OpenText aporta décadas de experiencia para ayudarle a desbloquear datos, conectar a personas y procesos, y alimentar la IA con confianza
Unifique los datos sin problemas en toda su empresa para eliminar los silos, mejorar la colaboración y reducir los riesgos.
Prepárate para la IA y transforma tus datos en información estructurada, accesible y optimizada
Cumple con los requisitos normativos y de cumplimiento y protege tu información a lo largo de su ciclo de vida
OpenText ayuda a las personas a gestionar contenido, automatizar el trabajo, usar IA y colaborar para aumentar la productividad
Vea cómo miles de empresas de todo el mundo están teniendo éxito con soluciones innovadoras de OpenText
Nuestra gente es nuestro mayor activo; son la vida de la marca OpenText y sus valores
Descubre cómo aspiramos a avanzar en los objetivos sociales y acelerar el cambio positivo
Encuentre un socio de OpenText altamente cualificado con la solución adecuada para facilitar la transformación digital
Explore opciones de implementación escalables y flexibles para organizaciones globales de cualquier tamaño
Control local. Escala global. IA de confianza
Tu nube, tu control
Libera recursos, optimiza el rendimiento y aborda rápidamente los problemas
Ejecute en cualquier lugar y escale globalmente en la nube pública de su elección
Nuevas formas de ver la información
IA que comprende su negocio, sus datos y sus objetivos
Di hola a decisiones más rápidas. Tu asistente personal de IA seguro está listo para comenzar a trabajar
Obtenga mejores perspectivas con la IA generativa para las cadenas de suministro
Potencia el trabajo con la gestión de contenido de IA y un asistente inteligente de contenido de IA
Mejora tu postura de seguridad con ciberseguridad de IA y detección ágil de amenazas
Permita la entrega, el desarrollo y las pruebas de software automatizadas de aplicaciones más rápidas
Mejore las comunicaciones y experiencias del cliente para el éxito del cliente
Empoderar a los usuarios, agentes de servicio y personal de TI para encontrar las respuestas que necesitan
Nuevas formas de ver la información
IA que comprende su negocio, sus datos y sus objetivos
Di hola a decisiones más rápidas. Tu asistente personal de IA seguro está listo para comenzar a trabajar
Obtenga mejores perspectivas con la IA generativa para las cadenas de suministro
Potencia el trabajo con la gestión de contenido de IA y un asistente inteligente de contenido de IA
Mejora tu postura de seguridad con ciberseguridad de IA y detección ágil de amenazas
Permita la entrega, el desarrollo y las pruebas de software automatizadas de aplicaciones más rápidas
Mejore las comunicaciones y experiencias del cliente para el éxito del cliente
Empoderar a los usuarios, agentes de servicio y personal de TI para encontrar las respuestas que necesitan
Predice, actúa y gana con análisis en tiempo real en una plataforma de datos más inteligente
Proporcione a los usuarios acceso a las respuestas que necesitan, de manera más rápida y sencilla, con una búsqueda basada en IA en múltiples repositorios que permite contextualizar todo, desde los clics hasta las conversaciones.
Conéctate una vez, alcanza cualquier cosa con una plataforma de integración B2B segura
Reimagina el conocimiento con soluciones de gestión de contenidos preparadas para la IA
Potencie los espacios de trabajo inteligentes con IA para modernizar el trabajo
Soluciones integradas de ciberseguridad para la protección empresarial
Soluciones de protección y seguridad de datos creadas específicamente
Reinvente la caza de amenazas para mejorar la postura de seguridad con el poder de la IA ágil
Entregue software de mejor calidad y más rápido con la automatización, pruebas y calidad de DevOps impulsadas por IA
Elevar a millones de desarrolladores con experiencias de DevOps impulsadas por IA
Reimagina las conversaciones con experiencias inolvidables para los clientes
Transforma las comunicaciones con los clientes mediante IA generativa privada
Obtenga la claridad necesaria para reducir el coste y la complejidad de las operaciones de TI
Redefina las funciones de soporte empresarial de nivel 1 con capacidades de autoservicio de la IA generativa privada
Crea aplicaciones personalizadas utilizando la tecnología probada de gestión de información de OpenText
Construye a tu manera con las API de OpenText Cloud que generan flujos de información en tiempo real, permitiendo aplicaciones y flujos de trabajo personalizados
Protege lo que importa, recupérate cuando sea necesario
La gestión segura de la información se encuentra con una IA confiable
Un marco de datos unificado para elevar la confianza en los datos y la IA
Un lugar donde puedes construir, desplegar e iterar agentes en el idioma de tus datos
Un conjunto de herramientas para ayudar a ingerir datos y automatizar el etiquetado de metadatos para impulsar la IA
Un conjunto de servicios y APIs que hacen que la gobernanza sea proactiva y persistente
Expertos en servicios profesionales que te ayudan en tu viaje de IA
Obtenga mayor visibilidad y perspectivas más claras gracias a la gestión de información impulsada por IA. ¿Listo para ver cómo?
