En agosto de 2020, el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) formalizó una idea que llevaba años gestándose en la seguridad empresarial: Zero Trust, o confianza cero. Su propia definición es contundente: «La confianza cero asume que no se concede confianza implícita a los activos o cuentas de usuario basándose únicamente en su ubicación física o de red, o en la propiedad del activo». Una app no es fiable solo porque la hayas instalado tú mismo.
Cómo se ve esto dentro de una empresa
En una red corporativa de confianza cero, ningún dispositivo ni cuenta obtiene un acceso amplio solo por estar «dentro». Cada solicitud se verifica frente a lo que ese dispositivo o cuenta concretos realmente necesita, cada vez, no una sola vez, en la configuración inicial, para luego olvidarla. El modelo antiguo, en el que cualquier cosa dentro del perímetro gozaba de confianza implícita, se trata como el fallo de diseño que resultó ser.
La brecha en un Mac personal
La mayoría del software de consumo todavía funciona con el modelo antiguo: una vez instalada, una app normalmente obtiene acceso de red saliente por defecto, para siempre, para cualquier cosa que quiera hacer. Rara vez hay una comprobación de si esta conexión concreta, en este momento, es algo que la app realmente necesita; la confianza se concedió una vez, en la instalación, y nunca se ha vuelto a revisar.
Qué es lo que realmente ayuda
- Aplica a tus propias apps la misma pregunta que el NIST hace sobre los dispositivos empresariales: ¿necesita esta conexión concreta ocurrir, ahora mismo, para que esta app haga su trabajo?
- Un acceso de red por defecto, concedido una vez y nunca revisado, es exactamente la «confianza implícita» que Zero Trust se creó para eliminar, ya sea en un portátil de una red corporativa o en una app de tu Mac.
- Un cortafuegos que pregunta por app y por destino es la idea central de Zero Trust aplicada a la escala más pequeña posible: un solo Mac.
El papel de FireAI y de HisnLabs
Zero Trust se pensó para redes corporativas con un departamento de TI detrás: la misma idea en un solo Mac solo necesita una herramienta dispuesta a hacer la pregunta cada vez.
FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.
Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.
