Cómo aprovechar la plataforma Knox y proteger los datos de tu Samsung

Cómo aprovechar la plataforma Knox y proteger los datos de tu Samsung

David G. Bolaños

En los tiempos que corren se habla mucho de la privacidad, de proteger nuestros datos… pero no son pocos los que nos han preguntado ¿y por dónde empiezo? Pues lo primero quizás debe ser ver que marca de móvil debes comprar y que garantías ofrece. Una de las que tiene un sistema más desarrollado, durante ya muchos años, es Samsung a través de Knox, una plataforma que viene integrada en todos sus smartphones y que ofrece la posibilidad de llevar securizados nuestros dispositivos al máximo.

Y aunque con el lanzamiento de cada generación de móviles Samsung, como los recientes Galaxy S20, se mejora aún más sus capacidades, si llevas en el bolsillo uno del conocido fabricante coreano puedes seguir leyendo y aprender como blindar tus datos desde ahora mismo.

Qué es Samsung Knox

Vamos a empezar por lo básico y es que para muchos quizás les suene el nombre, a lo mejor lo han visto aparecer por su dispositivo, pero no tienen muy claro de que se trata. Samsung Knox es la plataforma de seguridad multicapa de Samsung, integrada en los dispositivos de Samsung (como en todos sus smartphones, tabletas, wearables y en muchos de sus electrodomésticos de consumo) tanto a nivel de hardware como de software, lo que permite a nuestros dispositivos incorporar mecanismos de defensa y seguridad que protejan la información contra intrusiones, malware y otras amenazas.

samsung knox

Es decir, es nuestra primera línea de defensa tanto para los ataques de virus informáticos como para cualquier tipo de filtración de información del dispositivo. Y no sólo lo dice la conocida marca de móviles, viene avalado por las principales entidades certificadoras ya que ha pasado con éxito los rigurosos requisitos de seguridad establecidos por los principales gobiernos de todo el mundo. De este modo, en España, está cualificado por el Centro Criptológico Nacional a través de su Organismo de certificación como ENS Alto, para los principales teléfonos y tabletas Samsung Galaxy, declarando: “La familia de productos Galaxy protegen sus datos sensibles de ataques maliciosos y malware gracias a la plataforma de alta seguridad Samsung Knox que comienza en el propio chip desde el momento en que enciende su dispositivo, preservando los datos más sensibles de sus clientes y evitando posibles fugas de información.”

Además, aunque no todos los móviles tienen la certificación – pero si cumplen todos los requisitos – dispositivos como el Galaxy Note 10 o el Tab Active 2 también están certificados CommonCriteria (MDFPP).

Si tenéis curiosidad, aquí se recogen todas las certificaciones pasadas por los dispositivos y soluciones Samsung Knox.

¿Cómo funciona esta plataforma de seguridad de Samsung?

Cómo hemos indicado antes, Samsung Knox es una plataforma de seguridad multicapa. Esto quiere decir que tiene varios niveles para proteger nuestra información personal y frente a los ataques maliciosos. Estos niveles serían:

  • Mejoras de seguridad con Security Enhancements for Android (SE for Android)

Knox protege las aplicaciones y los datos mediante una definición estricta de qué puede hacer cada proceso y a qué datos puede acceder. Esto permite que separe, cifre y proteja los datos empresariales en un espacio diferente y administrado.

  • Protección del kernel en tiempo de ejecución

La comprobación tanto en tiempo de arranque como en tiempo de ejecución del Sistema Operativo garantiza que este no haya sido alterado, evitando así el acceso no autorizado al kernel y la modificación del código y asegurándonos de que es el software homologado por Samsung.

  • Arquitectura Trustzone

Knox aprovecha la arquitectura del procesador en la que los cálculos altamente confidenciales se aíslan del resto de las operaciones del dispositivo para proteger los datos empresariales, fuera de lo que es el entorno Android para tener un grado más alto de seguridad.

  • Arranque de terminal seguro con respaldo de hardware

Para impedir que las medidas de seguridad se omitan o vulneren, Knox implementa este sistema que permite verificar la integridad y autenticidad del software del teléfono o tableta durante el proceso de arranque.

  • Aislamiento de datos

Los datos personales pueden aislarse por completo en una ubicación segura del dispositivo denominada “Carpeta Segura”.

Y esto ¿cómo lo puedes aprovechar tú como usuario?

La pregunta del millón, porque de nada sirven todas estas capacidades si nosotros, como usuarios, no sabemos utilizarlas y aprovecharlas debidamente. Así que vamos a repasar algunos puntos de Knox que podéis configurar ahora mismo para mejorar la seguridad de vuestros datos.

Empezamos por la “Carpeta Segura” que acabamos de mencionar. Es una app que viene integrada en el sistema pero que, si por alguna casualidad la hemos borrado, solo tenemos que volver a descargarla de Google Play.

No sólo podemos guardar apps en la Carpeta Segura, también es un espacio seguro, protegido y cifrado para tener ahí carpetas y cualquier tipo de archivo sensibles como documentos, fotografías, etc. que además de estar cifrados pueden estar asegurados contra “miradas indiscretas” con contraseña o, mejor aún, apertura por medios biométricos (huella dactilar, iris, etc.)

knox samsung

También es un espacio que nos permite clonar apps y manejarlas desde perfiles diferentes y alternativos. Por ejemplo, si tenemos una aplicación de mensajería que usamos tanto de forma personal como profesional, es posible separar ambas esferas y cuentas, ya que permanecerán de manera independiente y autónoma.

knox samsung

Por último, contamos con una copia de seguridad y restauración independiente a la del resto del sistema y protegida. Con ella, podemos cambiar de móvil sin problemas y llevarnos todo este material sensible sin problemas.

Otros servicios de Samsung donde aprovechar Knox

Aunque Carpeta Segura es, quizás, la app más significativa, Samsung Knox está presente en todo el sistema de los smartphones y tablets de la compañía coreana. Es por ello que nos permite aprovechar la seguridad que ofrece en otras facetas diferentes como pueden ser los pagos con el móvil.

A través de Samsung Pay, es posible blindar las credenciales de nuestras tarjetas y medios de pago, ya que Knox se asegura que tanto el cliente de Samsung Pay como el Framework de pago y la información relacionada se ejecuten en un dominio aislado y mantengan la confianza.

Por otra parte, Samsung Pass es el centro de identificación para iniciar sesión en las diferentes apps, como podría ser la del banco. Mediante la identificación biométrica (iris, huella dactilar, etc), con Samsung Pass que proporciona una administración de identidad como servicio sencilla y segura, garantizando que nuestros datos biométricos estén cifrados y se mantengan intactos, siendo únicamente nosotros los que podemos acceder a ellos.

Y finalmente, Samsung Health, porque, aunque pueda parecer que datos como los cafés que nos tomamos, los pasos que damos, los kilos que perdemos o el ritmo cardíaco que detecta a través de un reloj o pulsera inteligente, son banales, siguen siendo privados y Samsung Knox se preocupa que tengamos el control de todos ellos.

Una apuesta por la seguridad permanente

Y es que hemos hablado todo el rato de móviles y tablets, pero con la llegada del 5G y, sobre todo, el Internet of Things, se disparará el número de aparatos inteligentes. Samsung extiende ya la protección de Knox a estos, sólo tenemos que buscar los que ponga “Secured by Knox”, garantía de que llevan implementada una arquitectura de seguridad respaldada por hardware que protege el dispositivo desde el momento en que se enciende.

knox samsung