Ir al contenido principal
Certyneo
Criptografía de hardware · FIPS 140-3 · CC EAL4+

HSM (Hardware Security Module): por qué y cuándo utilizarlo

Un HSM (Hardware Security Module, en francés módulo de seguridad de hardware) es un dispositivo electrónico inviolable que genera, almacena y utiliza claves criptográficas sin exponerlas nunca claramente fuera de la caja. Es el componente hardware que hace posible la firma electrónica cualificada (QES) según el Reglamento eIDAS, el cifrado con clave pública (PKI), la raíz de confianza de una autoridad de certificación (CA), y más ampliamente cualquier operación criptográfica que requiera una garantía de inviolabilidad física y lógica.

¿Qué es un HSM, concretamente?

Un HSM es un dispositivo de hardware (rack 1U, tarjeta PCIe, USB o dispositivo de red) que realiza operaciones criptográficas (generación de claves, firma, cifrado, descifrado, hash) dentro de un enclave físico sellado. Las claves privadas nunca salen del HSM: cualquier intento de extracción física desencadena la eliminación inmediata (respuesta de tamper).

En concreto, una aplicación que quiere firmar un documento envía al HSM el condensado (hash SHA-256) del documento a través de una API estandarizada (PKCS#11, KMIP, CNG, JCE). El HSM firma el hash con una clave privada que reside exclusivamente en su enclave y luego devuelve la firma. El documento firmado contiene la firma y el certificado público correspondiente pero la clave privada permanece inviolablemente protegida. Esto es lo que distingue una firma calificada eIDAS (QES, respaldada por HSM de proveedor calificado) de una firma simple (SES, sin restricción física) o avanzada (AES, clave controlada por el firmante).

Cinco usos en los que el HSM es indispensable

El HSM no es una conveniencia para el público en general: se requiere siempre que una regulación, norma o contrato requiere una garantía física de inviolabilidad de las llaves.

El número de identificación de la persona que ha sido identificada en el documento de identificación será el número de identificación de la persona que ha sido identificada en el documento de identificación.

El Reglamento Europeo eIDAS (UE 910/2014) exige que una firma cualificada sea generada por un dispositivo de creación de firmas cualificadas (QSCD) certificado en la práctica, un HSM certificado EN 419 221-5 o Common Criteria EAL4+. Es el HSM del proveedor de servicios de confianza cualificado (QTSP) el que aloja la clave privada del signatario y ejecuta la firma.

Encriptación de datos sensibles

Los HSM gestionan las claves maestras de cifrado (Key Encryption Keys, KEK) que cifran las claves de cifrado de las bases de datos, discos (BitLocker, LUKS) o de las copias de seguridad.

Autorización de certificación (PKI)

Cualquier CA raíz, intermediaria o emisora utiliza un HSM para generar y utilizar la clave que firma los certificados X.509. La clave raíz de una CA pública (Let's Encrypt, DigiCert, Sectigo) o privada de empresa (Active Directory CS, ADFS) debe residir en un HSM certificado.

Gestión de claves criptográficas (KMS)

Las plataformas en la nube (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM) ofrecen HSMs compartidos o dedicados para gestionar el ciclo de vida completo de las claves: generación, rotación, derivación, archivo, destrucción.

Raíz TLS y certificados críticos de servidores

Los certificados TLS de las infraestructuras críticas (puertas de enlace bancarias, firma de código de software, CA de origen de los fabricantes de IoT) están protegidos por HSM. El HSM firma los certificados salientes sin exponer nunca la clave raíz incluso en caso de una completa violación del servidor host.

Certificaciones HSM: lo que hay que saber

El nivel de certificación determina las regulaciones a las que el uso del HSM puede dar derecho (eIDAS QSCD, PCI-DSS HSM, contratos secretos de defensa).

El uso de los productos de la categoría "Sistema de seguridad" se debe hacer en el caso de los productos de la categoría "Sistema de seguridad" o "Sistema de seguridad" (SGV) de los Estados Unidos.

