La gestión de flotas tiene un modelo de amenaza "blando" — la mayoría de los
operadores no tiene un adversario estatal. Las amenazas son mundanas, pero
aparecen en auditorías reales + demandas reales + disputas sindicales reales:
Datos de ubicación filtrados a SDKs publicitarios
La app gratuita de rutas que un conductor instaló trae tres SDKs que recopilan ubicación. Ahora la ruta diaria del conductor, los tiempos de permanencia en sitios de clientes y la dirección de su casa están en un broker de datos de terceros. El control de red por aplicación + alcances de sensores los apaga sin romper la función principal de la app de rutas.
Falsificación de horas de servicio
Un ELD que corre sin firmar y puede ser rooteado remotamente es un ELD cuyo log puede editarse. La atestación por hardware en cada heartbeat significa que tu back-office sabe que el dispositivo es el dispositivo. El flujo de eventos firmado significa que la marca de tiempo no puede falsearse por un conductor que entró a una pesa.
Privacidad del conductor en negociación colectiva
Los sindicatos pelean contra el monitoreo invasivo. El techo de vigilancia — aplicado por el kernel, ningún nivel puede sobrepasarlo — neutraliza la acusación de "estás grabando mi micrófono" a nivel del SO. Auditable: cualquier política del nivel que intente activarlo se rechaza antes de llegar al dispositivo.
Robo de teléfono en una parada de camiones
Los dispositivos se pierden. El PIN bajo coacción borra de forma irrevocable. El reinicio automático en inactividad limpia las claves de cifrado. La atestación por hardware significa que un teléfono cambiado no puede impersonar al original en despacho.
Ataques dirigidos a carga
Las redes de robo de carga monitorean el tráfico de despacho. Aleatorización de MAC por conexión, prevención de fuga de DNS, aplicación del túnel VPN. La app de despacho no puede saltarse a un Wi-Fi hostil en una parada de camiones.
Fraude de entrega de última milla
Estafas de foto de entrega: un conductor fotografía un escalón vacío y reclama entrega. Los alcances de almacenamiento significan que la app de cámara y evidencia ve solo su propia carpeta; la marca de tiempo atestada por dispositivo + coordenadas GPS aterrizan en tu log de auditoría firmadas; más difícil de falsear.