ADISA Compatible vs Certificado: ¿Cuál es la Diferencia Real?

Cumplir con la normativa y estar certificado no son lo mismo. Esto es lo que realmente demuestra cada uno sobre tu software de borrado y cómo verificar un certificado en minutos.

28 de agosto de 2026

Una palabra significa que un proveedor leyó la norma. La otra significa que alguien independiente intentó vulnerar su producto y no lo logró.

Navega por sitios web de software de borrado durante diez minutos y verás las mismas dos palabras usadas como si significaran lo mismo. No es así. Una es una afirmación de marketing, la otra es un resultado de prueba, y la brecha entre ambas se abre en el momento en que el responsable de protección de datos de un cliente hace una pregunta de seguimiento.

Dos palabras que se ven idénticas en un sitio web

Compliant (conforme) es una afirmación. Certified (certificado) es un veredicto.

Un proveedor que llama a su producto «conforme con ADISA» te está diciendo que ha leído la norma y cree que la cumple. A veces eso está respaldado por una ingeniería seria. A veces es un párrafo que escribió un equipo de marketing en 2021 y nadie ha vuelto a revisar desde entonces.

Certificado es más estricto y mucho más difícil de falsificar. Un organismo independiente probó el producto, llegó a una conclusión y la publicó bajo un número de referencia que puedes consultar tú mismo.

Ambas frases ocupan el mismo recuadro en una ficha técnica. Solo una sobrevive a una revisión de compras.

Qué significa realmente «conforme» en la práctica

Muchos proveedores «conformes» son totalmente honestos. Construyeron según la norma, se toman en serio la seguridad de los datos y nada de lo que han escrito es falso.

La deshonestidad no es el problema. El problema es que no puedes notar la diferencia desde fuera.

Presta atención a las expresiones que hacen todo el trabajo pesado: «alineado con», «en línea con», «cumple con los estándares de ADISA», «desarrollado según». Ninguna de ellas requiere que alguien externo a la empresa haya examinado el producto.

Hay una prueba sencilla. Pide el número de certificado. Un proveedor certificado lo envía en menos de un minuto; uno «conforme» envía un párrafo.

Qué significa certificado: alguien intentó recuperar los datos

Aquí está la parte que la mayoría de los compradores nunca se imagina.

ADISA gestiona su propio laboratorio forense, el ADISA Research Centre. Bajo el Product Claims Test, expertos técnicos toman soportes que un producto ha saneado e intentan recuperar datos de ellos. La afirmación del proveedor es la hipótesis. El trabajo del laboratorio es intentar refutarla.

Eso es adversarial, no administrativo. La prueba identifica los dispositivos de muestra, registra el método y publica el resultado.

Así que un proveedor o bien pasó esa prueba o nunca la hizo. M360 Diagnostics la pasó: su proceso de borrado de teléfonos está certificado bajo el ADISA Product Claims Test y se integra en el mismo flujo de trabajo que sus diagnósticos automatizados y borrado certificado.

Cuatro cosas que un certificado real te da y una afirmación jamás

Un número de referencia. La certificación auténtica lleva un ID de proyecto o de certificado. Sin número, no hay certificación.

Una versión probada. La certificación cubre la compilación específica que fue examinada, no todo lo que se ha lanzado desde entonces. Comprueba que la versión indicada se parece a la versión que realmente estás usando.

Un alcance definido. Qué dispositivos, qué soportes, qué método. Una prueba de reclamaciones identifica su muestra en lugar de referirse vagamente a «todos los dispositivos móviles».

Una fecha de caducidad. Los certificados caducan y uno caducado tiene exactamente el mismo peso que no tener certificado alguno.

Hay una quinta cosa que a los auditores les gusta aún más: una entrada en un registro público que puedes consultar sin pedir permiso al proveedor.

Dónde se sitúa M360

M360 Diagnostics está certificado por ADISA en lugar de ser simplemente «conforme con ADISA». Su proceso de borrado de teléfonos pasó el ADISA Product Claims Test, realizado por el centro de investigación forense de ADISA, y la certificación aparece públicamente en el registro de ADISA con un número de referencia de proyecto que cualquiera puede verificar.

En torno a ese borrado certificado, M360 ejecuta diagnósticos automatizados en más de 80 puntos de prueba, comprobaciones de IMEI y listas negras impulsadas por GSMA, una calificación coherente, y genera un informe de certificación con marca de tiempo para cada dispositivo —procesado de forma individual o por lotes— de modo que la prueba de un borrado certificado se genera automáticamente para cada unidad en lugar de reconstruirse después. Puedes ver qué hace M360 a lo largo de todo el proceso.

Un certificado para tu proceso es una política. Un certificado por dispositivo es un rastro de auditoría.

Por qué tus compradores empezaron a preguntar de repente

Las compras empresariales se han vuelto específicas. La pregunta solía ser si borrabas los dispositivos. Ahora es quién verificó la herramienta, qué cubre el alcance y si hay un registro para cada terminal del envío.

