Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 517

Modulo de seguridad por hardware (HSM)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Modulo de seguridad por hardware (HSM)?

Modulo de seguridad por hardware (HSM)Dispositivo a prueba de manipulacion que genera, almacena y usa claves criptograficas sin exponer nunca el material clave en claro al sistema operativo.


Un HSM es un equipo, tarjeta o servicio en la nube dedicado a realizar operaciones criptograficas (firma, verificacion, cifrado, descifrado, key wrap) dentro de un perimetro de seguridad reforzado. Las claves se generan en el propio dispositivo y nunca salen en claro. Muchos modelos estan certificados bajo FIPS 140-2 o FIPS 140-3 (niveles 2 a 4) y Common Criteria. Los HSM dan soporte a PKIs, firma de codigo, sistemas de pago (PIN, EMV), TLS, cifrado de bases de datos y servicios KMS en la nube (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM). Sus protecciones incluyen deteccion de manipulacion, zeroizacion de claves y administracion por quorum.

Ejemplos

  1. 01

    Clave privada raiz de una CA generada y usada solo en un HSM offline certificado FIPS 140-3 nivel 3.

  2. 02

    HSMs PCI usados para traducir PIN de tarjetas en un switch de pagos.

Preguntas frecuentes

¿Qué es Modulo de seguridad por hardware (HSM)?

Dispositivo a prueba de manipulacion que genera, almacena y usa claves criptograficas sin exponer nunca el material clave en claro al sistema operativo. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa Modulo de seguridad por hardware (HSM)?

Dispositivo a prueba de manipulacion que genera, almacena y usa claves criptograficas sin exponer nunca el material clave en claro al sistema operativo.

¿Cómo defenderse de Modulo de seguridad por hardware (HSM)?

Las defensas contra Modulo de seguridad por hardware (HSM) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Modulo de seguridad por hardware (HSM)?

Nombres alternativos comunes: HSM.

Términos relacionados

Véase también