FIPS 140-2 (publicado en 2001, retirado del catálogo activo en 2026) y su sucesor FIPS 140-3 (en vigor desde 2019, obligatorio para nuevos productos desde 2024) definen 4 niveles de seguridad. El nivel 3 (llaves borradas si el enclave está abierto) es el mínimo para la PKI bancaria y pública; el nivel 4 (resistencia a ataques de canal auxiliar y variaciones ambientales) se requiere para algunos usos secretos de defensa.

El número de unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de las unidades de producción de producción de las unidades de producción de producción.

Common Criteria es el estándar internacional para la evaluación de la seguridad de los productos informáticos. Para los HSM, el nivel Common Criteria EAL4+ con el Perfil de protección EN 419 221-5 es requerido por el Reglamento eIDAS para dispositivos de creación de firmas cualificadas (QSCD).

En el caso de las empresas de servicios de telecomunicaciones, el número de unidades de producción de las mismas es el número de unidades de producción de las mismas.

Las normas ETSI definen los requisitos técnicos que debe cumplir un proveedor de servicios de confianza cualificado (QTSP) con arreglo a eIDAS , incluido el uso de HSM certificados EN 419 221-5.

ANSSI (Francia) y BSI (Alemania)

La ANSSI publica un Reférencial General de Seguridad (RGS) y emite calificaciones Estándar y Reforzado para productos criptográficos. El BSI alemán publica certificaciones equivalentes (CSPN, BSI-TR). Las administraciones públicas nacionales pueden exigir estas calificaciones nacionales además de las certificaciones europeas.

HSM vs TPM vs KMS software ¿Qué opción elegir?

La elección correcta depende del valor de las claves a proteger, de las limitaciones regulatorias y del presupuesto.

DimensiónHSMTPMKMS software
ObjetivoProtección de las claves criptográficas de la empresa y de la infraestructura (QES, PKI, KMS).Seque el inicio y identifique la máquina (BitLocker, certificado TPM 2.0).Centraliza el ciclo de vida de las claves en memoria/disco, sin aislamiento físico.
El paso de la criptografíaVarios miles de firmas RSA-2048 por segundo (modelos de gama alta: 25 000+ sig/s).Algunas firmas por segundo orientado a usos locales puntuales.Limitado por el CPU host (a menudo < 1000 sig/s para RSA-2048).
Certificaciones reglamentariasEl número de unidades de producción de las empresas de transporte de mercancías en el sector de la electricidad y de la electricidad se calcula en función de la cantidad de vehículos transportados.Criterios comunes EAL4+ para TPM 2.0 (Microsoft Plutón, Google Titan) No es suficiente para el QES eIDAS.No hay certificación de material. ISO 27001 del mejor proveedor.
Forma de las piezasCuadro de rack 1U-2U, tarjeta PCIe, memoria USB endurecida, o un dispositivo de red dedicado.Chip con soldadura en la placa madre (TPM 2.0) o virtualizado (vTPM).Es gratuito (HashiCorp Vault, OpenStack Barbican) o también puede ser ofrecido como un servicio SaaS (AWS KMS sin CloudHSM).
Caso de uso típicoFirma calificada eIDAS, raíz PKI, cumplimiento PCI-DSS, secreto de defensa.Inicio seguro, cifrado del disco local, certificado de Windows Hello.Cifrado de aplicaciones, secretos DevOps, certificados internos no críticos.
Costo total de propiedadEntre 8 000 y 80 000 € por aparato + mantenimiento + auditoría.El coste marginal (ya presente en el 99% de los PC profesionales posteriores a 2016)Es gratuito en código abierto; ~ $ 0.03 / clave / mes en SaaS administrado (AWS KMS, Azure Key Vault).

