
- El borrado adecuado significa una desinfección certificada con un certificado por dispositivo, no un restablecimiento manual de fábrica que no puede demostrar que ocurrió.
- En los teléfonos modernos con cifrado de hardware, un restablecimiento de fábrica actúa como un borrado criptográfico, que NIST SP 800-88 trata como una técnica de purga válida. Los dispositivos Android y básicos más antiguos son menos confiables.
- NIST SP 800-88 Rev. 1 define tres categorías de desinfección: Limpiar, Purgar y Destruir.
- Las herramientas certificadas como Blancco emiten un certificado firmado digitalmente y a prueba de manipulaciones por dispositivo, vinculado al número de serie o IMEI.
- Solicite a un restaurador una certificación de seguridad de datos reconocida: R2v3 (SERI), ADISA o e-Stewards. Cada uno cubre la desinfección verificada y el mantenimiento de registros.
- En un acuerdo mayorista, especifique el borrado certificado con certificados por unidad y borrado de informes que coincidan con el manifiesto IMEI.
La respuesta corta
La limpieza adecuada de datos en el mercado secundario significa un borrado certificado: desinfectar cada dispositivo con software reconocido o un método físico, luego producir un certificado por dispositivo que indique el número de serie o IMEI, el método utilizado y el estándar que cumple. Un simple restablecimiento de fábrica no es lo mismo, porque no deja pruebas y, en algunos dispositivos, no garantiza que los datos sean irrecuperables. La referencia reconocida es la Publicación especial 800-88 del NIST, que define tres niveles de desinfección: Limpiar, Purgar y Destruir.
Cuando compra o vende lotes de teléfonos y computadoras portátiles usados, los datos que estaban en esos dispositivos son una responsabilidad que viaja con ellos hasta que se pueda demostrar que ya no están. Un comerciante que puede entregarle a un comprador un informe de borrado de cada IMEI del lote elimina esa responsabilidad y cierra acuerdos más rápido. Un comerciante que dice "se han reiniciado todos" y no puede mostrar nada, le pide al comprador que asuma el riesgo con confianza. Esta guía explica cómo es el borrado real, los estándares detrás de él y exactamente qué debe especificar cada lado. Es información general, no asesoramiento legal; Confirme sus propias obligaciones con un profesional calificado.
Por qué los datos sobrantes son una responsabilidad, no sólo una molestia
Los datos que se dejan en un dispositivo revendido crean tres problemas distintos: exposición legal según la ley de privacidad, violación de la confidencialidad corporativa y un acuerdo que se estanca en el momento en que un comprador serio pide pruebas.
El primero es regulatorio. Los regímenes de privacidad como el GDPR de la UE y el Reino Unido y la Ley de Privacidad del Consumidor de California (CCPA) responsabilizan a las organizaciones de los datos personales hasta el momento de su eliminación, no solo mientras el dispositivo está en servicio. Si un lote corporativo cambia de manos con datos personales recuperables todavía en él, la responsabilidad por esos datos no desaparece simplemente porque el hardware se haya vendido. El segundo es la confidencialidad comercial: las computadoras portátiles de negocios contienen credenciales almacenadas en caché, archivos de correo electrónico, registros de clientes y documentos internos que una empresa no puede permitir que se filtren en un canal de reventa abierto. El tercero es puramente práctico para el comercio. Los compradores empresariales e institucionales, y los restauradores que los suministran, rechazan cada vez más lotes que llegan sin evidencia de borrado, porque su propio cumplimiento requiere una cadena de custodia documentada. Un lote sin rastro de limpieza vale menos y es más difícil de mover, cualquiera que sea su grado estético.
Restablecimiento de fábrica versus borrado certificado
Un restablecimiento de fábrica y un borrado certificado pueden terminar con el mismo resultado visible, un dispositivo vacío, pero no son equivalentes. La diferencia es si los datos son demostrablemente irrecuperables y si tiene evidencia de que se realizó el borrado.
