Comparar · Trustonic

Lockia vs Trustonic

Dos enfoques de seguridad de dispositivos para despliegues de finanzas y operadores móviles. Trustonic opera como una capa de integración sobre bloqueos sustrato OEM-nativos y de Google DLC. Lockia opera una plataforma Sovereign UEM (gestión unificada de endpoints soberana) con DPC propio y MDM operado por Lockia. Ambas son válidas; la arquitectura que elija depende de la postura de soberanía que sus clientes requieran.

KF

Kevin Fernandez

Co-Founder & CTO, Lockia Technologies

Publicado el 14 de mayo de 20269 min de lectura

01 · Por qué existe esta comparación

Una comparación arquitectónica, no un ejercicio de marketing

La mayoría de las comparaciones publicadas entre proveedores MDM y Trustonic oscurecen la realidad arquitectónica de lo que cada compañía construye. Trustonic opera en seguridad de dispositivos, y Lockia también, pero operan en capas fundamentalmente distintas del stack. Esta página es una comparación capa por capa basada en los materiales públicos de cada proveedor y en los protocolos de gestión de dispositivos que Google y Apple publican.

El objetivo es soporte de decisión para ingenieros, revisores de adquisiciones y líderes de integración — no apología. Ambas arquitecturas son válidas. Ambas sirven a segmentos reales de cliente. La elección correcta depende de la postura de soberanía, la cobertura de OEMs, y los compromisos de integración que un despliegue dado requiera.

El artículo lleva firma del CTO de Lockia. Está escrito con el sesgo evidente de un empleado de Lockia, sujetándose estrictamente a hechos arquitectónicos provenientes de fuentes públicas. Donde se caracteriza la posición de Lockia, se hace como proveedor. Donde se describe a Trustonic, se describe lo que construyen, no por qué lo construyen.

02 · Arquitectura

Dónde corre cada plataforma en realidad

Competidor

Trustonic

Trustonic describe públicamente su plataforma como una que ofrece a los clientes múltiples backends de bloqueo: Device Lock Controller (DLC) de Google, el Device Policy Controller propio de Trustonic, o soluciones OEM de primera parte tales como la plataforma Knox de Samsung. Esto posiciona a Trustonic como una capa de integración que conecta a financieras, operadores móviles y retailers con la tecnología de bloqueo subyacente que mejor encaje al despliegue.

Trustonic es uno de tres integradores certificados en el mundo autorizados para integrar el Device Lock Controller de Google para bloqueo de smartphones a escala. Trustonic se describe públicamente como "un socio global aprobado para el Google Device Locking Program". Fuente: pieza de opinión de Trustonic, enero de 2026, ["Why Google's New Device-Locking Rules Benefit Consumers & Businesses"](https://www.trustonic.com/opinion/why-googles-enforcement-of-stricter-controls-on-device-locking-benefits-consumers-and-businesses-alike/) (título original en inglés en la fuente).

El valor comercial de Trustonic a sus clientes proviene de la capa de integración, las relaciones con OEMs construidas durante una década en el espacio TEE, y la sociedad con el Google Device Locking Program. Los mecanismos de bloqueo subyacentes en cualquier despliegue dado son operados por Google (DLC), por el OEM (p. ej., Samsung Knox), o por el DPC propio de Trustonic, dependiendo del backend que elija el cliente.

En el lado iOS, Trustonic es principalmente una compañía enfocada en Android. La gestión de dispositivos iOS no es su foco arquitectónico.

Lockia

Lockia

Plataforma Sovereign UEM · USPTO 63/940,826 · Infraestructura multi-región a través de las Américas, expandiéndose globalmente

Lockia opera Cipher DPC — un Device Policy Controller construido sobre las APIs públicas de AOSP que vienen en cada smartphone capaz de Android Enterprise. Cipher DPC se enrola como Device Owner al primer encendido. El canal de comando es el transporte de push propio de Lockia, independiente de los servicios de Google como capa de transporte.

Para iOS, Lockia opera Cipher MDM en su región de despliegue — sin SaaS de MDM de terceros en su ruta de datos. Su tenant de Apple Business Manager se federa con el MDM operado por Lockia usando el protocolo MDM publicado por Apple.

