¿Cumple iShredder con BSI TL-03423 (estándar de borrado de datos)? ¿Existe una declaración de conformidad?
Declaración de conformidad sobre el cumplimiento de los estándares BSI BSI-VSITR y BSI-2011-VS para Protectstar™ iShredder™
Fecha: 5 de marzo de 2025
Emitida por: Protectstar Inc.
Introducción
Protectstar™ Inc. emite por la presente una declaración propia de conformidad para las soluciones de borrado de datos iShredder™ Android, iShredder™ iOS, iShredder™ Mac, iShredder™ Windows e iShredder™ Windows Server con los requisitos de la Oficina Federal de Seguridad de la Información de Alemania (BSI). La línea de productos iShredder™ está diseñada para realizar un borrado seguro e irreversible de datos en diversas plataformas y se alinea con estándares de borrado reconocidos internacionalmente. En el entorno jurídico alemán, la directriz técnica BSI TL-03423 y los procedimientos BSI relacionados son especialmente relevantes: BSI-VSITR y BSI-2011-VS.
Procedimientos de borrado implementados según BSI-VSITR y BSI-2011-VS
BSI-VSITR (8 rondas)
El procedimiento denominado en BSI TL-03423 como BSI-VSITR se basa en las antiguas normas VS-ITR e incluye ocho pasos (sobrescrituras) que deben realizarse secuencialmente:
- Sobrescritura con patrón FF (hex)
- Sobrescritura con patrón 00 (hex): marcado inequívoco de cada sector para la verificación posterior (por ejemplo número del sector al inicio del sector)
- Verificación frente al patrón del paso 2
- Sobrescritura con el patrón inverso del paso 2 (complemento a uno)
- Sobrescritura con patrón 00 (hex)
- Sobrescritura con patrón FF (hex)
- Sobrescritura con patrón 00 (hex)
- Sobrescritura con patrón AA (hex)
iShredder™ incluye una opción correspondiente que ejecuta estos ocho pasos exactamente en este orden. En particular, se cumplen las tareas requeridas de verificación y documentación. Esto significa que iShredder™ cumple los requisitos de TL-03423 para el procedimiento BSI-VSITR en soportes de almacenamiento magnéticos.
BSI-2011-VS (5 pasos)
BSI TL-03423 también define un procedimiento más moderno, BSI-2011-VS, destinado esencialmente a todos los soportes de almacenamiento (incluidos discos duros magnéticos, SSD y memorias USB). Consta de cinco pasos secuenciales:
- Sobrescritura con un patrón aleatorio de alta calidad
- Verificación completa frente al patrón aleatorio
- Proceso de secure erase (mejorado), si el soporte de almacenamiento lo admite; de lo contrario, sobrescritura con un patrón de datos diferente al del paso 1
- Verificación por muestreo (al menos 5% de los sectores, incluido el MBR) y eliminación de la clave (K) utilizada en la RAM
- Sobrescritura del MBR con 00 (hex)
iShredder™ implementa este procedimiento bajo el nombre BSI-2011-VS, respeta la secuencia y los tipos de datos de los patrones de sobrescritura y realiza todos los pasos de verificación necesarios.
Implementación técnica en iShredder™
Las aplicaciones iShredder™ mencionadas para Android, iOS, Mac, Windows y Windows Server garantizan la sobrescritura bit a bit de todas las áreas de almacenamiento seleccionables (archivos, particiones, espacio libre o unidades completas) mediante la implementación de los algoritmos BSI relevantes en código nativo. Esto garantiza que:
- Las áreas ocultas (HPA/DCO) puedan detectarse e incluirse (cuando sea técnicamente posible y se hayan seleccionado).
- Los búferes de escritura y lectura se vacíen para asegurarse de que los datos se hayan escrito realmente en el soporte antes de pasar a la siguiente pasada.
- Se pueda crear, si se desea, un registro resumido de todos los pasos del borrado (véase la sección siguiente).
Se tiene en cuenta el respectivo sistema operativo (Android, iOS, macOS, Windows) para tratar con precisión y conforme a derecho el wear leveling (en flash/SSD) o las características específicas de las particiones (en Windows Server).
Detección, verificación y registro
iShredder™ detecta parámetros relevantes del almacenamiento (por ejemplo tipo, interfaz, capacidad e información del fabricante) y puede —según la edición— leer información adicional (por ejemplo recuento de sectores reasignados en discos magnéticos). Durante y después del proceso de borrado, iShredder™ realiza verificaciones automáticas y registra todos los pasos:
Ejecuciones de verificación: tanto en el procedimiento BSI-VSITR como en el procedimiento BSI-2011-VS, iShredder™ vuelve a leer el soporte y comprueba áreas de muestra o el medio completo para verificar que los patrones escritos se hayan aplicado correctamente.
Registro: se crea un registro detallado del borrado que contiene la siguiente información:
- Identificación del soporte de almacenamiento (fabricante, número de serie, interfaz)
- Procedimiento de borrado seleccionado, incluidas las pasadas y los patrones utilizados
- Número/posición de sectores defectuosos, si existen
- Fecha y hora (inicio/fin) del proceso de borrado
- Resumen de los pasos de verificación realizados (incluidos posibles errores)
Información sobre si la función secure erase fue activada o falló (para BSI-2011-VS)
Declaración de conformidad según los requisitos del BSI
Con esta declaración, Protectstar™ Inc. confirma que todas las versiones de iShredder™ (Android, iOS, Mac, Windows, Windows Server) implementan los estándares BSI requeridos BSI-VSITR y BSI-2011-VS y, por tanto, cumplen los requisitos de la directriz técnica BSI TL-03423. Esto incluye:
Sobrescritura completa del soporte de almacenamiento con los patrones de bits definidos durante ocho pasadas (BSI-VSITR) o cinco pasadas (BSI-2011-VS).
Procedimientos de verificación que garantizan que los datos se han sobrescrito realmente y que no quedan restos.
Registro de toda la información clave exigida por TL-03423 (detalles del soporte, estadísticas de errores, métodos utilizados, etc.).
Compatibilidad con distintos tipos de soportes de almacenamiento, incluidos HDD magnéticos convencionales, SSD, almacenamiento flash y unidades híbridas, teniendo en cuenta las diferencias de hardware (por ejemplo ATA Secure Erase y HPA/DCO).
Dado que se trata de una autodeclaración, Protectstar™ Inc. asume la responsabilidad sobre la exactitud de estas afirmaciones.
Resumen y validez
Esta declaración se aplica a todas las versiones actuales de los productos iShredder™ enumerados anteriormente y se refiere exclusivamente a los procedimientos de borrado definidos en BSI TL-03423: BSI-VSITR (8 etapas) y BSI-2011-VS (5 etapas). Si los requisitos del BSI o la implementación en iShredder™ cambian de forma significativa, esta autodeclaración se actualizará en consecuencia.
¡La declaración actual de conformidad BSI como documento puede solicitarse por escrito a nuestro equipo de soporte!