Transforme el trabajo diario con la gestión de contenido empresarial impulsada por IA
Reduzca el costo y la complejidad de la gestión de servicios de TI, AIOps y observabilidad
Integración B2B impulsada por IA para el éxito de la cadena de suministro
Impulsa el valor, el crecimiento y la lealtad con experiencias de cliente conectadas
¿Desarrollo ágil y entrega de software? Solo parece imposible
Ciberseguridad para la empresa
Descubre información con análisis de datos de IA
Nuevas formas de ver la información
IA que comprende su negocio, sus datos y sus objetivos
Di hola a decisiones más rápidas. Tu asistente personal de IA seguro está listo para comenzar a trabajar
Obtenga mejores perspectivas con la IA generativa para las cadenas de suministro
Potencia el trabajo con la gestión de contenido de IA y un asistente inteligente de contenido de IA
Mejora tu postura de seguridad con ciberseguridad de IA y detección ágil de amenazas
Permita la entrega, el desarrollo y las pruebas de software automatizadas de aplicaciones más rápidas
Mejore las comunicaciones y experiencias del cliente para el éxito del cliente
Empoderar a los usuarios, agentes de servicio y personal de TI para encontrar las respuestas que necesitan
Mejore la eficiencia, la seguridad y la satisfacción del cliente con OpenText
Transforma las operaciones de energía y recursos con la nube, la ciberseguridad y la IA
Mejore la experiencia del cliente, el cumplimiento y la eficiencia con la IA
Reimagina tu misión con una gestión de información segura a nivel gubernamental
Mejorar la prestación de atención y el compromiso de los pacientes con soluciones impulsadas por IA
Modernice los equipos jurídicos con soluciones tecnológicas legales automatizadas y potenciadas por inteligencia artificial
Modernizar las operaciones de fabricación y logística para reducir costos y asegurar el cumplimiento
Mejorar la participación del consumidor con soluciones omnicanal de venta al por menor e IA
Ejecute procesos más rápido y con menos riesgo
Logra la transformación digital con la orientación de expertos certificados
Moderniza tu gestión de la información con expertos certificados
Cumpla sus objetivos empresariales con orientación experta, servicios gestionados y más
Convierte el apoyo en tu ventaja estratégica
Libera a tus equipos internos con una gestión experta de servicios de TI
Descubre opciones de formación para ayudar a usuarios de todos los niveles de habilidad a adoptar y utilizar eficazmente los productos de OpenText
Moderniza tu gestión de la información con expertos certificados
Cumpla sus objetivos empresariales con orientación experta, servicios gestionados y más
Convierte el apoyo en tu ventaja estratégica
Libera a tus equipos internos con una gestión experta de servicios de TI
Descubre opciones de formación para ayudar a usuarios de todos los niveles de habilidad a adoptar y utilizar eficazmente los productos de OpenText
Encuentre un socio de OpenText altamente cualificado con la solución adecuada para facilitar la transformación digital
OpenText se asocia con los principales proveedores de infraestructura de nube para ofrecer la flexibilidad de ejecutar soluciones de OpenText en cualquier lugar
OpenText se asocia con los principales proveedores de aplicaciones empresariales para desbloquear contenido no estructurado y obtener mejores perspectivas empresariales
Descubra ofertas flexibles e innovadoras diseñadas para añadir valor a las soluciones de OpenText
Descubre los recursos disponibles para apoyar y desarrollar las capacidades de los socios
Obtenga soporte experto en productos y servicios para acelerar la resolución de problemas y mantener los flujos empresariales funcionando eficientemente.
