Skip to main content

Glosario

App wrapping

El app wrapping consiste en añadir una capa de control a una aplicación ya compilada, sin tocar su código fuente, para imponer reglas de seguridad como cifrado, bloqueo por PIN o prohibición de copiar y pegar. Fue la respuesta del sector hacia 2012, cuando iOS y Android no ofrecían gestión de aplicaciones, y hoy es una técnica en retirada.

Cómo funciona

La herramienta de wrapping toma el IPA o el APK, lo descomprime, inyecta una librería que intercepta determinadas llamadas del sistema y lo vuelve a empaquetar y firmar. A partir de ahí, cuando la aplicación intenta escribir un archivo, la capa lo cifra; cuando el usuario intenta copiar texto, la capa lo bloquea; cuando la app arranca, pide un PIN propio.

Los problemas son estructurales, no de implementación. Volver a firmar el binario rompe la firma original del desarrollador, lo que choca con las reglas de distribución de las tiendas. Cada actualización de la aplicación obliga a repetir el proceso, así que usted siempre va por detrás del fabricante. Y cuando algo falla, el soporte del fabricante no atiende una versión modificada.

Mientras tanto, las plataformas cubrieron el hueco por la vía limpia. Android Enterprise trajo el perfil de trabajo y las managed configurations. Apple añadió las aplicaciones gestionadas, las restricciones de apertura de documentos entre apps gestionadas y no gestionadas, el llavero gestionado y la VPN por aplicación. Todo eso lo aplica el sistema operativo, sin tocar el binario.

Queda un resto de uso legítimo: los SDK de protección de aplicaciones, donde el desarrollador integra la librería en su propio código en lugar de reempaquetar un binario ajeno. Microsoft lo ofrece para sus aplicaciones con las políticas de protección de Intune, y ahí funciona porque el editor y el proveedor de la política son el mismo.

Por qué importa para una flota

Si un proveedor le propone hoy envolver aplicaciones como estrategia principal de MAM, pida explicaciones. La pregunta concreta es qué control específico necesita que las funciones nativas de iOS y Android no le den. Suele haber respuesta solo en casos muy puntuales.

El coste oculto está en el mantenimiento. Una aplicación envuelta es una bifurcación que alguien tiene que reconstruir en cada versión. En parques reales eso significa aplicaciones congeladas en versiones antiguas, con sus vulnerabilidades incluidas, porque nadie tuvo tiempo de repetir el proceso.

La vía sensata para una aplicación propia es distinta: aplique las políticas nativas del sistema y, si necesita más, integre la protección en el código desde el principio.

Cómo lo gestiona Appaloosa

Appaloosa trabaja con los mecanismos nativos de cada plataforma en lugar de reempaquetar binarios: aplicaciones gestionadas con su configuración enviada al instalar, restricciones de flujo de datos entre apps de trabajo y personales, perfil de trabajo en Android, User Enrollment en iOS, VPN por aplicación y borrado selectivo de los datos de empresa. Sus propios APK e IPA se distribuyen firmados por usted, versionados y asignados por grupo, desde la página de gestión de aplicaciones móviles.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

¿Quiere probar Appaloosa? Empezar gratis

Preguntas frecuentes

¿Sigue teniendo sentido el app wrapping?
Muy raramente. Las funciones nativas de iOS y Android cubren hoy el cifrado de datos de trabajo, el control del flujo entre aplicaciones, la VPN por aplicación y el borrado selectivo, sin tocar el binario. Envolver una app rompe su firma, obliga a repetir el proceso en cada actualización y deja fuera el soporte del fabricante.
¿Puedo envolver una aplicación descargada de la App Store?
No de forma legítima. Reempaquetar y volver a firmar una app de un tercero incumple sus condiciones de distribución y las reglas de la tienda. Si necesita controles adicionales sobre una app comercial, pregunte al fabricante si soporta configuración gestionada.
¿Qué alternativa tengo para proteger una aplicación propia?
Dos, y se combinan. Use las políticas nativas que aplica el sistema sobre aplicaciones gestionadas, y si necesita más, integre un SDK de protección en su código desde el diseño. Es más trabajo inicial que envolver un binario, y mucho menos mantenimiento después.