Soluciones · Inventario de retail
Control de dispositivos resistente al restablecimiento de fábrica para flotas retail gestionadas — terminales POS, escáneres de inventario, pantallas en tienda, dispositivos compartidos del personal de piso. Construido sobre la plataforma Sovereign UEM (gestión unificada de endpoints soberana) de Lockia; el inventario de retail es uno de los múltiples verticales que sirve nuestra capa de aplicación.
01 · El problema
Las flotas retail — terminales POS en las cajas, escáneres de inventario portátiles, tabletas de kiosko y display, dispositivos compartidos del personal de piso — representan capital significativo inmovilizado en hardware pequeño, valioso y fácil de sacar de la tienda. El MDM por software fue diseñado para flotas de oficina, donde el modelo de amenaza para recuperación de activos es el dispositivo extraviado o el desvinculado descontento. La merma retail luce distinta: hurto oportunista desde la trastienda, sustracción física después del cierre, intercepción en la cadena de suministro entre el centro de distribución y la activación en tienda.
La economía es implacable. Una cadena retail de tamaño medio con 10,000 terminales POS a USD 400 promedio carga con USD 4M en valor de activo de dispositivo (estimación de norma industrial). A tasas promedio anuales de merma de la industria, cientos de miles de dólares de hardware no recuperado se acumulan anualmente en los libros operativos. La recuperación basada en MDM requiere que el dispositivo se reporte antes de que alguien le aplique restablecimiento de fábrica; en un escenario de hurto en trastienda, eso casi nunca ocurre.
El modo de falla arquitectónico es consistente: en el momento en que un dispositivo se elude vía restablecimiento de fábrica o modo de recuperación, la capa de aplicación del MDM desaparece y el dispositivo vale lo que pague el mercado secundario. Los retailers necesitan una capa de control que sobreviva a los intentos de elusión que derrotan al MDM por software.
02 · El enfoque de Lockia
Control de dispositivos resistente al reset construido sobre arquitectura anclada en hardware con patente pendiente. Cipher Protocol — la arquitectura con patente provisional de Lockia (USPTO 63/940,826) — provee aplicación resistente al restablecimiento de fábrica. Las rutas estándar de elusión — modo de recuperación, reseteo de fábrica — quedan bloqueadas en puntos de control con atestación por hardware. Los dispositivos retail robados que llegan al mercado secundario permanecen bloqueados; su valor de reventa colapsa, y con él el incentivo económico del hurto.
Aplicación granular y consciente del rol. Las flotas retail son heterogéneas dentro de una sola tienda: las terminales POS corren un flujo de pago estrechamente acotado, los escáneres de inventario requieren acceso a aplicaciones más amplio, los dispositivos del personal necesitan permisos variables por turno. El plano de políticas de Lockia configura el comportamiento del dispositivo por rol, por tienda, por región, por horario — la aplicación no es un solo estado binario de bloqueo, sino una superficie de política graduada vinculada al contexto operativo.
Integración con el stack existente del retailer. Lockia se integra con los sistemas POS, las plataformas de gestión de inventario, los sistemas de rastreo de activos y los flujos de prevención de pérdidas vía webhook y REST API. Los dispositivos marcados por el sistema de rastreo de activos del retailer disparan acciones de aplicación de Lockia automáticamente; los casos resueltos desbloquean dispositivos sin intervención manual.
Para flotas retail mixtas, Lockia opera Cipher MDM en su región de despliegue — sin SaaS de MDM de terceros en su ruta de datos. Los dispositivos iOS se integran vía Apple Business Manager, con el mismo flujo operativo y el mismo plano de políticas en ambas mitades del parque de dispositivos.
Tenant en cinco minutos. No 90 días de implementación. Lockia aprovisiona un tenant funcional en cinco minutos. Sin instalación de servidor en sitio. Sin tarifa de configuración de varios miles de dólares. Sin ciclo de integración de 90 días. El operador se integra con las APIs de Lockia; Lockia opera la plataforma debajo.
Esta es la consecuencia arquitectónica de que Lockia sea operado por Lockia, no instalado en el sitio del cliente. Los proveedores convencionales de MDM exigen que el cliente levante un servidor, negocie ciclos de adquisición medidos en semanas a meses, pague tarifas de configuración que crean barreras de capital que los operadores más pequeños no pueden absorber, y mantenga el servidor durante todo el contrato. La arquitectura de Lockia invierte eso: la plataforma es infraestructura multi-tenant operada por Lockia; el operador se integra vía API; el único costo de infraestructura del lado del operador es el tiempo de desarrollo para conectar las integraciones.