El anclaje por hardware en ambas plataformas es Cipher Protocol, la arquitectura con patente provisional de Lockia para identidad de dispositivo anclada al TEE y aplicación resistente al restablecimiento de fábrica (USPTO 63/940,826, "Bypass-Resistant Device Locking", diciembre de 2025). Cipher Protocol es independiente de cualquier proveedor específico de bloqueo OEM, independiente de Google DLC, y opera sobre cualquier dispositivo que soporte el modo Device Owner de Android Enterprise.

03 · Lado a lado

Hechos arquitectónicos

Cada fila proviene de materiales públicos del proveedor y de los protocolos de gestión de dispositivos que Google y Apple publican. Sin caracterización del negocio o la estrategia de ninguno de los proveedores — solo qué construye cada plataforma y cómo enruta cada plataforma los datos.

CapacidadLockiaTrustonic
Mecanismo de control AndroidAPIs públicas de AOSP DevicePolicyManager (Cipher DPC, modo Device Owner) + atestación TEE de Cipher ProtocolTres backends según el propio marketing de Trustonic: Google DLC (uno de tres integradores certificados en el mundo), DPC propio de Trustonic, o soluciones OEM de primera parte tales como Samsung Knox
Mecanismo de control iOSServidor Cipher MDM operado por Lockia, en su región de despliegue, integrado con el ABM del cliente vía el protocolo MDM publicado por AppleNo es el foco primario (compañía enfocada en Android)
Dependencia de OEMNinguna — corre sobre cualquier dispositivo compatible con AOSP que exponga las APIs públicas DPMSí — depende de implementaciones de bloqueo específicas del OEM y de sus respectivos roadmaps
Dependencia de servicios GoogleNinguna — push, identidad y capa de política independientesSí — sustrato Google DLC 2.0 donde aplique
Modelo de hospedajeOperado por Lockia, en su región de despliegue — infraestructura multi-región a través de las Américas, expandiéndose globalmente; despliegue en la región del cliente disponible para contratos sujetos a soberaníaNube gestionada por Trustonic
Anclaje por hardwareAtestación de claves anclada al TEE, consistente a lo largo de dispositivos Android EnterpriseOEM-específica (varía según la implementación del proveedor de bloqueo)
Perfil de clienteOperadores móviles, OEMs, empresas reguladas y de mercados emergentesEstablecida con ~350M dispositivos a lo largo de 36 países; amplia base de operadores y OEMs
Posición de patenteUSPTO provisional 63/940,826, "Bypass-Resistant Device Locking" (diciembre de 2025)Los proveedores de bloqueo OEM tienen las patentes respectivas sobre sus mecanismos de bloqueo
Ruta de datos del clienteOperado por Lockia, en su región de despliegueNube de Trustonic + Google + sustrato OEM-nativo

04 · Soberanía

Qué significa "soberano" en este contexto

Lockia es una plataforma Sovereign UEM. La afirmación de soberanía es específica: los datos del cliente fluyen a través de infraestructura desplegada en jurisdicciones y bajo términos que los contratos de adquisición del cliente pueden gobernar — típicamente un despliegue en nube soberana o tenant dedicado en la región requerida por el cliente. Ningún proveedor SaaS de terceros se interpone en la ruta de comando entre el cliente y su flota.

Los integradores cuyas plataformas dependen de mecanismos de bloqueo OEM-específicos heredan el riesgo de roadmap de esos OEMs. Cuando un OEM evoluciona su marco empresarial, altera su superficie de atestación TEE, o cambia su estrategia de producto de bloqueo, los integradores construidos sobre esos mecanismos deben adaptarse en el tiempo del OEM. La sociedad con el Google Device Locking Program agrega una dependencia adicional de roadmap sobre el marco de socios certificados de Google. Cipher DPC de Lockia, construido sobre las APIs públicas de AOSP DevicePolicyManager, tiene un perfil de exposición distinto — Google ha mantenido AOSP DPM como contrato público estable desde Android 5.

