Dossier de protección de contenido

Una plataforma de operador cerrada y certificada

fibwiTV distribuye televisión y contenido premium sobre un dispositivo de operador propio, con protección DRM por hardware (Widevine L1) y arranque seguro, validado por una auditoría de seguridad independiente.

Dispositivo · ZTE fibwiStick B866W12MWidevine L1 · TEEVerified Boot: greenAuditado por LALIGA · 2026

Resumen

Qué es y por qué es seguro

El servicio se entrega a través de un dispositivo gestionado por el operador —el ZTE fibwiStick B866W12M— configurado como un entorno cerrado: firmware firmado, arranque verificado y sin vías estándar para instalar software externo o acceder al sistema. La reproducción de contenido protegido se realiza mediante Widevine L1, con descifrado y decodificación dentro del Trusted Execution Environment (TEE), aislado del sistema operativo. El nivel de seguridad del dispositivo fue evaluado por el departamento de antipiratería de LALIGA, que confirmó un entorno altamente restringido y resistente a manipulación.

Cadena de confianza

Del arranque al descifrado, verificado en cada etapa

Arranque seguro
Secure Boot activo · bootloader bloqueado
Arranque verificado
vb_state: green · hvb_state: green
DRM por hardware
Widevine L1 · descifrado en el TEE

Pilares de la plataforma

Seis controles que refuerzan la protección

DRM por hardware — Widevine L1

El máximo nivel de Widevine: el contenido protegido se descifra y decodifica dentro del TEE, aislado del sistema. Habilita reproducción premium en HD y 4K.

security_level: L1

Dispositivo certificado por Google

Certificación GMS y certificado Widevine firmado por Google. Supera Play Integrity y ejecuta únicamente aplicaciones aprobadas.

GMS · Play Integrity

Arranque seguro y verificado

Secure Boot y Verified Boot en estado válido (green); bootloader bloqueado y verificado criptográficamente. Solo se ejecuta firmware firmado por el operador.

bootloader: locked

Entorno cerrado

Sin ADB, sin opciones de desarrollador, sin instalación desde orígenes desconocidos. No admite software externo ni acceso a consola del sistema.

no sideload · no ADB

Firmware de operador y OTA controlada

Dispositivo gestionado de extremo a extremo: el operador controla el firmware y las actualizaciones (OTA), sin depender de tiendas de terceros para su ciclo de vida.

managed · OTA

Auditoría de seguridad de LALIGA

Evaluación técnica de seguridad realizada por el departamento de antipiratería de LALIGA (2026): entorno altamente restringido, vectores de manipulación bloqueados por diseño.

LALIGA · informe v1.0 · 2026

Auditoría de LALIGA

Qué confirmó la auditoría

Evaluación técnica de dispositivo

Departamento de antipiratería de LALIGA · dispositivo ZTE fibwiStick B866W12M · 2026

  • Widevine L1 activo, con descifrado dentro del TEE — verificado además con la app DRM-Info en el propio dispositivo.
  • Bootloader bloqueado; Verified Boot y Hardware Verified Boot en estado válido (green).
  • Secure Boot activo: el equipo solo arranca firmware firmado y autorizado por el operador.
  • ADB deshabilitado, Opciones de desarrollador bloqueadas por firmware y sideloading eliminado.
  • Sin vectores remotos para instalar software no autorizado ni acceder a las particiones del sistema.
Estado criptográfico del dispositivo — extracto
security_level   : "L1"      # Widevine · TEE
bootloader_state : "locked"
vb_state         : "green"   # Verified Boot
hvb_state        : "green"   # Hardware Verified Boot
secure_boot      : active

Fuente: evaluación técnica de seguridad realizada por el departamento de antipiratería de LALIGA. El informe completo es confidencial; este documento recoge únicamente conclusiones de alto nivel, sin exponer detalles que pudieran comprometer la seguridad del dispositivo.

Para los titulares de derechos

Qué significa para tu contenido

Protección por hardwareTu contenido se reproduce bajo Widevine L1, no por software: descifrado aislado en el TEE.

Dispositivo no manipulableNo se puede rootear, flashear ni instalar apps externas por vías estándar; entorno cerrado auditado.

Política de salida gestionadaLa protección de salida se aplica según la política de licencia de Widevine para cada sesión.

Validación de LALIGALa robustez de la plataforma ha sido evaluada por el departamento de antipiratería de LALIGA.

Arquitectura de protección de contenido

Modelo extremo a extremo sobre Widevine

01
Cifrado en origen
El contenido se empaqueta cifrado (Common Encryption, CENC).
02
Servidor de licencias
Emite la licencia Widevine por sesión y dispositivo.
03
Reproducción en TEE
El dispositivo (L1) procesa la licencia y descifra dentro del TEE.
04
Salida protegida
Reproducción segura según la política de la licencia.

El dispositivo ya está preparado para Widevine L1 (auditado). La capa de cifrado de contenido —empaquetado CENC y servidor de licencias— completa la protección extremo a extremo y está en despliegue sobre la cadena de distribución de fibwi.

Ficha técnica

Identidad del dispositivo

FabricanteZTE
ModeloFIBWI B866W12M · «fibwiStick»
SoCAmlogic (serie S905)
SistemaAndroid 14 · Android TV (GMS / Google Cast)
DRMWidevine L1 — descifrado en TEE
ArranqueSecure Boot + Verified Boot (green) · bootloader locked
DistribuciónFirmware de operador · actualización OTA controlada
HomologaciónEvaluado y auditado por LALIGA (dep. antipiratería) — informe técnico de seguridad, 2026
EcosistemaCertificado para servicios OTT premium (p. ej. Netflix, Prime Video) en HD/4K