Comparar · Trustonic
Dos enfoques de seguridad de dispositivos para despliegues de finanzas y operadores móviles. Trustonic opera como una capa de integración sobre bloqueos sustrato OEM-nativos y de Google DLC. Lockia opera una plataforma Sovereign UEM (gestión unificada de endpoints soberana) con DPC propio y MDM operado por Lockia. Ambas son válidas; la arquitectura que elija depende de la postura de soberanía que sus clientes requieran.
Kevin Fernandez
Co-Founder & CTO, Lockia Technologies
01 · Por qué existe esta comparación
La mayoría de las comparaciones publicadas entre proveedores MDM y Trustonic oscurecen la realidad arquitectónica de lo que cada compañía construye. Trustonic opera en seguridad de dispositivos, y Lockia también, pero operan en capas fundamentalmente distintas del stack. Esta página es una comparación capa por capa basada en los materiales públicos de cada proveedor y en los protocolos de gestión de dispositivos que Google y Apple publican.
El objetivo es soporte de decisión para ingenieros, revisores de adquisiciones y líderes de integración — no apología. Ambas arquitecturas son válidas. Ambas sirven a segmentos reales de cliente. La elección correcta depende de la postura de soberanía, la cobertura de OEMs, y los compromisos de integración que un despliegue dado requiera.
El artículo lleva firma del CTO de Lockia. Está escrito con el sesgo evidente de un empleado de Lockia, sujetándose estrictamente a hechos arquitectónicos provenientes de fuentes públicas. Donde se caracteriza la posición de Lockia, se hace como proveedor. Donde se describe a Trustonic, se describe lo que construyen, no por qué lo construyen.
02 · Arquitectura
Competidor
Trustonic describe públicamente su plataforma como una que ofrece a los clientes múltiples backends de bloqueo: Device Lock Controller (DLC) de Google, el Device Policy Controller propio de Trustonic, o soluciones OEM de primera parte tales como la plataforma Knox de Samsung. Esto posiciona a Trustonic como una capa de integración que conecta a financieras, operadores móviles y retailers con la tecnología de bloqueo subyacente que mejor encaje al despliegue.
Trustonic es uno de tres integradores certificados en el mundo autorizados para integrar el Device Lock Controller de Google para bloqueo de smartphones a escala. Trustonic se describe públicamente como "un socio global aprobado para el Google Device Locking Program". Fuente: pieza de opinión de Trustonic, enero de 2026, ["Why Google's New Device-Locking Rules Benefit Consumers & Businesses"](https://www.trustonic.com/opinion/why-googles-enforcement-of-stricter-controls-on-device-locking-benefits-consumers-and-businesses-alike/) (título original en inglés en la fuente).
El valor comercial de Trustonic a sus clientes proviene de la capa de integración, las relaciones con OEMs construidas durante una década en el espacio TEE, y la sociedad con el Google Device Locking Program. Los mecanismos de bloqueo subyacentes en cualquier despliegue dado son operados por Google (DLC), por el OEM (p. ej., Samsung Knox), o por el DPC propio de Trustonic, dependiendo del backend que elija el cliente.
En el lado iOS, Trustonic es principalmente una compañía enfocada en Android. La gestión de dispositivos iOS no es su foco arquitectónico.
Lockia
Plataforma Sovereign UEM · USPTO 63/940,826 · Infraestructura multi-región a través de las Américas, expandiéndose globalmente
Lockia opera Cipher DPC — un Device Policy Controller construido sobre las APIs públicas de AOSP que vienen en cada smartphone capaz de Android Enterprise. Cipher DPC se enrola como Device Owner al primer encendido. El canal de comando es el transporte de push propio de Lockia, independiente de los servicios de Google como capa de transporte.
Para iOS, Lockia opera Cipher MDM en su región de despliegue — sin SaaS de MDM de terceros en su ruta de datos. Su tenant de Apple Business Manager se federa con el MDM operado por Lockia usando el protocolo MDM publicado por Apple.
El anclaje por hardware en ambas plataformas es Cipher Protocol, la arquitectura con patente provisional de Lockia para identidad de dispositivo anclada al TEE y aplicación resistente al restablecimiento de fábrica (USPTO 63/940,826, "Bypass-Resistant Device Locking", diciembre de 2025). Cipher Protocol es independiente de cualquier proveedor específico de bloqueo OEM, independiente de Google DLC, y opera sobre cualquier dispositivo que soporte el modo Device Owner de Android Enterprise.