Explore servicios detallados, presentaciones de consultoría, resúmenes, documentación y otros recursos

La tokenización es un proceso mediante el cual los PAN, PHI, PII y otros elementos de datos sensibles se sustituyen por valores sustitutos o tokens. En realidad, la tokenización es una forma de cifrado, pero ambos términos suelen utilizarse de forma diferente. El cifrado suele significar la codificación de datos legibles para el ser humano en un texto incomprensible que sólo se descifra con la clave de descifrado adecuada, mientras que la tokenización (o "enmascaramiento", u "ofuscación") significa alguna forma de protección de datos que preserva el formato: la conversión de valores sensibles en valores de sustitución no sensibles -tokens- de la misma longitud y formato que los datos originales.
Como forma de cifrado, la tokenización es una estrategia clave de protección de la privacidad de los datos para cualquier empresa. Esta página ofrece una visión muy general de qué es la tokenización y cómo funciona.
La tokenización digital fue creada por primera vez por TrustCommerce en 2001 para ayudar a un cliente a proteger la información de sus tarjetas de crédito. Los comerciantes almacenaban los datos de los titulares de las tarjetas en sus propios servidores, lo que significaba que cualquiera que tuviera acceso a ellos podía ver o aprovecharse de los números de las tarjetas de crédito de esos clientes.
TrustCommerce desarrolló un sistema que sustituía los números de cuenta principales (PAN) por un número aleatorio llamado token. Esto permitía a los comerciantes almacenar y referenciar fichas al aceptar pagos. TrustCommerce volvió a convertir los tokens en PAN y procesó los pagos utilizando los PAN originales. Esto aisló el riesgo para TrustCommerce, puesto que los comerciantes ya no tenían ningún PAN real almacenado en sus sistemas.
A medida que aumentaban los problemas de seguridad y los requisitos normativos, la tokenización de primera generación demostró el valor de la tecnología, y otros proveedores ofrecieron soluciones similares. Sin embargo, pronto se hicieron evidentes los problemas de este planteamiento.
Existen dos tipos de tokenización: reversible e irreversible.
Los tokens reversibles pueden ser detokenizados - convertidos de nuevo a sus valores originales. En terminología de privacidad, esto se denomina seudonimización. Estas fichas pueden subdividirse en criptográficas y no criptográficas, aunque esta distinción es artificial, ya que cualquier tokenización es en realidad una forma de cifrado.
La tokenización criptográfica genera tokens utilizando criptografía fuerte; los elementos de datos en texto claro no se almacenan en ninguna parte, sólo la clave criptográfica. El modo AES FF1 estándar del NIST es un ejemplo de tokenización criptográfica.
La tokenización no criptográfica significaba originalmente que los tokens se creaban generando aleatoriamente un valor y almacenando el texto claro y el token correspondiente en una base de datos, como la oferta original de TrustCommerce. Este enfoque es conceptualmente simple, pero significa que cualquier solicitud de tokenización o destokenización debe hacer una solicitud al servidor, lo que añade sobrecarga, complejidad y riesgo. Tampoco se escala bien. Considere una solicitud para tokenizar un valor: el servidor debe realizar primero una búsqueda en la base de datos para ver si ya tiene un token para ese valor. Si lo hace, lo devuelve. Si no es así, debe generar un nuevo valor aleatorio y, a continuación, realizar otra búsqueda en la base de datos para asegurarse de que ese valor no se ha asignado ya a un texto claro diferente. Si lo ha hecho, debe generar otro valor aleatorio, comprobar ese, y así sucesivamente. A medida que crece el número de fichas creadas, aumenta el tiempo necesario para estas búsquedas en la base de datos; peor aún, la probabilidad de que se produzcan estas colisiones crece exponencialmente. Estas implementaciones también suelen utilizar varios servidores de tokens para equilibrar la carga, aumentar la fiabilidad y evitar fallos. Éstas deben realizar la sincronización de la base de datos en tiempo real para garantizar la fiabilidad y la coherencia, lo que añade más complejidad y sobrecarga.
La tokenización no criptográfica moderna se centra en enfoques "sin estado" o "sin bóveda", utilizando metadatos generados aleatoriamente que se combinan de forma segura para construir tokens. Estos sistemas pueden funcionar desconectados entre sí y ampliarse hasta el infinito, ya que no requieren más sincronización que la copia de los metadatos originales, a diferencia de la tokenización basada en bases de datos.