Ninguna postura es errónea. Sirven a requisitos distintos del cliente. Para una empresa sin restricción de soberanía y con despliegues OEM-nativos profundos ya en producción (p. ej., Samsung Knox), la capa de integración de Trustonic es genuinamente valiosa — abstrae las diferencias subyacentes de bloqueo OEM detrás de una sola superficie de API. Para una empresa con requisitos de soberanía, heterogeneidad multi-OEM, o restricciones contractuales sobre SaaS de terceros en la ruta de datos, la arquitectura independiente de Lockia es la única respuesta viable.

05 · Cuándo Trustonic es la respuesta correcta

Dos patrones donde la arquitectura de Trustonic encaja

El valor comercial de Trustonic está bien establecido en patrones de despliegue específicos. Los nombramos aquí porque la comparación no es útil si no reconoce dónde gana el competidor.

  • Despliegues profundos sobre bloqueos OEM-nativos, particularmente Samsung Knox. Si su flota ya está concentrada en equipos Samsung corriendo Knox o plataformas comparables de bloqueo OEM de primera parte, y su cliente no tiene una razón arquitectónica para moverse de esos bloqueos OEM-nativos, la capa de integración de Trustonic abstrae las diferencias de manera limpia. El valor está en la integración, no en el bloqueo subyacente.
  • Compradores cuya adquisición exige el estatus de integrador certificado del Google Device Locking Program. Algunas licitaciones nombran la certificación DLP como requisito duro. Trustonic es uno de tres integradores certificados en el mundo. Lockia no está en esa lista, y no busca estarlo — la arquitectura de Lockia es independiente del programa de socios DLP. Si el contrato exige estatus DLP certificado, Lockia no encaja.

06 · Cuándo Lockia es la respuesta correcta

Cinco patrones donde Sovereign UEM es el ajuste arquitectónico

Lockia es la elección correcta cuando los requisitos del cliente incluyen soberanía, cobertura amplia de OEMs, o gestión unificada de dispositivos Android y Apple bajo un solo plano de control.

  • Control de dispositivos independiente del proveedor de bloqueo OEM y de la dependencia de servicios Google. Las APIs públicas de AOSP DevicePolicyManager son el sustrato; no se requiere capa de integración entre el plano de políticas de Lockia y el dispositivo.
  • Arquitectura consistente a lo largo de flotas Android heterogéneas. Despliegues multi-OEM donde el cliente no puede o no quiere estandarizar sobre la plataforma de bloqueo nativa de ningún OEM individual.
  • Control unificado Android + iOS vía un servidor MDM operado por Lockia. Cipher MDM vía Apple Business Manager, en la región de despliegue requerida por el cliente — sin SaaS de MDM de terceros en la ruta de datos.
  • Despliegue en jurisdicciones reguladas donde el SaaS de terceros en la ruta de datos es un bloqueador de adquisición. Sector público, finanzas reguladas, salud bajo LGPD, contratos gubernamentales con requisitos de residencia de datos. Ver la página de soluciones para sector público para el marco de adquisición.
  • Infraestructura soberana como requisito arquitectónico de categoría. Clientes que han decidido, al nivel de adquisición, que Sovereign UEM es la categoría arquitectónica que van a comprar. Ver el resumen de la plataforma Sovereign UEM para la definición de la categoría.

Siguiente paso

Conversa con ingeniería de Lockia sobre tu despliegue

Si tu evaluación llegó a la etapa de comparación arquitectónica, el siguiente paso útil es una llamada técnica con el equipo de ingeniería de Lockia. Revisaremos juntos tu portafolio específico de OEMs, tus restricciones de soberanía, y cómo la arquitectura de Lockia se mapea con el contrato de adquisición que tu comprador va a firmar.

Trustonic es una marca registrada de Trustonic Limited. Samsung Knox es una marca registrada de Samsung Electronics Co., Ltd. Google y Google Device Lock Controller son marcas registradas de Google LLC. Esta comparación refleja información públicamente disponible publicada por cada compañía sobre su propia arquitectura, y se provee únicamente con fines de evaluación.