"¿Está cifrado este iPhone?" es una pregunta que sale en toda auditoría de seguridad, y en los dispositivos Apple tiene una respuesta poco habitual: el cifrado no se activa. En iOS e iPadOS, Data Protection es una capacidad del hardware y está siempre presente. No hay ningún ajuste de política para habilitarlo, porque no hay nada que habilitar.
Lo que sí hay es una forma de verificarlo, y para eso está el panel de información de seguridad.
Dónde consultarlo
Abre un dispositivo desde el listado en el panel de Applivery y ve a Detalles → Info de seguridad.

Verificar el cifrado en iPhone y iPad
El cifrado en iOS depende de dos cosas a la vez, y Apple enuncia el criterio de forma explícita:
Para que un dispositivo tenga Data Protection, las capacidades de cifrado del hardware deben ser 3 y debe haber un código de acceso presente. Las dos condiciones, no una u otra.
Valor | Qué significa |
|---|---|
Capacidades de cifrado del hardware |
|
Código presente | Si el dispositivo tiene un código establecido |
Por eso la configuración de Código importa tanto en los dispositivos Apple. El hardware hace el cifrado, pero el código es la llave. Un dispositivo con todas las capacidades de hardware y sin código es, en la práctica, un dispositivo desprotegido, y aquí lo reportará tal cual.
Si estás rellenando un checklist de cumplimiento que pregunta "¿está cifrado el dispositivo?", esta pareja de valores es tu evidencia.
Conformidad del código
Dos valores indican si el código es lo bastante bueno, y la diferencia entre ellos importa:
Valor | Qué comprueba |
|---|---|
Código conforme | El código cumple todos los requisitos del dispositivo, incluidos los que llegan desde Exchange y otras cuentas. |
Código conforme con los perfiles | El código cumple solo los requisitos que llegan desde los perfiles MDM. |
Cuando estés investigando "¿por qué está marcado este dispositivo?", normalmente el que te interesa es el segundo: te dice si tu política se cumple, sin el ruido de los requisitos que fija una cuenta de correo que tú no gestionas.
Ninguno de los dos valores aplica a dispositivos inscritos mediante User Enrollment. Apple no reporta la presencia de código ni la conformidad con perfiles en dispositivos personales, así que un valor vacío en un dispositivo BYOD no es un fallo: es el comportamiento esperado. Sumado a que Apple ignora la mayoría de los ajustes de código en User Enrollment, los dispositivos personales sencillamente no se pueden verificar por esta vía.
Cifrado en Mac
macOS funciona al revés: el cifrado sí es un ajuste real, y es FileVault.
Valor | Qué reporta |
|---|---|
FileVault activado | Si el cifrado de disco completo está encendido. |
Tiene clave de recuperación institucional | Si existe una clave de recuperación de la organización. |
Tiene clave de recuperación personal | Si existe una clave de recuperación personal. |
Las claves de recuperación merecen revisarse junto al propio estado del cifrado. Un Mac cifrado sin clave de recuperación custodiada es un Mac al que no podrás ayudar cuando el usuario olvide su contraseña.
FileVault se trata en su propio artículo.
iPhone y iPad funcionan al revés que el Mac
Los dos reportan aquí, pero la pregunta que respondes en cada uno es distinta:
iPhone / iPad | Mac | |
|---|---|---|
¿El cifrado es un ajuste? | No — está siempre en el hardware | Sí — FileVault |
Qué haces con él | Verificarlo | Activarlo y después verificarlo |
Qué lo hace efectivo | El código de acceso | Que FileVault esté activo |
Qué comprobar | Capacidades de hardware | FileVault activado + que exista clave de recuperación |
La consecuencia práctica: en un iPhone, "sin cifrar" en realidad significa "sin código", y se resuelve con una configuración de Código. En un Mac es un problema de FileVault y se resuelve ahí.
Qué no te dice la información de seguridad
No existe ningún estado de jailbreak ni de integridad para iOS. El protocolo MDM de Apple sencillamente no lo expone: ningún MDM del mercado puede reportarlo, Applivery incluido. Los dos valores relacionados con la integridad que existen en esta respuesta, Secure Boot y System Integrity Protection, son exclusivos de macOS y no devuelven nada en un iPhone o iPad.
Si tus requisitos incluyen detectar dispositivos Apple comprometidos, eso tiene que venir de una solución Mobile Threat Defense de terceros.