Hardware Soberano

Q-AUDION Earbud

Auricular cifrante con procesador dedicado, NPU on-device y cifrado post-cuántico ejecutado íntegramente en el TEE de hardware. El micrófono nunca se conecta al sistema operativo del teléfono.

Chip de seguridad dedicadoZona segura aislada por hardwareML-KEM-1024Detección de deepfake on-device

Dos mundos separados, uno de ellos bloqueado

El chip del auricular está dividido en dos mitades aisladas. Una gestiona la conectividad — como cualquier auricular Bluetooth. La otra, físicamente aislada, es la única parte que llega a tocar tu voz en claro o las claves de cifrado. El micrófono está conectado directamente a la mitad bloqueada, así que nada externo puede alcanzar el audio antes de que sea cifrado.

  • El micrófono solo se conecta a la mitad bloqueada del chip
  • Las claves y el audio en claro nunca cruzan a la mitad de conectividad
  • Impuesto físicamente, no solo un límite de software

Llamadas cifradas, sin perder tu teléfono normal

El auricular tiene un solo modo activo a la vez por diseño: una llamada Q-AUDION segura, o la llamada celular normal de tu teléfono. El cambio es instantáneo, y los modos nunca funcionan juntos — sin ninguna forma de que uno se filtre en el otro.

  • Sigue funcionando como auricular Bluetooth normal para llamadas no cifradas
  • Las llamadas cifradas usan el mismo motor post-cuántico que la app
  • Un solo modo activo a la vez — nunca mezclados

Verifica la voz al otro lado, en tiempo real

Un modelo de detección de vivacidad se ejecuta enteramente dentro del auricular, atento a las señales de una voz clonada o generada por IA mientras hablas — ningún audio sale nunca del dispositivo para ser analizado. Funciona incluso en llamadas que no están cifradas de otro modo.

  • Se ejecuta enteramente en el auricular, no en la nube
  • Actualiza su lectura de la llamada en tiempo real mientras hablas
  • Funciona en cualquier llamada, cifrada o no
MODELO DE AMENAZA TÉCNICA

FLUJO DE DATOS INTERACTIVO Y MATRIZ

1. ARRANQUE SEGURO + BLOQUEO DMA

Raíz de confianza de hardware inmutable y protección de acceso directo a memoria.

2. ANÁLISIS TEE + VERIFICACIÓN DE VITALIDAD

Evaluación de amenazas en tiempo real y verificación de voz biométrica.

3. CIFRADO HÍBRIDO PQC+PSK

Cifrado post-cuántico combinado con claves precompartidas.

"Ambas ediciones de Q-AUDION ejecutan la idéntica arquitectura de seguridad de hardware pendiente de patente. La Edición Soberana añade el refuerzo físico TEMPEST, la soberanía de claves institucionales y parámetros configurables por misión — no un modelo de seguridad diferente."

MATRIZ DE COMPARACIÓNEDICIÓN ESTÁNDAR
RECOMENDADO PARA MILITARES Y GOBIERNO
EDICIÓN SOBERANA ★ GRADO TÁCTICO
ARQUITECTURA COMPARTIDATodos los dispositivos Q-AUDION ejecutan el mismo hardware central y la arquitectura de seguridad pendiente de patente: SoC seguro — ARM Cortex-M33 + NPU dedicada | Ruta de audio vinculada al hardware (bloqueada vía DMA) | AES-256-GCM + ML-KEM-1024 | Vitalidad TEE en el dispositivo y anti-deepfake | Motor anti-deepfake y análisis de estrés activo en cada llamada (cifrada y no cifrada) — sin nube, sin servidor, sin datos transmitidos
DIFERENCIALES
INYECCIÓN DE CLAVES PSKAprovisionamiento seguro basado en aplicaciones — autocustodia del operadorInterfaz física dedicada — air-gapped, aislada vía NFC o ceremonia vía código QR. Ningún dato sale del perímetro.
CUSTODIA DE LAS CLAVESGestionada por el operadorLa institución/agencia es la única raíz de confianza (Root of Trust) — el fabricante no tiene acceso a las claves
UMBRALES DEL ÍNDICE DE CONFIANZAUmbrales predefinidos de fábricaConfigurable por el operador para perfil de misión
ANÁLISIS DE LLAMADAS EN CLAROAnálisis activo en cada llamada capturada por el auricular Q-Audion (Teams, Zoom, WhatsApp, VoIP, GSM). Alerta discreta al usuario en caso de anomalía deepfake o estrés anómalo.Igual que Standard, además: umbrales de alerta configurables por perfil operativo + registros cifrados de eventos de anomalía en NVM seguro.
BLINDAJE FÍSICOEnsamblaje PCB estándarArquitectura PCB TEMPEST-ready (blindaje multicapa + filtros de desacoplamiento RF). La evaluación TEMPEST independiente es un objetivo de hoja de ruta, no una certificación actual.
OBJETIVO DE CERTIFICACIÓNFIPS 140-3 Nivel 2 (hoja de ruta)FIPS 140-3 Nivel 2 / Common Criteria EAL 4+ (roadmap)
DESPLIEGUE Y SOPORTEDespliegue autogestionado + soporte estándarIncorporación dedicada, ceremonia de inyección de claves, soporte clasificado prioritario 24/7

† La Edición Soberana soporta una actualización opcional a ML-KEM-1024 a petición de configuración soberana.

ARQUITECTURA PROTEGIDA POR 3 PATENTES SOLICITADAS (UIBM, IT 2026). Las especificaciones representan la arquitectura objetivo. Las especificaciones de producción final se validan para configuración Sovereign Operations. Sujeto a las normativas de control de exportaciones.

LA EDICIÓN SOBERANA INCLUYE INCORPORACIÓN DEDICADA, CEREMONIA DE INYECCIÓN DE CLAVES SOBERANAS Y SOPORTE CLASIFICADO PRIORITARIO.

ANTI-DEEPFAKE SIEMPRE ACTIVO · LLAMADAS CIFRADAS Y NO CIFRADAS · CERO DATOS TRANSMITIDOS · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 PATENTES SOLICITADAS
ANTI-DEEPFAKE SIEMPRE ACTIVO · LLAMADAS CIFRADAS Y NO CIFRADAS · CERO DATOS TRANSMITIDOS · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 PATENTES SOLICITADAS