Preguntas frecuentes HSM

¿Cuál es la diferencia entre un HSM y un TPM?
Un TPM (Trusted Platform Module) es un chip soldado en la placa base de casi todas las computadoras profesionales modernas se utiliza para sellar el inicio, cifrar el disco (BitLocker) e identificar una máquina de manera única. Un HSM (Hardware Security Module) es una caja autónoma dedicada a la gestión de claves criptográficas empresariales se utiliza para firmar documentos a nivel eIDAS calificado, alojar la raíz de una autoridad de certificación o proteger claves de cifrado.
¿Es el cifrado HSM realmente inviolable?
No hay protección absoluta, pero el cifrado HSM es el nivel más alto de protección material disponible actualmente. Los HSM certificados FIPS 140-3 nivel 3 o Common Criteria EAL4+ son resistentes a ataques por canal auxiliar (análisis de consumo, emisiones electromagnéticas), ataques por inyección de fallas (disturbios de voltaje o temperatura), y desencadenan un borrado automático de llaves en caso de apertura física de la caja (respuesta de alteración).
¿Es necesario comprar un HSM para utilizar la firma electrónica cualificada?
No, a menos que usted mismo sea un proveedor de servicios de confianza. Para firmar en QES, sus claves privadas se alojan en el HSM de un QTSP calificado (Universign, Certinomis, LuxTrust, y sus socios como Certyneo) que figura en la Lista de confianza europea eIDAS. Nunca ve el HSM directamente interactúa con él a través de la autenticación fuerte (tarjeta inteligente o Remote QES a través de MFA + biometría desde eIDAS 2.0).
¿Cuál es la diferencia entre HSM y KMS?
Un KMS (Key Management Service) es un servicio de software que orquesta el ciclo de vida de las claves criptográficas generación, rotación, archivo, auditoría. Un HSM es el componente de hardware que ejecuta físicamente las operaciones criptográficas en estas claves. Los dos no son competidores: un KMS serio se basa en un HSM en el fondo (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM).
¿Cuáles son los principales fabricantes de HSM en 2026?
El mercado HSM está dominado por cinco fabricantes: Thales (ramas Luna y payShield, líder histórico), Utimaco (CryptoServer, proveedor de muchos QTSP europeos), Atos Eviden (Trustway Proteccio, ANSSI Qualified Enhanced), Marvell LiquidSecurity (HSM cloud nativa para AWS y Azure) y Entrust nShield. Los hiperescaladores ofrecen sus propias ofertas compartidas: AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM. Para la firma calificada eIDAS, el criterio decisivo es la certificación Common Criteria EAL4+ con el Perfil de protección EN 419 221-5.
¿Podemos alquilar un HSM en la nube en lugar de comprar uno?
Sí. AWS CloudHSM, Azure Dedicated HSM y Google Cloud HSM alquilan HSMs dedicados certificados FIPS 140-2 nivel 3 (generalmente entre 1 y 3 €/hora). Para la firma eIDAS calificada, estas ofertas no son suficientes por sí solas se necesita un QTSP calificado que opera su propio HSM y está en la Lista de confianza europea. La ventaja del HSM en la nube es la elasticidad (sin CAPEX, sin mantenimiento físico), a costa de depender de un hiperescalador a menudo estadounidense (un tema sensible ante la Ley de nube y la soberanía digital europea).
¿Cómo comprobar que un proveedor de firma realmente está utilizando un HSM certificado?
El proveedor debe figurar en la Lista de confianza europea eIDAS (https://eidas.ec.europa.eu/) como QTSP (Qualified Trust Service Provider).Esta inscripción sólo se otorga después de una auditoría por parte de un organismo acreditado (LSTI/COFRAC en Francia, TÜV en Alemania) que comprueba, entre otras cosas, la conformidad del HSM utilizado con las normas EN 419 221-5 y EN 419 241-2 (Remote QES desde eIDAS 2.0).

Para ir más lejos

Artículos recomendados

¿Necesitas una firma calificada con respaldo HSM?

Certyneo se basa en HSM certificados Common Criteria EAL4+ operados por un QTSP cualificado que figura en la Lista de confianza europea eIDAS.