Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

ABI Research nombra a CodeSign Secure entre los líderes del mercado de firma de código.

abi-research

Dos informes de ABI Research de 2026 reconocen nuestra plataforma CodeSign Secure para la firma de código de CI/CD e IoT, citando su rendimiento, automatización y preparación para la era post-cuántica.

Nos enorgullece anunciar que CodeSign Secure , nuestra plataforma de firma de código empresarial, ha sido reconocida por ABI Research, una firma líder mundial en inteligencia tecnológica, en dos informes de mercado recientemente publicados sobre el estado de la industria de la firma de código. Ambos informes, elaborados por la analista sénior Aisling Dawson y publicados en junio de 2026, destacan a CodeSign Secure entre los proveedores que están dando forma al mercado de la firma de código y la resaltan por las capacidades que los compradores exigen actualmente de una solución de firma moderna.

Los dos informes, «Firma de código y desarrollo de software: Integración de prácticas seguras en los flujos de trabajo de CI/CD» y «Firma de código e IoT: Oportunidades y desafíos para la firma de código en el mercado de IoT», analizan la evolución del mercado de la firma de código y qué proveedores están mejor posicionados para liderarlo. En ambos, CodeSign Secure ocupa un lugar destacado en la sección «Empresas y ecosistemas clave», la parte de cada informe reservada para las soluciones que, según ABI Research, impulsan el mercado.

En el informe de CI/CD y DevOps: Diseñado para la canalización sensible a la latencia

En su informe sobre desarrollo de software y CI/CD, ABI Research describe CodeSign Secure como parte de su conjunto más amplio de servicios criptográficos y señala que se adapta bien al pipeline de CI/CD, donde la latencia es un factor crítico . Varias capacidades destacaron para el analista:

  • Validación previa y posterior al hash, utilizables de forma conjunta o independiente: Esta flexibilidad permite a los equipos equilibrar la seguridad y el rendimiento sin necesidad de recurrir a soluciones provisionales.
  • Hashing del lado del cliente: ABI Research señala que el hash del lado del cliente se está convirtiendo cada vez más en un requisito indispensable para las soluciones de firma de código de los proveedores, ya que limita las transferencias de datos pesadas y mantiene el código fuente en la máquina del desarrollador. CodeSign Secure lo admite de forma nativa, lo que también se alinea con los requisitos orientados a la soberanía que ABI destaca como un factor de compra cada vez más importante.
  • La política como aplicación del código: CodeSign Secure aplica automáticamente la política de firma de código de una organización, permitiendo que solo se firmen las compilaciones que cumplan con las comprobaciones de seguridad requeridas. ABI Research destaca que esto facilita la integración, convirtiéndolo en una opción ideal para DevOps.

El informe también nos posiciona como líderes en innovaciones de firma digital. Esto incluye la firma mediante criptografía post-cuántica (PQC) y la firma ampliada de la Lista de Materiales de Software (SBOM) y el Manifiesto de Integridad de Referencia Concisa (CoRIM), dirigida al segmento de semiconductores, un caso de uso que ABI describe como uno de los pocos proveedores que lo abarca. Con un modelo comercial basado en licencias, ABI Research concluye que CodeSign Secure es una solución innovadora y rentable, que consolida su liderazgo en el mercado.

En el informe sobre IoT: Flexibilidad y experiencia en cumplimiento normativo para un mercado fragmentado.

El informe sobre IoT presenta una perspectiva complementaria. ABI Research destaca sus orígenes, fundada en 2018 con raíces en la consultoría, y presenta esa trayectoria como una ventaja real. Nuestra "reputación y experiencia únicas en marcos de cumplimiento" se señalan como "un sólido factor diferenciador para los clientes de IoT", precisamente porque el panorama de la firma digital en IoT está muy fragmentado debido a la diversidad de estándares específicos para cada sector.

