Núcleo de seguridad

Seguridad mediante separación.

Q‑Tel se basa en claves con un único propósito, autorización local y capacidad de recuperación, en lugar de tratar una sola credencial como respuesta a todos los riesgos.

Clave de recuperación

Una vía propia para recuperar el acceso autorizado.

Clave de identidad del dispositivo

Vincula una identidad Q‑Tel autorizada a un dispositivo.

Clave de aprobación

Reservada para autorizar de forma explícita acciones sensibles.

Claves de comunicación

Protección específica para conversaciones y llamadas.

Clave maestra del vault

Una raíz gestionada por separado para el acceso protegido al vault.

Arquitectura de claves

Cinco funciones. Cinco límites de confianza separados.

Clave de recuperación

Una vía propia para recuperar el acceso autorizado.

Clave de identidad del dispositivo

Vincula una identidad Q‑Tel autorizada a un dispositivo.

Clave de aprobación

Reservada para autorizar de forma explícita acciones sensibles.

Claves de comunicación

Protección específica para conversaciones y llamadas.

Clave maestra del vault

Una raíz gestionada por separado para el acceso protegido al vault.

Base del dispositivo

Usar la capacidad más sólida del dispositivo.

En iOS, Q‑Tel usa el Secure Enclave. En Android, el Keystore y, donde el dispositivo lo admite, StrongBox.

El comportamiento respaldado por hardware varía según el dispositivo, el sistema operativo y la implementación. Q‑Tel comprueba las capacidades en tiempo de ejecución en lugar de prometer compatibilidad universal.

Biometría opcional

La biometría puede ser opcional en el uso diario y exigirse por política para acciones sensibles concretas.

Código de app opcional

Tu propio código de Q‑Tel puede bloquear la app además del código del dispositivo.

Sin envío de datos biométricos

Los datos biométricos en bruto no se envían a Q‑Tel; el sistema operativo solo entrega el resultado de la comprobación.

Política por acción

Distintas acciones pueden requerir distintos niveles de revisión y autorización local.

Recuperación

La recuperación debe devolver el acceso, no eliminar todos los límites entre claves.

La recuperación de Q‑Tel está separada de las funciones de identidad del dispositivo, comunicación, aprobación y claves del vault.

01

Acreditar la autorización de recuperación

02

Revisar el cambio de dispositivo

03

Restaurar el acceso autorizado

04

Volver a crear las claves separadas

Plataforma Q‑Tel

La seguridad es una decisión de diseño del sistema.

Hablemos del modelo de confianza de Q‑Tel, las políticas de dispositivos y la integración.

Solicitar una conversación de seguridad