Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1178

Modulo de plataforma confiable (TPM)

¿Qué es Modulo de plataforma confiable (TPM)?

Modulo de plataforma confiable (TPM)Chip de seguridad estandar soldado a la placa o implementado en firmware que aporta almacenamiento de claves anclado en hardware, atestiguacion y arranque medido.


El TPM es un criptoprocesador estandarizado por el TCG que proporciona una raiz de confianza en hardware para endpoints. El estandar actual es TPM 2.0, disponible como chip discreto (dTPM), basado en firmware (fTPM) o virtual (vTPM). Ofrece generacion y sellado de claves, firma RSA/ECC, arranque medido basado en PCR, contadores monotonos y atestiguacion remota. Los sistemas operativos lo usan para anclar BitLocker, Windows Hello, FileVault, dm-verity, LUKS y la identidad del dispositivo. TPM 2.0 es requisito en Windows 11. Limitaciones: ataques side-channel a firmwares antiguos, sniffing del bus SPI sin cifrado y resistencia limitada ante atacante con acceso fisico.

Ejemplos

  1. 01

    BitLocker sella la clave de cifrado del disco a los PCR del TPM para que solo se desbloquee en un arranque confiable.

  2. 02

    Maquina virtual con vTPM para atestiguacion remota en un servicio de confidential computing.

Preguntas frecuentes

¿Qué es Modulo de plataforma confiable (TPM)?

Chip de seguridad estandar soldado a la placa o implementado en firmware que aporta almacenamiento de claves anclado en hardware, atestiguacion y arranque medido. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa Modulo de plataforma confiable (TPM)?

Chip de seguridad estandar soldado a la placa o implementado en firmware que aporta almacenamiento de claves anclado en hardware, atestiguacion y arranque medido.

¿Cómo funciona Modulo de plataforma confiable (TPM)?

El TPM es un criptoprocesador estandarizado por el TCG que proporciona una raiz de confianza en hardware para endpoints. El estandar actual es TPM 2.0, disponible como chip discreto (dTPM), basado en firmware (fTPM) o virtual (vTPM). Ofrece generacion y sellado de claves, firma RSA/ECC, arranque medido basado en PCR, contadores monotonos y atestiguacion remota. Los sistemas operativos lo usan para anclar BitLocker, Windows Hello, FileVault, dm-verity, LUKS y la identidad del dispositivo. TPM 2.0 es requisito en Windows 11. Limitaciones: ataques side-channel a firmwares antiguos, sniffing del bus SPI sin cifrado y resistencia limitada ante atacante con acceso fisico.

¿Cómo defenderse de Modulo de plataforma confiable (TPM)?

Las defensas contra Modulo de plataforma confiable (TPM) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Modulo de plataforma confiable (TPM)?

Nombres alternativos comunes: TPM 2.0.

Términos relacionados

Véase también