Dossier de protección de contenido
Una plataforma de operador cerrada y certificada
fibwiTV distribuye televisión y contenido premium sobre un dispositivo de operador propio, con protección DRM por hardware (Widevine L1) y arranque seguro, validado por una auditoría de seguridad independiente.
Resumen
Qué es y por qué es seguro
El servicio se entrega a través de un dispositivo gestionado por el operador —el ZTE fibwiStick B866W12M— configurado como un entorno cerrado: firmware firmado, arranque verificado y sin vías estándar para instalar software externo o acceder al sistema. La reproducción de contenido protegido se realiza mediante Widevine L1, con descifrado y decodificación dentro del Trusted Execution Environment (TEE), aislado del sistema operativo. El nivel de seguridad del dispositivo fue evaluado por el departamento de antipiratería de LALIGA, que confirmó un entorno altamente restringido y resistente a manipulación.
Cadena de confianza
Del arranque al descifrado, verificado en cada etapa
Pilares de la plataforma
Seis controles que refuerzan la protección
DRM por hardware — Widevine L1
El máximo nivel de Widevine: el contenido protegido se descifra y decodifica dentro del TEE, aislado del sistema. Habilita reproducción premium en HD y 4K.
security_level: L1Dispositivo certificado por Google
Certificación GMS y certificado Widevine firmado por Google. Supera Play Integrity y ejecuta únicamente aplicaciones aprobadas.
GMS · Play IntegrityArranque seguro y verificado
Secure Boot y Verified Boot en estado válido (green); bootloader bloqueado y verificado criptográficamente. Solo se ejecuta firmware firmado por el operador.
bootloader: lockedEntorno cerrado
Sin ADB, sin opciones de desarrollador, sin instalación desde orígenes desconocidos. No admite software externo ni acceso a consola del sistema.
no sideload · no ADBFirmware de operador y OTA controlada
Dispositivo gestionado de extremo a extremo: el operador controla el firmware y las actualizaciones (OTA), sin depender de tiendas de terceros para su ciclo de vida.
managed · OTAAuditoría de seguridad de LALIGA
Evaluación técnica de seguridad realizada por el departamento de antipiratería de LALIGA (2026): entorno altamente restringido, vectores de manipulación bloqueados por diseño.
LALIGA · informe v1.0 · 2026Auditoría de LALIGA
Qué confirmó la auditoría
Evaluación técnica de dispositivo
Departamento de antipiratería de LALIGA · dispositivo ZTE fibwiStick B866W12M · 2026
- Widevine L1 activo, con descifrado dentro del TEE — verificado además con la app DRM-Info en el propio dispositivo.
- Bootloader bloqueado; Verified Boot y Hardware Verified Boot en estado válido (green).
- Secure Boot activo: el equipo solo arranca firmware firmado y autorizado por el operador.
- ADB deshabilitado, Opciones de desarrollador bloqueadas por firmware y sideloading eliminado.
- Sin vectores remotos para instalar software no autorizado ni acceder a las particiones del sistema.
security_level : "L1" # Widevine · TEE
bootloader_state : "locked"
vb_state : "green" # Verified Boot
hvb_state : "green" # Hardware Verified Boot
secure_boot : activeFuente: evaluación técnica de seguridad realizada por el departamento de antipiratería de LALIGA. El informe completo es confidencial; este documento recoge únicamente conclusiones de alto nivel, sin exponer detalles que pudieran comprometer la seguridad del dispositivo.
Para los titulares de derechos
Qué significa para tu contenido
Protección por hardwareTu contenido se reproduce bajo Widevine L1, no por software: descifrado aislado en el TEE.
Dispositivo no manipulableNo se puede rootear, flashear ni instalar apps externas por vías estándar; entorno cerrado auditado.
Política de salida gestionadaLa protección de salida se aplica según la política de licencia de Widevine para cada sesión.
Validación de LALIGALa robustez de la plataforma ha sido evaluada por el departamento de antipiratería de LALIGA.
Arquitectura de protección de contenido
Modelo extremo a extremo sobre Widevine
El dispositivo ya está preparado para Widevine L1 (auditado). La capa de cifrado de contenido —empaquetado CENC y servidor de licencias— completa la protección extremo a extremo y está en despliegue sobre la cadena de distribución de fibwi.
Ficha técnica
Identidad del dispositivo
| Fabricante | ZTE |
|---|---|
| Modelo | FIBWI B866W12M · «fibwiStick» |
| SoC | Amlogic (serie S905) |
| Sistema | Android 14 · Android TV (GMS / Google Cast) |
| DRM | Widevine L1 — descifrado en TEE |
| Arranque | Secure Boot + Verified Boot (green) · bootloader locked |
| Distribución | Firmware de operador · actualización OTA controlada |
| Homologación | Evaluado y auditado por LALIGA (dep. antipiratería) — informe técnico de seguridad, 2026 |
| Ecosistema | Certificado para servicios OTT premium (p. ej. Netflix, Prime Video) en HD/4K |