03 · Lado a lado
Cada fila proviene de materiales públicos del proveedor y de los protocolos de gestión de dispositivos que Google y Apple publican. Sin caracterización del negocio o la estrategia de ninguno de los proveedores — solo qué construye cada plataforma y cómo enruta cada plataforma los datos.
| Capacidad | Lockia | Trustonic |
|---|---|---|
| Mecanismo de control Android | APIs públicas de AOSP DevicePolicyManager (Cipher DPC, modo Device Owner) + atestación TEE de Cipher Protocol | Tres backends según el propio marketing de Trustonic: Google DLC (uno de tres integradores certificados en el mundo), DPC propio de Trustonic, o soluciones OEM de primera parte tales como Samsung Knox |
| Mecanismo de control iOS | Servidor Cipher MDM operado por Lockia, en su región de despliegue, integrado con el ABM del cliente vía el protocolo MDM publicado por Apple | No es el foco primario (compañía enfocada en Android) |
| Dependencia de OEM | Ninguna — corre sobre cualquier dispositivo compatible con AOSP que exponga las APIs públicas DPM | Sí — depende de implementaciones de bloqueo específicas del OEM y de sus respectivos roadmaps |
| Dependencia de servicios Google | Ninguna — push, identidad y capa de política independientes | Sí — sustrato Google DLC 2.0 donde aplique |
| Modelo de hospedaje | Operado por Lockia, en su región de despliegue — infraestructura multi-región a través de las Américas, expandiéndose globalmente; despliegue en la región del cliente disponible para contratos sujetos a soberanía | Nube gestionada por Trustonic |
| Anclaje por hardware | Atestación de claves anclada al TEE, consistente a lo largo de dispositivos Android Enterprise | OEM-específica (varía según la implementación del proveedor de bloqueo) |
| Perfil de cliente | Operadores móviles, OEMs, empresas reguladas y de mercados emergentes | Establecida con ~350M dispositivos a lo largo de 36 países; amplia base de operadores y OEMs |
| Posición de patente | USPTO provisional 63/940,826, "Bypass-Resistant Device Locking" (diciembre de 2025) | Los proveedores de bloqueo OEM tienen las patentes respectivas sobre sus mecanismos de bloqueo |
| Ruta de datos del cliente | Operado por Lockia, en su región de despliegue | Nube de Trustonic + Google + sustrato OEM-nativo |
04 · Soberanía
Lockia es una plataforma Sovereign UEM. La afirmación de soberanía es específica: los datos del cliente fluyen a través de infraestructura desplegada en jurisdicciones y bajo términos que los contratos de adquisición del cliente pueden gobernar — típicamente un despliegue en nube soberana o tenant dedicado en la región requerida por el cliente. Ningún proveedor SaaS de terceros se interpone en la ruta de comando entre el cliente y su flota.
Los integradores cuyas plataformas dependen de mecanismos de bloqueo OEM-específicos heredan el riesgo de roadmap de esos OEMs. Cuando un OEM evoluciona su marco empresarial, altera su superficie de atestación TEE, o cambia su estrategia de producto de bloqueo, los integradores construidos sobre esos mecanismos deben adaptarse en el tiempo del OEM. La sociedad con el Google Device Locking Program agrega una dependencia adicional de roadmap sobre el marco de socios certificados de Google. Cipher DPC de Lockia, construido sobre las APIs públicas de AOSP DevicePolicyManager, tiene un perfil de exposición distinto — Google ha mantenido AOSP DPM como contrato público estable desde Android 5.
Ninguna postura es errónea. Sirven a requisitos distintos del cliente. Para una empresa sin restricción de soberanía y con despliegues OEM-nativos profundos ya en producción (p. ej., Samsung Knox), la capa de integración de Trustonic es genuinamente valiosa — abstrae las diferencias subyacentes de bloqueo OEM detrás de una sola superficie de API. Para una empresa con requisitos de soberanía, heterogeneidad multi-OEM, o restricciones contractuales sobre SaaS de terceros en la ruta de datos, la arquitectura independiente de Lockia es la única respuesta viable.
05 · Cuándo Trustonic es la respuesta correcta
El valor comercial de Trustonic está bien establecido en patrones de despliegue específicos. Los nombramos aquí porque la comparación no es útil si no reconoce dónde gana el competidor.
06 · Cuándo Lockia es la respuesta correcta
Lockia es la elección correcta cuando los requisitos del cliente incluyen soberanía, cobertura amplia de OEMs, o gestión unificada de dispositivos Android y Apple bajo un solo plano de control.
Siguiente paso
Si tu evaluación llegó a la etapa de comparación arquitectónica, el siguiente paso útil es una llamada técnica con el equipo de ingeniería de Lockia. Revisaremos juntos tu portafolio específico de OEMs, tus restricciones de soberanía, y cómo la arquitectura de Lockia se mapea con el contrato de adquisición que tu comprador va a firmar.
Trustonic es una marca registrada de Trustonic Limited. Samsung Knox es una marca registrada de Samsung Electronics Co., Ltd. Google y Google Device Lock Controller son marcas registradas de Google LLC. Esta comparación refleja información públicamente disponible publicada por cada compañía sobre su propia arquitectura, y se provee únicamente con fines de evaluación.