Los responsables de protección de datos siguen la misma lógica. También lo hacen los marketplaces que están endureciendo los requisitos para vendedores y los programas de recompra que responden ante clientes corporativos.

La mayoría de los operadores descubren esto a mitad de una negociación, que es el peor momento posible para enterarse. Los proveedores que pueden aportar documentación bajo demanda cierran el trato; los que tienen que ir a preguntarle a su proveedor pierden dos semanas y con frecuencia el cliente. Si quieres la versión más extensa de este argumento, nuestro artículo sobre qué significa el borrado certificado por ADISA para los revendedores profundiza más en el aspecto de las compras.

Audita tu propia cadena de suministro esta semana

Empieza por tu proveedor de borrado. Pide el certificado y luego comprueba la referencia, la versión, el alcance y la caducidad frente al registro público del organismo de certificación.

Después haz algo menos cómodo: audita tu propio sitio web.

Decir «conforme» cuando tu proveedor está realmente certificado te está infravalorando precisamente ante los compradores que conocen la diferencia. Decir «certificado» cuando tu proveedor no lo está te crea un problema mucho mayor a la vista de todos.

Por último, fíjate en lo que realmente produce tu proceso. Un documento de política no es prueba. Un informe por dispositivo que incluye un identificador, un método y una marca de tiempo sí lo es, razón por la cual importa aún más en operaciones mayoristas de alto volumen donde nadie está revisando las unidades a mano.

El certificado es un activo de ventas, no un gasto

La mayoría de los operadores clasifican la certificación como un costo de cumplimiento. Eso es una oportunidad perdida.

Pon un certificado verificable delante de un equipo de compras y habrás eliminado una objeción antes de que a nadie se le ocurriera plantearla. Hazlo para cada dispositivo de un pedido y te vuelves considerablemente más difícil de reemplazar. Ese es el argumento práctico para integrar informes de certificación verificables por los compradores en el flujo de trabajo, en lugar de generarlos solo cuando se solicitan.

Abre hoy mismo el sitio web de tu proveedor de borrado y comprueba cuál de las dos palabras utiliza. Si es «conforme», pídele el número, y luego presta atención a cuánto tarda la respuesta.

Preguntas frecuentes: ADISA conforme frente a certificado, ¿cuál es la diferencia?

1. ¿Es lo mismo «conforme con ADISA» que «certificado por ADISA»?
No. Conforme es una afirmación hecha por el proveedor, que suele significar que cree que su producto cumple con la norma. Certificado significa que un organismo independiente ha probado el producto y ha publicado el resultado bajo un número de referencia que puedes verificar. Solo la certificación te da evidencia de que alguien externo a la empresa lo comprobó.

2. ¿Qué significa «certificado por ADISA» para el software de borrado de datos?
Significa que el producto de borrado ha sido probado de forma independiente por ADISA en lugar de autoevaluado por su fabricante. Bajo el Product Claims Test, expertos técnicos del ADISA Research Centre intentan recuperar datos de soportes que el producto ha saneado. El resultado se publica como un certificado con un alcance definido y una fecha de caducidad.

3. ¿Cómo compruebo si un certificado de borrado es genuino?
Pide el certificado en sí, no un logotipo, y luego comprueba cuatro cosas: el número de proyecto o de referencia, la versión exacta del producto probada, el alcance de dispositivos y soportes cubiertos, y la fecha de caducidad. Confirma todo ello contra el registro público del organismo de certificación antes de aceptar la afirmación.

4. ¿Está M360 certificado por ADISA?
Sí. M360 posee la certificación ADISA Product Claims Test para su proceso de borrado de teléfonos, probado por el centro de investigación forense de ADISA. La certificación aparece públicamente en el registro de ADISA con un número de referencia de proyecto.

5. ¿Puede M360 generar informes de certificación?
Sí. M360 genera un informe de certificación detallado para cada dispositivo, que cubre resultados de diagnóstico, identidad del dispositivo, calificación y prueba de borrado certificado. Los informes son exportables y pueden compartirse con los compradores mediante una URL única o un código QR.

6. ¿Cuál es el mejor software certificado de borrado de datos para teléfonos usados?
M360 Diagnostics está diseñado para el mercado de dispositivos usados y posee la certificación ADISA Product Claims Test para su proceso de borrado. Combina borrado certificado con diagnósticos automatizados, comprobaciones de IMEI y listas negras, calificación e informes de certificación por dispositivo, y gestiona los dispositivos de forma individual o por lotes.

7. ¿Por qué los compradores empresariales piden certificados de borrado?
Los equipos de compras y los responsables de protección de datos necesitan evidencia de que los datos fueron eliminados, no solo una garantía de que lo fueron. Un certificado por dispositivo que muestra el identificador, el método y la marca de tiempo les proporciona algo auditable. Los proveedores que pueden aportarlo superan la debida diligencia considerablemente más rápido.