SEALSQ logra la validación FIPS 140-3 Nivel 3 para su chip VaultIC408

SEALSQ obtiene la certificación FIPS 140-3 Nivel 3 del NIST para su elemento seguro VaultIC408, un aval clave para vender en defensa, administraciones públicas e infraestructuras críticas.
SEALSQ Corp (NASDAQ: LAES), compañía con sede en Ginebra (Suiza) centrada en semiconductores, infraestructura de clave pública (PKI) y tecnología post-cuántica, ha anunciado la expansión comercial de su plataforma de elemento seguro VaultIC408 después de conseguir la validación FIPS 140-3 Nivel 3 dentro del Programa de Validación de Módulos Criptográficos (CMVP) del Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST). La certificación ya está publicada oficialmente con el número 5463 e identifica la versión 1.2.4 del VaultIC408 como un módulo criptográfico de hardware de un solo chip activo. El NIST emitió la validación inicial el 5 de agosto de 2026 y el certificado estará vigente hasta el 4 de agosto de 2031, es decir, cinco años.
¿Y qué significa eso en cristiano? FIPS 140-3 es uno de los estándares de seguridad más reconocidos del mundo para evaluar cómo se diseñan y se implementan los módulos que protegen información sensible. El Nivel 3 no se regala: implica que un laboratorio independiente ha sometido el chip a pruebas exigentes sobre los algoritmos criptográficos, la autenticación, la gestión segura de claves, la seguridad física, los auto-test y la resistencia a manipulaciones. Traducido al día a día: quien compra este chip tiene una garantía externa de que las claves y los datos críticos están bien guardados dentro del propio hardware, no solo en software.
El VaultIC408 es un elemento seguro resistente a manipulaciones que funciona como raíz de confianza ("root of trust") para dispositivos conectados, máquinas e infraestructuras digitales. Genera, almacena y procesa claves criptográficas dentro de un entorno semiconductor protegido, lo que ayuda a evitar la clonación de dispositivos, la falsificación, los accesos no autorizados, el robo de credenciales y la manipulación de sistemas conectados. SEALSQ lo orienta a sistemas de defensa y administraciones públicas, equipos industriales e infraestructuras críticas, identidad y autenticación de dispositivos IoT, fabricación segura y trazabilidad de la cadena de suministro, control de accesos físicos y lógicos, PKI y certificados digitales, autenticación de hardware, protección de propiedad intelectual y comunicaciones seguras, además de la autenticación de dispositivos médicos, de automoción y de consumo. El módulo soporta un amplio catálogo de capacidades criptográficas aprobadas por el NIST, como AES, RSA, ECDSA, SHA-2, HMAC, acuerdos de claves de curva elíptica, funciones de derivación de claves y generación determinista de bits aleatorios.
Carlos Moreira, consejero delegado de SEALSQ, ha subrayado que esta validación da a sus clientes una base de seguridad hardware verificada de forma independiente para sistemas en los que la protección de identidades de dispositivo y claves "no puede depender solo del software". Según Moreira, refuerza su capacidad de atender a clientes en mercados donde la protección criptográfica certificada es un requisito técnico y de compra, y llega en un momento en el que gobiernos, organizaciones de defensa, operadores de infraestructuras críticas y grandes tecnológicas necesitan seguridad que empiece dentro del propio chip. La compañía espera que el sello impulse su expansión comercial en Estados Unidos y en mercados internacionales, y que ayude a los fabricantes de dispositivos a acelerar sus propios procesos de cualificación al integrar un módulo ya validado. La certificación se presenta, además, como la base sobre la que construir la futura transición hacia la criptografía post-cuántica.
El análisis de Salseo
- Un certificado FIPS 140-3 Nivel 3 es muchas veces una puerta de entrada obligatoria: administraciones, defensa y sectores regulados no compran módulos criptográficos que no estén validados por el NIST. Tenerlo no garantiza ventas, pero sin él SEALSQ ni siquiera podía competir en según qué licitaciones; con él, entra en la lista de proveedores elegibles.
- El detalle de que la validación esté activa hasta agosto de 2031 no es menor: los ciclos de diseño industrial duran años y los clientes quieren saber que el componente seguirá certificado durante toda la vida del producto. Eso favorece que el chip se incruste en diseños de largo plazo, aunque también da tiempo a los competidores a obtener sus propios certificados: la validación es una licencia para competir, no una exclusividad.
- Ojo con el lenguaje: la nota habla de "expansión comercial" y de mercados a los que aspira, pero no nombra ni un solo cliente, contrato o pedido concreto, y el grueso de las declaraciones viene de la propia empresa. La señal real que hay que vigilar en los próximos trimestres es si esta certificación se traduce en diseño ganado y en ingresos, o se queda en un hito técnico más del catálogo.
- El encaje con el relato post-cuántico es lo que da recorrido a la tesis: SEALSQ vende hardware y PKI, y la migración a criptografía resistente a ordenadores cuánticos exigirá sustituir módulos de seguridad en millones de dispositivos. El VaultIC408 validado es la pieza con la que quiere colocarse en esa ola, aunque el calendario de esa transición depende de reguladores y clientes, no de la compañía.