En los teléfonos inteligentes modernos, la brecha es menor que antes. Dado que el cifrado está activado de forma predeterminada, el dispositivo solo almacena datos cifrados más la clave que los desbloquea. Un restablecimiento de fábrica destruye esa clave, por lo que los datos restantes se codifican criptográficamente y son efectivamente irrecuperables. Esto se denomina borrado criptográfico y NIST SP 800-88 lo reconoce como una técnica de purga válida. Apple afirma que los dispositivos iOS desde el iPhone 6 en adelante realizan este borrado de destrucción de claves a través del hardware Secure Enclave, razón por la cual borrar un iPhone solo toma unos minutos en lugar de horas de sobrescritura.
Sin embargo, la confiabilidad no es uniforme. Los investigadores y proveedores de seguridad independientes señalan que las implementaciones de Android han variado históricamente, y algunos dispositivos más antiguos o de gama baja almacenan claves en software o dejan fragmentos recuperables, por lo que no se puede asumir que un restablecimiento de fábrica sea un borrado criptográfico limpio. Las computadoras portátiles y las unidades básicas son un caso diferente nuevamente: un disco duro no cifrado que simplemente se "reinicia" o se formatea rápidamente puede dejar los datos totalmente recuperables, razón por la cual las unidades se sobrescriben, se borran criptográficamente cuando hay cifrado de disco completo o se destruyen físicamente. La regla de seguridad para un operador mayorista es sencilla. No confíe en el reinicio visible. Confíe en un método de desinfección documentado que coincida con el tipo de dispositivo y conserve el certificado.
¿Negociar esta acción usted mismo? Aikon es un piso vivo para la venta al por mayor de electrónica: las empresas registradas publican ofertas de compra y venta y tratan directamente entre sí. Únete gratis.
Las categorías de desinfección NIST SP 800-88
La publicación especial del NIST 800-88, revisión 1, es la referencia ampliamente citada para la desinfección de los medios. Define tres categorías, elegidas según cuán sensibles sean los datos y si los medios serán reutilizados o destruidos.
| Category | que hace | Métodos típicos | ¿Se pueden reutilizar los medios? |
|---|---|---|---|
| Clear | Protege contra una recuperación simple y no invasiva utilizando herramientas estándar. | Sobrescritura lógica de almacenamiento direccionable por el usuario. | Yes |
| Purge | Hace que la recuperación sea inviable incluso con técnicas de laboratorio avanzadas. | Borrado criptográfico, ATA Secure Erase, desmagnetización. | Yes |
| Destroy | Inutiliza el propio medio, por lo que ya no puede almacenar datos. | Trituración, pulverización, desintegración. | No |
Para la mayoría de las acciones comercializables del mercado secundario, el nivel relevante es Purge, porque el objetivo es hacer que los datos sean irrecuperables y al mismo tiempo mantener el dispositivo vendible. El borrado criptográfico, que destruye la clave de cifrado para que el contenido cifrado nunca pueda leerse, es la técnica que el NIST enumera en Purga para dispositivos y unidades cifrados modernos. La destrucción está reservada para medios que no se revenderán, por ejemplo, una unidad fallida extraída de una computadora portátil antes de restaurar el chasis. Saber a qué nivel se desinfectó un lote le permite al comprador juzgar si la toallita coincide con la sensibilidad de lo que probablemente había en los dispositivos.
Software de borrado certificado y certificado por dispositivo
El software de borrado certificado es lo que convierte un borrado en evidencia. Herramientas como Blancco ejecutan un método de desinfección definido y luego generan un certificado para cada dispositivo, por lo que la prueba existe a nivel de unidad y no como un reclamo general sobre un lote completo.
