Soluciones · Sector público
Control de dispositivos soberano para contextos de adquisición pública regulados que no pueden aceptar SaaS de terceros en la ruta de comando. Construido sobre la plataforma Sovereign UEM (gestión unificada de endpoints soberana) de Lockia: APIs públicas de AOSP, MDM operado por Lockia, despliegue en la región del cliente.
01 · El problema
Los compradores regulados del sector público en Latinoamérica, la Unión Europea y mercados emergentes incorporan cada vez con mayor frecuencia requisitos arquitectónicos específicos a sus pliegos: residencia de datos en territorio nacional, ningún proveedor SaaS de terceros en la ruta de comando y control entre el comprador y su flota de dispositivos, sin dependencias de servicios de gobiernos extranjeros, y términos contractuales de manejo de datos que la oficina de adquisiciones del comprador pueda gobernar. No son preferencias opcionales; son descalificadores. Una plataforma que no los pueda satisfacer arquitectónicamente no es elegible para licitar.
Los proveedores dominantes de UEM empresarial — Microsoft Intune, Jamf, VMware Workspace ONE, IBM MaaS360, ManageEngine — operan como capas SaaS de terceros. Para Android, sus arquitecturas enrutan los comandos a través de Android Management API de Google y Firebase Cloud Messaging (FCM). Para Apple, sus servidores MDM operan en la nube del proveedor entre el tenant de Apple Business Manager del cliente y la flota de dispositivos. Ambas mitades del parque quedan asentadas sobre infraestructura de hiperescaladores estadounidenses.
Para la mayoría de las empresas, ese intercambio es aceptable. Para contextos de adquisición con requisitos de residencia de datos en territorio nacional, salud regulada bajo LGPD o HIPAA, compradores del sector público con mandatos de soberanía, o marcos de adquisición gubernamental de la UE, el SaaS estadounidense en la ruta de datos no es una inconveniencia arquitectónica — es una descalificación de adquisición. El contrato no puede incluir a esos proveedores, sin importar qué tan bueno sea el producto en despliegues sin restricciones de soberanía.
La brecha arquitectónica es real y está creciendo. Los compradores del sector público están siendo empujados cada vez más hacia: (a) desplegar un proveedor que no cumple los requisitos de soberanía y aceptar el riesgo de cumplimiento, (b) construir plataformas internas a la medida (costoso, lento, rara vez sostenible en operación), o (c) renunciar por completo a adquirir gestión moderna de endpoints. Ninguno de esos resultados es bueno.
02 · El enfoque de Lockia
APIs públicas de AOSP, no Google AMAPI. Cipher DPC de Lockia está construido sobre las APIs públicas de AOSP que vienen en cada dispositivo capaz de Android Enterprise. El DPC se enrola como Device Owner al primer encendido. Las decisiones de comando y política se enrutan por la infraestructura propia de Lockia, no por los servicios de Google. Los servicios de Google permanecen ausentes de la ruta de datos entre el comprador y su flota.
MDM operado por Lockia para Apple, desplegado en la región del cliente. Lockia opera Cipher MDM en su región de despliegue — sin SaaS de MDM de terceros en su ruta de datos. Su tenant de Apple Business Manager se federa con el MDM operado por Lockia. APNs de Apple es infraestructura mandatoria para cualquier MDM iOS y permanece en la ruta — eso es infraestructura de Apple no negociable que aplica a todo MDM, incluido el nuestro. Lo que se elimina es la capa adicional de SaaS de terceros entre ABM y su flota.
Despliegue en la región del cliente. Para contratos sujetos a soberanía, Lockia opera la infraestructura de la plataforma en la jurisdicción que el contrato de adquisición del comprador especifica. Los acuerdos de manejo de datos del comprador gobiernan los términos del despliegue; Lockia opera dentro de esos términos. Esta es la propiedad arquitectónica "ruta de datos controlable por el cliente" definida en nuestro resumen de la plataforma Sovereign UEM — no una promesa de región de hospedaje, sino un modelo de infraestructura contractualmente desplegable.
Postura de cumplimiento y adquisición. La auditoría SOC 2 Type II de Lockia está en curso con Prescient Security. La arquitectura Cipher Protocol tiene patente provisional (USPTO 63/940,826, "Bypass-Resistant Device Locking", diciembre de 2025). Infraestructura multi-región operativa en Miami, México, Brasil y Colombia, con regiones adicionales en proceso de incorporación. Lockia opera como una Florida LLC; la conversión a Delaware C-Corp está en proceso, alineando con las preferencias de las áreas de adquisiciones empresariales sobre la incorporación del proveedor.
03 · Cómo funciona
Alcance de los requisitos de soberanía
El equipo de despliegue de Lockia revisa el contrato de adquisición del comprador, identifica las cláusulas de residencia de datos y soberanía arquitectónica, y confirma la región de despliegue y la huella de infraestructura requerida.