Las fichas irreversibles no pueden volver a su valor original. En terminología de privacidad, esto se denomina anonimización. Estos tokens se crean mediante una función unidireccional, lo que permite utilizar elementos de datos anonimizados para análisis de terceros, datos de producción en entornos inferiores, etc.
La tokenización requiere cambios mínimos para añadir una sólida protección de datos a las aplicaciones existentes. Las soluciones tradicionales de cifrado amplían los datos, lo que requiere cambios significativos en el esquema de datos de la base de datos y del programa, así como almacenamiento adicional. También significa que los campos protegidos no superan ninguna comprobación de validación, lo que requiere un análisis y actualizaciones adicionales del código. Los tokens utilizan los mismos formatos de datos, no requieren almacenamiento adicional y pueden pasar controles de validación.
Como las aplicaciones comparten datos, la tokenización también es mucho más fácil de añadir que el cifrado, ya que los procesos de intercambio de datos no cambian. De hecho, muchos usos intermedios de los datos -entre la ingesta y la disposición final- pueden utilizar normalmente el token sin tener que destokenizarlo nunca. Esto mejora la seguridad, ya que permite proteger los datos lo antes posible en el momento de su adquisición y mantenerlos protegidos durante la mayor parte de su ciclo de vida.
Dentro de los límites de los requisitos de seguridad, los tokens pueden conservar valores parciales en texto claro, como los dígitos iniciales y finales de un número de tarjeta de crédito. Esto permite que las funciones necesarias, como el enrutamiento de la tarjeta y la verificación de los "cuatro últimos" o la impresión en los recibos de los clientes, se realicen utilizando el token, sin tener que volver a convertirlo en el valor real.
Esta capacidad de utilizar directamente los tokens mejora tanto el rendimiento como la seguridad: el rendimiento, porque no hay sobrecarga cuando no se requiere destokenización; y la seguridad, porque como nunca se recupera el texto en claro, hay menos superficie de ataque disponible.
La tokenización se utiliza para proteger muchos tipos diferentes de datos confidenciales, entre ellos:
A medida que aumentan las filtraciones de datos y la seguridad de los mismos adquiere mayor importancia, las organizaciones encuentran atractiva la tokenización porque es más fácil de añadir a las aplicaciones existentes que el cifrado tradicional.
Cumplimiento de PCI DSS
La protección de los datos de las tarjetas de pago es uno de los casos de uso más comunes para la tokenización, en parte debido a los requisitos de enrutamiento para los diferentes tipos de tarjetas, así como la validación de los "cuatro últimos" números de tarjeta. La tokenización de los datos de las tarjetas recibió un impulso temprano gracias a los requisitos establecidos por el Consejo de Normas de Seguridad del Sector de Tarjetas de Pago (PCI SSC). La Norma de Seguridad de Datos del Sector de Tarjetas de Pago (PCI DSS) exige a las empresas que manejan datos de tarjetas de pago que garanticen el cumplimiento de estrictos requisitos de ciberseguridad. Aunque la seguridad de los datos de las tarjetas de pago mediante cifrado está permitida por la norma PCI DSS, los comerciantes también pueden utilizar la tokenización para cumplir las normas. Dado que los flujos de datos de los pagos son complejos, de alto rendimiento y bien definidos, la tokenización es mucho más fácil de añadir que el cifrado.
La tokenización se está convirtiendo en una forma cada vez más popular de proteger los datos, y puede desempeñar un papel vital en una solución de protección de la privacidad de los datos. OpenText™ Cybersecurity está aquí para ayudar a proteger los datos empresariales confidenciales utilizando OpenText™ Voltage™ SecureData, que proporciona una variedad de métodos de tokenización para adaptarse a cada necesidad.
Voltage SecureData y otras soluciones de ciberresiliencia pueden aumentar la inteligencia humana con inteligencia artificial para reforzar la postura de seguridad de los datos de cualquier empresa. Esto no sólo proporciona un cifrado inteligente y un proceso de autenticación más inteligente, sino que permite detectar fácilmente amenazas nuevas y desconocidas gracias a la información contextual sobre amenazas.
Proteja los datos de alto valor mientras los mantiene utilizables para la TI híbrida
Proteja los datos, reduzca los riesgos, mejore el cumplimiento y controle el acceso