En cuanto a capacidades, ABI Research señala que CodeSign Secure “cubre una amplia gama de aplicaciones, incluyendo el arranque seguro y la firma de firmware en dispositivos IoT, tecnología operativa (OT) y dispositivos integrados”. Y en lugar de considerar nuestro tamaño como una limitación, el informe lo presenta como una fortaleza. Como equipo más ágil, tenemos “la ventaja de una oferta altamente flexible y personalizable, que añade integraciones dinámicamente según la demanda del cliente”, justo lo que valora el diverso y heterogéneo mercado de IoT.

Esto es importante porque el informe sobre IoT identifica el firmware como un vector de ataque cada vez más frecuente y con escasa protección, y regulaciones como la Ley de Resiliencia Cibernética de la UE (CRA) y sus mandatos SBOM están a punto de impulsar la adopción de la firma digital de forma drástica. ABI prevé que las soluciones que combinan integridad del firmware, flexibilidad de implementación y cumplimiento normativo serán las que triunfen en este ámbito, y así es precisamente como desarrollamos CodeSign Secure.

Solución de firma de código empresarial

Obtenga una solución para todas sus necesidades criptográficas de firma de código de software con nuestra solución de firma de código.

Un mercado en crecimiento basado en la regulación, el riesgo y la computación cuántica.

Ambos informes dejan claro que la firma de código está entrando en una fase de alto crecimiento, y los factores que la impulsan son estructurales más que cíclicos. En el ámbito de DevOps, ABI Research describe una trayectoria en varias etapas: los incidentes cibernéticos y los ataques a la cadena de suministro impulsan la adopción temprana hasta 2025; la regulación, incluyendo la reducción de la duración de los certificados y los requisitos de seguridad cuántica de CNSA 2.0, acelera la adopción entre 2026 y 2027; y un cambio hacia arquitecturas de confianza cero e implementaciones híbridas de HSM como servicio hasta 2030. Las implementaciones locales mantienen la mayor cuota de mercado debido a las preocupaciones sobre la soberanía, mientras que los servicios y los modelos híbridos crecen más rápidamente.

En el ámbito del IoT, la curva es más pronunciada. ABI Research prevé que los ingresos por firma de código para IoT comiencen a superar a los de DevOps alrededor de 2028, impulsados ​​por los plazos de cumplimiento de los requisitos de seguridad de la CRA de la UE en diciembre de 2027, las normativas del sector automotriz y los largos ciclos de vida de los dispositivos, que convierten la migración cuántica en un problema urgente en lugar de lejano. El informe subraya que el firmware representa una superficie de ataque creciente y, a la vez, una superficie mal protegida, y que una gran parte de las organizaciones aún carece de una seguridad de firmware robusta.

Estas son precisamente las presiones que diseñamos para absorber con CodeSign Secure: firma automatizada que resiste la reducción de la vida útil de los certificados, implementación flexible para entornos aislados y con recursos limitados, PQC nativo para la transición cuántica y firma SBOM para el cumplimiento de la normativa CRA. En otras palabras, la visión de mercado de ABI Research se asemeja a una lista de verificación que CodeSign Secure ya cumple.

Lo que confirman los hallazgos de ABI sobre CodeSign Secure

En conjunto, ambos informes validan los principios de diseño en los que se basa CodeSign Secure. Las señales de mercado que describe ABI Research se corresponden directamente con las capacidades que la plataforma ya ofrece:

  • Rendimiento bajo presión: El hash del lado del cliente y la validación flexible previa y posterior al hash mantienen la rapidez de la firma incluso a medida que aumentan los volúmenes de compilación y la velocidad de la canalización.
  • Automatización frente a firma manual: La aplicación de políticas para el cumplimiento del código reemplaza los flujos de trabajo manuales, que son propensos a errores y que la reducción de la duración de los certificados está haciendo rápidamente insostenibles.
  • Preparación cuántica: La firma PQC nativa ayuda a los equipos a prepararse para CNSA 2.0 y la transición post-cuántica más amplia antes de que lleguen los plazos de entrega.
  • Cobertura de la cadena de suministro y el cumplimiento normativo: La firma SBOM y CoRIM, además del arranque seguro y la firma de firmware en dispositivos IoT, OT y embebidos, responden a las exigencias normativas y de procedencia que impulsan el mercado.
  • Amplitud en los casos de uso: El reconocimiento en los informes de DevOps e IoT demuestra que CodeSign Secure abarca todo el mercado de firma de código, no solo un segmento.