03 · Cómo funciona
Pre-aprovisionamiento
Los dispositivos se enrolan vía QR (Android) o Apple Business Manager DEP (iOS) en el centro de distribución del retailer. Cipher Protocol se activa antes de que el dispositivo llegue a la tienda.
Asignación de roles
Cada dispositivo se etiqueta con su rol operativo al activarse (POS, escáner, kiosko de display, terminal de personal). Lockia aplica el perfil de política correspondiente al rol.
Operación en vivo
Los dispositivos operan en producción con la política aplicándose de manera continua. Los eventos del sistema de rastreo de activos se sincronizan con Lockia vía webhook; los eventos marcados disparan acciones de aplicación.
Respuesta a incidentes
Los eventos de hurto, pérdida o anomalía bloquean los dispositivos afectados de manera instantánea. La resistencia al reset asegura que el estado bloqueado sobreviva a los intentos de elusión por restablecimiento de fábrica y modo de recuperación.
Resolución
Los dispositivos recuperados se desbloquean a través del flujo de rastreo de activos; los dados de baja se borran y se retiran del inventario activo. Auditable de extremo a extremo.
04 · Comparado con
Hechos arquitectónicos. Los compradores de retail típicamente eligen entre Lockia, un MDM empresarial genérico (diseñado para flotas de oficina), una herramienta retail específica del OEM (Knox Configure, Motorola Solutions) o simplemente no usar MDM.
| Lockia | MDM empresarial genérico | Herramienta OEM retail | Sin MDM | |
|---|---|---|---|---|
| Arquitectura | Sovereign UEM (Cipher DPC sobre AOSP + Cipher MDM operado por Lockia, en su región de despliegue) | MDM del programa de socios AMAPI (p. ej., Intune, Workspace ONE) | OEM-nativo (Knox Configure, Motorola Solutions) | Ninguna |
| Resistencia al reset | Multi-capa AOSP + TEE (patente provisional) | DPC a nivel de software | Anclada en el OEM (varía) | Ninguna |
| Cobertura de OEMs | Todos los OEMs Android Enterprise + iOS | Según la cobertura del programa AMAPI | Solo un OEM | N/A |
| Política consciente del rol | Nativa por rol, por tienda, por región | Configurable pero ajustada a flotas de oficina | Herramientas específicas del OEM | N/A |
| Integración con rastreo de activos | Webhook + REST API a sistemas retail | Variable; usualmente integraciones de TI de oficina | Limitada al ecosistema del OEM | N/A |
| Ruta de datos del cliente | Operado por Lockia, en su región de despliegue | SaaS del proveedor (frecuentemente alojado en EE. UU.) | Nube del OEM | N/A |
05 · Patrones operativos
Los retailers multi-producto que corren financiamiento a plazos de portafolio mixto (smartphones más otras categorías) usan la capa de aplicación de Lockia como un solo plano de políticas para terminales POS, dispositivos financiados al cliente y dispositivos de inventario. El beneficio arquitectónico es tratar al parque de dispositivos como una sola flota operativa, en lugar de mantener herramientas separadas por plataforma o por línea de producto.
Las cadenas retail latinoamericanas que operan a través de múltiples países con miles de terminales POS, escáneres de inventario y kioskos de display de cara al cliente despliegan Lockia como sustrato tanto para la disuasión del hurto en etapa de bodega como para la aplicación de política sobre la flota activa. La misma plataforma cubre ambas fases del ciclo de vida — sin partir el flujo operativo entre aprovisionamiento, despliegue y respuesta a incidentes.
06 · Uno entre muchos
La protección del inventario retail es una configuración de la plataforma Sovereign UEM de Lockia. El mismo Cipher Protocol, el mismo Cipher DPC, el mismo Cipher MDM operado por Lockia, la misma capa Guardian AI. Lo que cambia por vertical es la configuración de política, el ecosistema de socios de integración y el flujo operativo ajustado al despliegue.
Para un retailer evaluando Lockia: la plataforma que despliega para protección de inventario es la misma plataforma que retailers, bancos, operadores de e-commerce y revendedores usan para financiamiento de dispositivos al cliente, operaciones de flotas para entrega, y otros verticales de programas de dispositivos. Un compromiso arquitectónico, múltiples despliegues verticales.