctico para el comercio. Los compradores empresariales e institucionales, y los restauradores que los suministran, rechazan cada vez más lotes que llegan sin evidencia de borrado, porque su propio cumplimiento requiere una cadena de custodia documentada. Un lote sin rastro de limpieza vale menos y es más difícil de mover, cualquiera que sea su grado estético.

Restablecimiento de fábrica versus borrado certificado

Un restablecimiento de fábrica y un borrado certificado pueden terminar con el mismo resultado visible, un dispositivo vacío, pero no son equivalentes. La diferencia es si los datos son demostrablemente irrecuperables y si tiene evidencia de que se realizó el borrado.

En los teléfonos inteligentes modernos, la brecha es menor que antes. Dado que el cifrado está activado de forma predeterminada, el dispositivo solo almacena datos cifrados más la clave que los desbloquea. Un restablecimiento de fábrica destruye esa clave, por lo que los datos restantes se codifican criptográficamente y son efectivamente irrecuperables. Esto se denomina borrado criptográfico y NIST SP 800-88 lo reconoce como una técnica de purga válida. Apple afirma que los dispositivos iOS desde el iPhone 6 en adelante realizan este borrado de destrucción de claves a través del hardware Secure Enclave, razón por la cual borrar un iPhone solo toma unos minutos en lugar de horas de sobrescritura.

Sin embargo, la confiabilidad no es uniforme. Los investigadores y proveedores de seguridad independientes señalan que las implementaciones de Android han variado históricamente, y algunos dispositivos más antiguos o de gama baja almacenan claves en software o dejan fragmentos recuperables, por lo que no se puede asumir que un restablecimiento de fábrica sea un borrado criptográfico limpio. Las computadoras portátiles y las unidades básicas son un caso diferente nuevamente: un disco duro no cifrado que simplemente se "reinicia" o se formatea rápidamente puede dejar los datos totalmente recuperables, razón por la cual las unidades se sobrescriben, se borran criptográficamente cuando hay cifrado de disco completo o se destruyen físicamente. La regla de seguridad para un operador mayorista es sencilla. No confíe en el reinicio visible. Confíe en un método de desinfección documentado que coincida con el tipo de dispositivo y conserve el certificado.

¿Negociar esta acción usted mismo? Aikon es un piso vivo para la venta al por mayor de electrónica: las empresas registradas publican ofertas de compra y venta y tratan directamente entre sí. Únete gratis.

Las categorías de desinfección NIST SP 800-88

La publicación especial del NIST 800-88, revisión 1, es la referencia ampliamente citada para la desinfección de los medios. Define tres categorías, elegidas según cuán sensibles sean los datos y si los medios serán reutilizados o destruidos.

Categoryque haceMétodos típicos¿Se pueden reutilizar los medios?
ClearProtege contra una recuperación simple y no invasiva utilizando herramientas estándar.Sobrescritura lógica de almacenamiento direccionable por el usuario.Yes
PurgeHace que la recuperación sea inviable incluso con técnicas de laboratorio avanzadas.Borrado criptográfico, ATA Secure Erase, desmagnetización.Yes
DestroyInutiliza el propio medio, por lo que ya no puede almacenar datos.Trituración, pulverización, desintegración.No

Para la mayoría de las acciones comercializables del mercado secundario, el nivel relevante es Purge, porque el objetivo es hacer que los datos sean irrecuperables y al mismo tiempo mantener el dispositivo vendible. El borrado criptográfico, que destruye la clave de cifrado para que el contenido cifrado nunca pueda leerse, es la técnica que el NIST enumera en Purga para dispositivos y unidades cifrados modernos. La destrucción está reservada para medios que no se revenderán, por ejemplo, una unidad fallida extraída de una computadora portátil antes de restaurar el chasis. Saber a qué nivel se desinfectó un lote le permite al comprador juzgar si la toallita coincide con la sensibilidad de lo que probablemente había en los dispositivos.

Software de borrado certificado y certificado por dispositivo

El software de borrado certificado es lo que convierte un borrado en evidencia. Herramientas como Blancco ejecutan un método de desinfección definido y luego generan un certificado para cada dispositivo, por lo que la prueba existe a nivel de unidad y no como un reclamo general sobre un lote completo.

Según la propia documentación de Blancco, su certificado de borrado está firmado digitalmente y lleva un identificador único que no puede modificarse sin ser detectado: la firma es un hash del contenido del informe, por lo que cambiar incluso un solo carácter lo invalida en la verificación. Un informe completo identifica el dispositivo por modelo, IMEI y capacidad de almacenamiento, registra el método de borrado y el estándar aplicado y forma parte de una cadena de custodia documentada. Ésa es la diferencia que le importa a un comprador mayorista. Un certificado codificado con un IMEI o número de serie se puede comparar línea por línea con el manifiesto del lote, de modo que el comprador pueda confirmar que cada unidad recibida fue realmente desinfectada, no solo la mayoría.

