Glosario
App wrapping
El app wrapping consiste en añadir una capa de control a una aplicación ya compilada, sin tocar su código fuente, para imponer reglas de seguridad como cifrado, bloqueo por PIN o prohibición de copiar y pegar. Fue la respuesta del sector hacia 2012, cuando iOS y Android no ofrecían gestión de aplicaciones, y hoy es una técnica en retirada.
Cómo funciona
La herramienta de wrapping toma el IPA o el APK, lo descomprime, inyecta una librería que intercepta determinadas llamadas del sistema y lo vuelve a empaquetar y firmar. A partir de ahí, cuando la aplicación intenta escribir un archivo, la capa lo cifra; cuando el usuario intenta copiar texto, la capa lo bloquea; cuando la app arranca, pide un PIN propio.
Los problemas son estructurales, no de implementación. Volver a firmar el binario rompe la firma original del desarrollador, lo que choca con las reglas de distribución de las tiendas. Cada actualización de la aplicación obliga a repetir el proceso, así que usted siempre va por detrás del fabricante. Y cuando algo falla, el soporte del fabricante no atiende una versión modificada.
Mientras tanto, las plataformas cubrieron el hueco por la vía limpia. Android Enterprise trajo el perfil de trabajo y las managed configurations. Apple añadió las aplicaciones gestionadas, las restricciones de apertura de documentos entre apps gestionadas y no gestionadas, el llavero gestionado y la VPN por aplicación. Todo eso lo aplica el sistema operativo, sin tocar el binario.
Queda un resto de uso legítimo: los SDK de protección de aplicaciones, donde el desarrollador integra la librería en su propio código en lugar de reempaquetar un binario ajeno. Microsoft lo ofrece para sus aplicaciones con las políticas de protección de Intune, y ahí funciona porque el editor y el proveedor de la política son el mismo.
Por qué importa para una flota
Si un proveedor le propone hoy envolver aplicaciones como estrategia principal de MAM, pida explicaciones. La pregunta concreta es qué control específico necesita que las funciones nativas de iOS y Android no le den. Suele haber respuesta solo en casos muy puntuales.
El coste oculto está en el mantenimiento. Una aplicación envuelta es una bifurcación que alguien tiene que reconstruir en cada versión. En parques reales eso significa aplicaciones congeladas en versiones antiguas, con sus vulnerabilidades incluidas, porque nadie tuvo tiempo de repetir el proceso.
La vía sensata para una aplicación propia es distinta: aplique las políticas nativas del sistema y, si necesita más, integre la protección en el código desde el principio.
Cómo lo gestiona Appaloosa
Appaloosa trabaja con los mecanismos nativos de cada plataforma en lugar de reempaquetar binarios: aplicaciones gestionadas con su configuración enviada al instalar, restricciones de flujo de datos entre apps de trabajo y personales, perfil de trabajo en Android, User Enrollment en iOS, VPN por aplicación y borrado selectivo de los datos de empresa. Sus propios APK e IPA se distribuyen firmados por usted, versionados y asignados por grupo, desde la página de gestión de aplicaciones móviles.
Explorar
Toda la plataforma
Inscripción, apps, seguridad, soporte remoto: todo en un lugar.
Explorar Appaloosa →¿Quiere probar Appaloosa? Empezar gratis