Aprovisionamiento de infraestructura
Lockia aprovisiona la infraestructura en la región requerida por el comprador bajo los términos que gobiernan sus acuerdos de manejo de datos. Cipher MDM y el backend de Lockia se despliegan dentro de la región; sin egreso de datos entre regiones para comando y control.
Federación con Apple Business Manager
El tenant de ABM del comprador se federa con el servidor Cipher MDM desplegado. Los dispositivos iOS se enrolan vía ABM DEP. APNs de Apple es la infraestructura mandatoria de transporte de comandos para cualquier MDM; no hay ningún otro SaaS de terceros en la ruta.
Enrolamiento Android
Los dispositivos Android se enrolan vía aprovisionamiento QR. Cipher DPC se activa como Device Owner al primer encendido. El canal de comando opera en la región de despliegue del cliente.
Operación en vivo + postura de auditoría
La flota productiva opera con la política aplicándose de manera continua. El registro de auditoría captura cada comando y cada decisión de política. Las oficinas de cumplimiento del comprador tienen visibilidad directa sobre la ruta de datos; ningún proveedor tercero se interpone entre el comprador y el registro de auditoría.
04 · Comparado con
Hechos arquitectónicos. Los revisores de adquisición pública que evalúan plataformas UEM encuentran el mismo patrón arquitectónico en la mayoría de los proveedores con nombre. La comparación no se trata de paridad de funciones — se trata de cuál arquitectura puede firmar el contrato de adquisición.
| Lockia | Microsoft Intune | VMware Workspace ONE | IBM MaaS360 | |
|---|---|---|---|---|
| Sustrato Android | APIs públicas de AOSP DevicePolicyManager (sin dependencia del programa de socios de Google) | SaaS del programa de socios Google AMAPI | SaaS del programa de socios Google AMAPI | SaaS del programa de socios Google AMAPI |
| Modelo MDM de Apple | Cipher MDM operado por Lockia, en su región de despliegue, vía el tenant ABM del comprador | MDM en nube de Microsoft (alojado en EE. UU.) | MDM en nube de VMware (alojado en EE. UU.) | MDM en nube de IBM (alojado en EE. UU.) |
| Ruta de datos del cliente | Operado por Lockia en su región de despliegue — no en la nube de Microsoft, ni en la de VMware, ni en la de IBM | Nube de Microsoft (global) | Nube de VMware (global) | Nube de IBM (global) |
| Postura de soberanía | Arquitectura diseñada para contratos sujetos a soberanía; despliegues en desarrollo con compradores del sector público | Dependencia de hiperescalador estadounidense; los mandatos de soberanía típicamente descalifican | Dependencia de hiperescalador estadounidense; los mandatos de soberanía típicamente descalifican | Dependencia de hiperescalador estadounidense; los mandatos de soberanía típicamente descalifican |
| Encaje con marcos de adquisición | LGPD, Ley Federal de Protección de Datos de México, contratos de soberanía de la UE, cláusulas gubernamentales de residencia de datos | Adquisición empresarial estándar; arquitectónicamente no alineado con soberanía | Adquisición empresarial estándar; arquitectónicamente no alineado con soberanía | Adquisición empresarial estándar; arquitectónicamente no alineado con soberanía |
05 · Para quién está diseñado
La arquitectura de Lockia está diseñada para contextos de adquisición sujetos a soberanía, incluyendo gobierno en LATAM, salud regulada y compradores del sector público. Actualmente estamos en conversaciones con compradores en estos segmentos. Contáctenos si su marco de adquisición requiere despliegue en la región del cliente sin SaaS de terceros en la ruta de comando.
06 · Uno entre muchos
La soberanía de dispositivos para el sector público es una configuración de la plataforma Sovereign UEM de Lockia. El mismo Cipher Protocol, el mismo Cipher DPC, el mismo Cipher MDM, la misma capa de agentes de Guardian AI. Lo que cambia en el despliegue de sector público es el marco de adquisición (cláusulas de soberanía, requisitos de residencia de datos, preferencias sobre la incorporación del proveedor), la región de despliegue y la postura de auditoría. El compromiso arquitectónico es el mismo que para cualquier otro vertical que Lockia sirve.
Para un revisor de adquisiciones o un director de TI del sector público que evalúa Lockia: la plataforma diseñada para gestión de dispositivos sujeta a soberanía es la misma plataforma que retailers, bancos, operadores de e-commerce y revendedores usan para correr sus programas de dispositivos. Una sola decisión arquitectónica; múltiples configuraciones verticales aguas abajo.
Siguiente paso
Si sus requisitos de adquisición incluyen residencia de datos, soberanía, o restricciones arquitectónicas sobre SaaS de terceros en la ruta de comando y control, el siguiente paso útil es una conversación con el equipo de despliegue de Lockia. Revisaremos juntos el lenguaje específico de su contrato de adquisición, su región de despliegue, y cómo la arquitectura de Lockia se mapea con la postura de auditoría que su oficina de cumplimiento requiere.