Qué significa esto para los equipos de seguridad y DevOps

Para los profesionales que evalúan soluciones de firma de código, el reconocimiento de los analistas es más que un logro de marketing; es un atajo muy útil. ABI Research evalúa a los proveedores en función de las amenazas y los cambios regulatorios a los que se enfrentan los equipos, por lo que sus perfiles funcionan como un filtro para identificar las funcionalidades más importantes. El hecho de que CodeSign Secure haya sido destacado por su hash del lado del cliente, la aplicación de políticas como código, la firma PQC y la compatibilidad con SBOM y CoRIM indica a los compradores que la plataforma está alineada con la dirección que está tomando el mercado, no solo con su pasado.

También refleja una realidad práctica. Los equipos sometidos a mayor presión, incluidos aquellos que gestionan procesos de CI/CD de alta velocidad, los que distribuyen firmware a dispositivos OT y embebidos que permanecen en funcionamiento durante años, y los que se preparan para la transición cuántica, necesitan una solución de firma que se adapte a su entorno en lugar de obligarlos a rediseñar sus flujos de trabajo. El énfasis de ABI Research en nuestra flexibilidad, facilidad de integración y disposición para añadir funcionalidades según la demanda del cliente responde directamente a esta necesidad. El resultado es una solución que reduce la carga de gestión del cambio que ABI cita repetidamente como una barrera para la adopción de soluciones de firma externas.

Mirando hacia el futuro

El reconocimiento independiente de ABI Research refuerza la experiencia de nuestros clientes: que la firma de código debe ser rápida, automatizada, compatible y estar preparada para el futuro. A medida que la vigencia de los certificados se reduce, aumentan las amenazas a la cadena de suministro y se acelera la transición cuántica, seguiremos invirtiendo en las capacidades que han posicionado a CodeSign Secure entre los líderes del mercado.

Para obtener más información sobre cómo CodeSign Secure protege las canalizaciones de CI/CD, el IoT y el firmware integrado, así como sobre el camino hacia la firma post-cuántica, explore la plataforma o póngase en contacto con nuestro equipo para solicitar una demostración.

Sobre los informes

Ambos informes forman parte de la cobertura continua de ABI Research sobre confianza digital, PKI y firma de código. El informe «Firma de código y desarrollo de software» (código PT 3570) analiza cómo se integran las prácticas de firma segura en los flujos de trabajo de CI/CD, mientras que «Firma de código e IoT» (código PT 3571) explora las oportunidades y los desafíos de la firma en dispositivos de tecnología conectada, integrada y operativa. Ambos fueron elaborados por la analista sénior Aisling Dawson y publicados en junio de 2026.

Solución de firma de código empresarial

Obtenga una solución para todas sus necesidades criptográficas de firma de código de software con nuestra solución de firma de código.

Acerca de Encryption Consulting

Fundada en 2018, Encryption Consulting es una firma especializada en consultoría y soluciones centrada en criptografía aplicada, PKI, gestión de claves y firma de código. Su plataforma insignia, CodeSign Secure , ayuda a las organizaciones a firmar software, firmware y artefactos de forma segura en entornos DevOps, IoT, OT y sistemas embebidos, con funciones integradas de hash del lado del cliente, aplicación de políticas como código, compatibilidad con criptografía postcuántica y firma SBOM y CoRIM.

Fuentes

ABI Research , “Firma de código y desarrollo de software: Integración de prácticas seguras en los flujos de CI/CD” (PT 3570), 16 de junio de 2026.

ABI Research, “Firma de código e IoT: Oportunidades y desafíos para la firma de código dentro del mercado de IoT” (PT 3571), 17 de junio de 2026.