Según la propia documentación de Blancco, su certificado de borrado está firmado digitalmente y lleva un identificador único que no puede modificarse sin ser detectado: la firma es un hash del contenido del informe, por lo que cambiar incluso un solo carácter lo invalida en la verificación. Un informe completo identifica el dispositivo por modelo, IMEI y capacidad de almacenamiento, registra el método de borrado y el estándar aplicado y forma parte de una cadena de custodia documentada. Ésa es la diferencia que le importa a un comprador mayorista. Un certificado codificado con un IMEI o número de serie se puede comparar línea por línea con el manifiesto del lote, de modo que el comprador pueda confirmar que cada unidad recibida fue realmente desinfectada, no solo la mayoría.
La conclusión práctica no es que una marca sea obligatoria. Es que "borrado certificado" debería significar una herramienta reconocida que produzca un registro verificable por unidad. Si un informe no puede vincularse a números de serie o IMEI específicos, es una afirmación de marketing, no una prueba.
Certificaciones que un comprador puede solicitar a un restaurador
Si está comprando lotes corporativos o clasificados a un restaurador o proveedor de ITAD, la forma más rápida de evaluar su manejo de datos es preguntar qué certificación reconocida posee. Tres son comunes en este comercio y cada uno está vigente.
| Certification | Dirigido por | Qué cubre para los datos |
|---|---|---|
| R2v3 | SERI (Reciclaje Internacional de Electrónica Sostenible) | El Apéndice B establece requisitos de desinfección de datos que cubren el borrado lógico y la destrucción física, registros electrónicos por número de serie y pruebas secundarias de control de calidad de una muestra de medios desinfectados. |
| Estándar de Recuperación de Activos TIC de ADISA 8.0 | Certificación ADISA | Un esquema de certificación GDPR del Reino Unido aprobado por ICO y acreditado por UKAS que cubre logística segura, personal examinado, herramientas de desinfección e informes de auditoría detallados con marca, modelo y números de serie. |
| Administradores electrónicos (v4.1) | Red de Acción de Basilea | Requiere la certificación NAID AAA para la destrucción de datos y agrega estrictos controles ambientales y de exportación además de los requisitos de seguridad de los datos. |
Estas certificaciones no son intercambiables y responden preguntas ligeramente diferentes. R2v3 y e-Stewards se ubican en el mundo del reciclaje de productos electrónicos y la ITAD y combinan la seguridad de los datos con controles ambientales y de proveedores intermedios, según SERI y Basel Action Network, respectivamente. ADISA se centra específicamente en la recuperación de activos de TI y la protección de datos y está alineada con el RGPD del Reino Unido. Para un comprador mayorista, la medida útil no es memorizar todas las cláusulas, sino pedirle al proveedor que nombre su certificación y, fundamentalmente, que proporcione los registros de desinfección que la certificación les exige conservar.
Qué deben especificar los compradores mayoristas en un trato
El momento de fijar las expectativas de datos es antes del pago, escrito en los términos que dos empresas acuerdan entre sí. El lenguaje vago ("borrar y restablecer") es donde comienzan las disputas. El lenguaje específico los cierra.
- Borrado certificado con certificados por unidad. Exigir un certificado de sanitización para cada dispositivo, ni una sola letra que abarque el lote.
- Borre los informes que coincidan con el manifiesto IMEI. Solicite los informes codificados por número de serie o IMEI para que pueda conciliarlos con el manifiesto de envío a su llegada.
- Un método y estándar con nombre. Los informes deben indicar el método utilizado y hacer referencia a un estándar como NIST SP 800-88, de modo que "nivel de purga" signifique lo mismo para ambas partes.
- Los bloqueos se borran como una línea separada. Confirme que los dispositivos no tengan bloqueos de activación y administración, que es una verificación diferente a la eliminación de datos (que se explica a continuación).
- Un remedio si el manifiesto y los informes no concilian. Acuerde de antemano qué sucederá con las unidades que lleguen sin un certificado correspondiente.
Los compradores que realizan controles entrantes en lotes de teléfonos usados a menudo incluyen la conciliación de borrado en el mismo paso que la inspección física y funcional. Si ya ejecuta un proceso de admisión, el Al por mayor lista de verificación de inspección de envío telefónico es el lugar natural para agregar un paso de "certificado de coincidencia IMEI".
