Estás aquí: Home > Gestión de Dispositivos > Apple > Información de seguridad

Interpretar la información de seguridad de un dispositivo Apple

Consulta el estado de seguridad de un dispositivo Apple en Applivery — cifrado, presencia de código y conformidad — y entiende qué significa cada valor.

6 min de lectura

TL;DR

Consulta el cifrado y el estado del código de un dispositivo Apple en Detalles > Security info. En iOS el cifrado se verifica, no se activa: Apple exige capacidades de hardware 3 más un código para que los datos estén protegidos.

"¿Está cifrado este iPhone?" es una pregunta que sale en toda auditoría de seguridad, y en los dispositivos Apple tiene una respuesta poco habitual: el cifrado no se activa. En iOS e iPadOS, Data Protection es una capacidad del hardware y está siempre presente. No hay ningún ajuste de política para habilitarlo, porque no hay nada que habilitar.

Lo que sí hay es una forma de verificarlo, y para eso está el panel de información de seguridad.

Dónde consultarlo

Abre un dispositivo desde el listado en el panel de Applivery y ve a DetallesInfo de seguridad.

security info

Verificar el cifrado en iPhone y iPad

El cifrado en iOS depende de dos cosas a la vez, y Apple enuncia el criterio de forma explícita:

Note

Para que un dispositivo tenga Data Protection, las capacidades de cifrado del hardware deben ser 3 y debe haber un código de acceso presente. Las dos condiciones, no una u otra.

Valor

Qué significa

Capacidades de cifrado del hardware

1 — cifrado solo a nivel de bloque · 2 — solo a nivel de fichero · 3 — ambos

Código presente

Si el dispositivo tiene un código establecido

Por eso la configuración de Código importa tanto en los dispositivos Apple. El hardware hace el cifrado, pero el código es la llave. Un dispositivo con todas las capacidades de hardware y sin código es, en la práctica, un dispositivo desprotegido, y aquí lo reportará tal cual.

Si estás rellenando un checklist de cumplimiento que pregunta "¿está cifrado el dispositivo?", esta pareja de valores es tu evidencia.

Conformidad del código

Dos valores indican si el código es lo bastante bueno, y la diferencia entre ellos importa:

Valor

Qué comprueba

Código conforme

El código cumple todos los requisitos del dispositivo, incluidos los que llegan desde Exchange y otras cuentas.

Código conforme con los perfiles

El código cumple solo los requisitos que llegan desde los perfiles MDM.

Cuando estés investigando "¿por qué está marcado este dispositivo?", normalmente el que te interesa es el segundo: te dice si tu política se cumple, sin el ruido de los requisitos que fija una cuenta de correo que tú no gestionas.

Warning

Ninguno de los dos valores aplica a dispositivos inscritos mediante User Enrollment. Apple no reporta la presencia de código ni la conformidad con perfiles en dispositivos personales, así que un valor vacío en un dispositivo BYOD no es un fallo: es el comportamiento esperado. Sumado a que Apple ignora la mayoría de los ajustes de código en User Enrollment, los dispositivos personales sencillamente no se pueden verificar por esta vía.

Cifrado en Mac

macOS funciona al revés: el cifrado es un ajuste real, y es FileVault.

Valor

Qué reporta

FileVault activado

Si el cifrado de disco completo está encendido.

Tiene clave de recuperación institucional

Si existe una clave de recuperación de la organización.

Tiene clave de recuperación personal

Si existe una clave de recuperación personal.

Las claves de recuperación merecen revisarse junto al propio estado del cifrado. Un Mac cifrado sin clave de recuperación custodiada es un Mac al que no podrás ayudar cuando el usuario olvide su contraseña.

FileVault se trata en su propio artículo.

iPhone y iPad funcionan al revés que el Mac

Los dos reportan aquí, pero la pregunta que respondes en cada uno es distinta:

iPhone / iPad

Mac

¿El cifrado es un ajuste?

No — está siempre en el hardware

Sí — FileVault

Qué haces con él

Verificarlo

Activarlo y después verificarlo

Qué lo hace efectivo

El código de acceso

Que FileVault esté activo

Qué comprobar

Capacidades de hardware 3 + código presente

FileVault activado + que exista clave de recuperación

La consecuencia práctica: en un iPhone, "sin cifrar" en realidad significa "sin código", y se resuelve con una configuración de Código. En un Mac es un problema de FileVault y se resuelve ahí.

Qué no te dice la información de seguridad

No existe ningún estado de jailbreak ni de integridad para iOS. El protocolo MDM de Apple sencillamente no lo expone: ningún MDM del mercado puede reportarlo, Applivery incluido. Los dos valores relacionados con la integridad que existen en esta respuesta, Secure Boot y System Integrity Protection, son exclusivos de macOS y no devuelven nada en un iPhone o iPad.

Si tus requisitos incluyen detectar dispositivos Apple comprometidos, eso tiene que venir de una solución Mobile Threat Defense de terceros.

Key Takeaways

  • En iOS e iPadOS el cifrado se verifica, no se activa.
  • Apple exige capacidades de hardware 3 y un código presente para que haya Data Protection.
  • Los valores del código no se reportan en dispositivos con User Enrollment.
  • macOS reporta el cifrado mediante FileVault, que sí es un ajuste real.
  • Security info no reporta ningún estado de jailbreak ni integridad en iOS.

Abre el dispositivo en el panel de Applivery y ve a Detalles > Security info. Ese panel reporta el estado de seguridad del dispositivo, incluidas sus capacidades de cifrado y si tiene un código establecido.

No se activa. En iOS e iPadOS el cifrado no es un ajuste: Data Protection está siempre presente en el hardware. Lo que lo hace efectivo es el código, así que lo que se aplica es una política de código.

El criterio de Apple es explícito: las capacidades de cifrado del hardware deben ser 3 (bloque y fichero) y debe haber un código presente. Las dos condiciones, no solo una.

Conforme significa que el código cumple todos los requisitos del dispositivo, incluidos los de Exchange y otras cuentas. Conforme con los perfiles significa que cumple solo los requisitos que llegan desde los perfiles MDM.

Porque la presencia de código y la conformidad con perfiles no aplican a dispositivos inscritos mediante User Enrollment. Apple no los reporta en dispositivos personales.

No. El protocolo MDM de Apple no expone ningún estado de jailbreak ni de integridad para iOS. Los dos valores relacionados que existen son exclusivos de macOS. Cubrirlo requiere un MTD de terceros.

Mediante FileVault, que sí es un ajuste real de encendido o apagado, junto con si tiene claves de recuperación. Es distinto de iOS, donde no hay nada que activar.

1 significa cifrado solo a nivel de bloque y 2 solo a nivel de fichero. Apple exige 3 — ambos — para que el dispositivo tenga Data Protection.

¿Te resultó útil esta página?

Última actualización: 8 de agosto de 2026