La conclusión práctica no es que una marca sea obligatoria. Es que "borrado certificado" debería significar una herramienta reconocida que produzca un registro verificable por unidad. Si un informe no puede vincularse a números de serie o IMEI específicos, es una afirmación de marketing, no una prueba.

Certificaciones que un comprador puede solicitar a un restaurador

Si está comprando lotes corporativos o clasificados a un restaurador o proveedor de ITAD, la forma más rápida de evaluar su manejo de datos es preguntar qué certificación reconocida posee. Tres son comunes en este comercio y cada uno está vigente.

CertificationDirigido porQué cubre para los datos
R2v3SERI (Reciclaje Internacional de Electrónica Sostenible)El Apéndice B establece requisitos de desinfección de datos que cubren el borrado lógico y la destrucción física, registros electrónicos por número de serie y pruebas secundarias de control de calidad de una muestra de medios desinfectados.
Estándar de Recuperación de Activos TIC de ADISA 8.0Certificación ADISAUn esquema de certificación GDPR del Reino Unido aprobado por ICO y acreditado por UKAS que cubre logística segura, personal examinado, herramientas de desinfección e informes de auditoría detallados con marca, modelo y números de serie.
Administradores electrónicos (v4.1)Red de Acción de BasileaRequiere la certificación NAID AAA para la destrucción de datos y agrega estrictos controles ambientales y de exportación además de los requisitos de seguridad de los datos.

Estas certificaciones no son intercambiables y responden preguntas ligeramente diferentes. R2v3 y e-Stewards se ubican en el mundo del reciclaje de productos electrónicos y la ITAD y combinan la seguridad de los datos con controles ambientales y de proveedores intermedios, según SERI y Basel Action Network, respectivamente. ADISA se centra específicamente en la recuperación de activos de TI y la protección de datos y está alineada con el RGPD del Reino Unido. Para un comprador mayorista, la medida útil no es memorizar todas las cláusulas, sino pedirle al proveedor que nombre su certificación y, fundamentalmente, que proporcione los registros de desinfección que la certificación les exige conservar.

Qué deben especificar los compradores mayoristas en un trato

El momento de fijar las expectativas de datos es antes del pago, escrito en los términos que dos empresas acuerdan entre sí. El lenguaje vago ("borrar y restablecer") es donde comienzan las disputas. El lenguaje específico los cierra.

Los compradores que realizan controles entrantes en lotes de teléfonos usados a menudo incluyen la conciliación de borrado en el mismo paso que la inspección física y funcional. Si ya ejecuta un proceso de admisión, el Al por mayor lista de verificación de inspección de envío telefónico es el lugar natural para agregar un paso de "certificado de coincidencia IMEI".

Qué deben hacer los vendedores de lotes corporativos antes de cotizar en bolsa

Si vende un lote que proviene de una flota comercial, las obligaciones de datos permanecerán con usted hasta que los dispositivos estén demostrablemente limpios. Manéjelos antes de que el lote aparezca en la lista, no después de que el comprador lo solicite.

Los lotes que siguen un camino adecuado de reutilización y renovación ya incorporan gran parte de esto. ITAD, cadena de reacondicionamiento y reciclaje explica dónde se ubica la desinfección en ese flujo, y el guía de palets de liquidación de electrónica cubre qué esperar de las acciones corporativas mixtas antes de comprometerse con una gran cantidad.

Los bloqueos de activación y gestión son un problema diferente al de borrar

La eliminación de datos y la eliminación de bloqueos suelen confundirse, pero resuelven problemas diferentes. La limpieza hace que los datos del propietario anterior sean irrecuperables. Quitar un candado hace que el dispositivo sea utilizable por el próximo propietario. Un dispositivo puede borrarse perfectamente y seguir siendo inútil si queda un candado.

Un teléfono se puede borrar por completo pero permanecer vinculado a una cuenta de activación o administración. En dispositivos Apple eso es Bloqueo de activación de iCloud; en Android hay protección de restablecimiento de fábrica, o bloqueo FRP; y las flotas corporativas añaden además la inscripción de gestión de dispositivos móviles. Borrar el almacenamiento no los borra, porque los aplica la cuenta o el servidor de administración, no los datos locales. Un dispositivo bloqueado que ha sido borrado sigue siendo un pisapapeles para el comprador. Esta es la razón por la que los compradores deben verificar los bloqueos y el borrado como dos elementos de línea separados, y por la que muchos dispositivos excorporativos necesitan que se publique su inscripción de administración antes de cotizar en la lista. Específicamente para el lado de bloqueo de administración, la guía en Dispositivos bloqueados por MDM en lotes al por mayor cubre cómo detectarlos y manejarlos.

