Atestación: referencias oficiales y comparación de opciones de QA

- capa_identidad.md: bloque "Para saber más" con documentación oficial
  (Play Integrity, Key Attestation, Verified Boot) y el paper del
  Keymaster de Samsung
- mercado_y_players.md: la tabla de opciones de device lab pasa a
  comparar densidad y fidelidad, con guía de cuál usar según el caso
This commit is contained in:
s1to 2026-08-08 20:31:11 +02:00
parent c90a8b67b2
commit a1a04815b2
2 changed files with 30 additions and 9 deletions

View file

@ -232,6 +232,16 @@ mucho trabajo y con recursos que expiran; el nivel hardware no; y aunque cueles
escala te sigue hundiendo la correlación del punto 4. No es un muro infinito, es un muro caro, alto
y que hay que reconstruir cada vez.
### Para saber más
Documentación oficial y una fuente académica para entender el mecanismo por dentro. Este documento
se queda en el análisis; no incluye receta de bypass (ver el alcance en el [README](../README.md)).
- [Play Integrity API](https://developer.android.com/google/play/integrity) — los tres veredictos y qué garantiza cada uno
- [Android Key Attestation](https://developer.android.com/privacy-and-security/security-key-attestation) — la cadena de certificados hasta la raíz de Google
- [Verified Boot](https://source.android.com/docs/security/features/verifiedboot) — los estados de arranque (`GREEN`/`ORANGE`)
- ["Trust Dies in Darkness: Shedding Light on Samsung's TrustZone Keymaster" (2022)](https://eprint.iacr.org/2022/208) — extracción de claves en un TEE vulnerable, y por qué es per-dispositivo y revocable
---
## 4 · Cómo se integra todo: la correlación