Qué deben hacer los vendedores de lotes corporativos antes de cotizar en bolsa
Si vende un lote que proviene de una flota comercial, las obligaciones de datos permanecerán con usted hasta que los dispositivos estén demostrablemente limpios. Manéjelos antes de que el lote aparezca en la lista, no después de que el comprador lo solicite.
- Desinfectar con un método documentado apropiado para cada tipo de dispositivo y genere los certificados por unidad a medida que avanza.
- Eliminar bloqueos de activación e inscripción de administración por lo que el comprador no tiene bloqueado el uso del dispositivo incluso después de que se hayan agotado los datos.
- Quitar etiquetas de activos y marcas de identificación que vinculan un dispositivo al propietario anterior, un requisito que se repite en estándares de reciclaje como R2v3.
- Mantener los registros de borrado para que pueda entregarle al comprador un conjunto de certificados que coincida con el manifiesto que enumera.
- Decida destruir versus revender por unidad. Las unidades o medios defectuosos que no se pueden desinfectar de manera confiable deben destruirse físicamente en lugar de enviarse.
Los lotes que siguen un camino adecuado de reutilización y renovación ya incorporan gran parte de esto. ITAD, cadena de reacondicionamiento y reciclaje explica dónde se ubica la desinfección en ese flujo, y el guía de palets de liquidación de electrónica cubre qué esperar de las acciones corporativas mixtas antes de comprometerse con una gran cantidad.
Los bloqueos de activación y gestión son un problema diferente al de borrar
La eliminación de datos y la eliminación de bloqueos suelen confundirse, pero resuelven problemas diferentes. La limpieza hace que los datos del propietario anterior sean irrecuperables. Quitar un candado hace que el dispositivo sea utilizable por el próximo propietario. Un dispositivo puede borrarse perfectamente y seguir siendo inútil si queda un candado.
Un teléfono se puede borrar por completo pero permanecer vinculado a una cuenta de activación o administración. En dispositivos Apple eso es Bloqueo de activación de iCloud; en Android hay protección de restablecimiento de fábrica, o bloqueo FRP; y las flotas corporativas añaden además la inscripción de gestión de dispositivos móviles. Borrar el almacenamiento no los borra, porque los aplica la cuenta o el servidor de administración, no los datos locales. Un dispositivo bloqueado que ha sido borrado sigue siendo un pisapapeles para el comprador. Esta es la razón por la que los compradores deben verificar los bloqueos y el borrado como dos elementos de línea separados, y por la que muchos dispositivos excorporativos necesitan que se publique su inscripción de administración antes de cotizar en la lista. Específicamente para el lado de bloqueo de administración, la guía en Dispositivos bloqueados por MDM en lotes al por mayor cubre cómo detectarlos y manejarlos.
Una lista de verificación rápida para ambas partes
Ya sea que esté comprando o vendiendo, la misma lista corta evita que un problema de datos se convierta en un problema de trato.
- ¿Existe un certificado para every ¿Unidad con clave de serie o IMEI?
- ¿El certificado nombra un método y un estándar, no simplemente "restablecer"?
- ¿Se concilian los informes con el manifiesto de envío?
- ¿Los bloqueos de activación y administración se borran como una verificación separada?
- En el caso de cualquier cosa que no pueda desinfectarse de manera confiable, ¿se destruyó en lugar de revenderse?
Si se aciertan esos cinco, la cuestión de los datos dejará de ser una fuente de riesgo y se convertirá en algo que se puede demostrar, que es exactamente lo que una contraparte seria quiere ver antes de que se mueva el dinero.
Aikon es el piso de descubrimiento donde las empresas mayoristas registradas publican ofertas de compra y venta y se conectan directamente. No procesa el trato por usted, por lo que los términos de borrado, certificados y manifiestos se acuerdan de empresa a empresa, pero encontrar proveedores que ya trabajen según estándares documentados comienza con cumplir con más de ellos. Unirse es gratuito para empresas verificadas.