La seguridad no es una medida estática,
sino un estándar dinámico.
Defensa con raíz de hardware
Cada binario que se carga en el arranque se valida por hash contra una medición
firmada en tiempo de compilación. El elemento seguro Titan M2 del Pixel guarda
la raíz de confianza. Manipula el cargador de arranque, la partición del sistema
o la imagen de recuperación, y el dispositivo se niega a arrancar. La atestación
por hardware hace que la cadena sea verificable de forma remota.
Gestión de dispositivos integrada
El Controlador de Política de Dispositivo es una app del sistema, no un complemento.
Aplica la bolsa de políticas del nivel (Básico / Corporativo / Gobierno),
gestiona la sincronización del manifiesto, verifica las firmas del paquete
de marca y escribe un flujo de eventos con calidad de auditoría que puedes
enviar directamente a tu SIEM. Un solo proveedor, una sola cadena de firmado.
Suelo de privacidad, por diseño
Incluso en el nivel más alto, el SO se niega a grabar audio en silencio,
capturar la pantalla, registrar pulsaciones de teclas u ocultar su interfaz
de gestión al usuario. Siete claves prohibidas viven en el esquema de política
del kernel y se rechazan antes de que se ejecute siquiera el filtro de nivel.
No es opcional. No es activable. Aplicado por hardware.