Una lista de verificación rápida para ambas partes

Ya sea que esté comprando o vendiendo, la misma lista corta evita que un problema de datos se convierta en un problema de trato.

Si se aciertan esos cinco, la cuestión de los datos dejará de ser una fuente de riesgo y se convertirá en algo que se puede demostrar, que es exactamente lo que una contraparte seria quiere ver antes de que se mueva el dinero.

Encuentre contrapartes que negocien de la misma manera

Aikon es el piso de descubrimiento donde las empresas mayoristas registradas publican ofertas de compra y venta y se conectan directamente. No procesa el trato por usted, por lo que los términos de borrado, certificados y manifiestos se acuerdan de empresa a empresa, pero encontrar proveedores que ya trabajen según estándares documentados comienza con cumplir con más de ellos. Unirse es gratuito para empresas verificadas.

Preguntas frecuentes

¿Es suficiente un restablecimiento de fábrica para borrar un teléfono?

En un teléfono inteligente moderno con cifrado activado de forma predeterminada, un restablecimiento de fábrica destruye la clave de cifrado, lo que codifica criptográficamente los datos y los hace efectivamente irrecuperables. NIST SP 800-88 reconoce este borrado criptográfico como un método de purga válido, y Apple afirma que los dispositivos iOS desde iPhone 6 en adelante lo hacen a través del hardware Secure Enclave. El problema es que los dispositivos Android más antiguos o de gama baja históricamente han variado en la confiabilidad con la que hacen esto, y un reinicio no deja ningún certificado. Para reventa, utilice borrado certificado para poder acreditarlo.

¿Qué es NIST 800-88?

La publicación especial 800-88 del NIST es la guía de Estados Unidos para la desinfección de medios, publicada por el Instituto Nacional de Estándares y Tecnología. La revisión 1 define tres categorías de desinfección elegidas según la sensibilidad de los datos: Borrar (sobrescribir para detener una recuperación simple), Purgar (métodos como el borrado criptográfico o la desmagnetización que anulan la recuperación de laboratorio) y Destruir (arruinar físicamente los medios). Es la referencia que citan la mayoría de las herramientas de borrado y certificaciones.

¿Qué es un certificado certificado de borrado de datos?

Es un registro por dispositivo producido por un software de borrado certificado que demuestra que el dispositivo fue desinfectado. Según Blancco, su certificado está firmado digitalmente y es a prueba de manipulaciones, identifica el dispositivo por modelo, IMEI y capacidad, y registra el método de borrado y el estándar aplicado. Debido a que cada certificado está vinculado a un número de serie o IMEI, un comprador puede compararlo con el manifiesto de envío y confirmar que se borraron todas las unidades.

¿Cómo puedo probar que los dispositivos se borran antes de revenderlos?

Desinfecte cada dispositivo con un método reconocido que coincida con su tipo, luego conserve el certificado de borrado por unidad que indica el número de serie o IMEI, el método y el estándar, como NIST SP 800-88. Proporcionar ese certificado al comprador para que se concilie con el manifiesto. Comprar a un restaurador que tenga certificación R2v3, ADISA o e-Stewards es una señal más, porque esos esquemas requieren registros de desinfección documentados.

¿Cuál es la diferencia entre borrar, depurar y destruir datos?

Son los tres niveles de sanitización NIST SP 800-88. Borrar sobrescribe el almacenamiento direccionable por el usuario para bloquear la recuperación simple y mantiene el dispositivo reutilizable. Purge utiliza métodos más potentes, como el borrado criptográfico, el borrado seguro ATA o la desmagnetización, para que la recuperación sea inviable incluso en un laboratorio y también mantiene el dispositivo reutilizable. Destruir físicamente arruina los medios para que ya no puedan almacenar datos y no puedan revenderse. La mayoría de las existencias secundarias comercializables se desinfectan para purgar.

¿Qué certificación de datos debo pedirle a un reacondicionador?

Pregunte si cuentan con R2v3 de SERI, certificación ADISA ICT Asset Recovery o e-Stewards de Basel Action Network. R2v3 y e-Stewards cubren la seguridad de los datos junto con los controles ambientales y posteriores en el mundo del reciclaje y la ITAD, mientras que ADISA se centra en la recuperación de activos de TI y está alineado con el RGPD del Reino Unido. Cualquiera que sea el nombre, pídales que proporcionen los registros de desinfección por dispositivo que la certificación les exige conservar.

Opere en la capa estructurada

Aikon es gratuito para empresas registradas. Publique ofertas de compra y venta, explore una transmisión en vivo de las ofertas publicadas por la empresa y conéctese a través de iOS, Android y la web.