Adiós verano, hola acceso fácil.

Obtén un 20% de descuento en el Home Set Pro NFC. Solo por tiempo limitado.

Madre feliz e hijo feliz llegando a casa con un balón de fútbol.

¿Qué significa la Ley de Ciberresiliencia para la puerta de tu casa?

El nuevo reglamento de la UE, explicado de forma sencilla

Llegas a casa después de un día largo. Sigues pensando en el trabajo, en la cena o en todo lo que aún tienes pendiente. ¿En qué no necesitas pensar? En las llaves.

Cuando te acercas a la puerta, tu Nuki Smart Lock se abre automáticamente. Entras y continúas con tu tarde. La tecnología —y todo el trabajo de seguridad que hay detrás— permanece en segundo plano.

Así es como debería sentirse la tecnología para el hogar inteligente en la puerta de casa: sencilla, fiable y segura. La seguridad forma parte de nuestro ADN de producto. En Nuki, el enfoque Security-by-Design guía nuestro desarrollo desde el principio. Porque el acceso a tu hogar merece una protección sólida.

Pero la seguridad de los productos conectados no debería depender de cada fabricante. Debe ser una prioridad para todo el sector. Ahí entra en juego la Ley de Ciberresiliencia de la Unión Europea, conocida como CRA por sus siglas en inglés.

Entonces, ¿qué significa este nuevo reglamento para ti, tu hogar y tu Nuki Smart Lock?

La respuesta corta: en tu día a día cambia muy poco. La mayor parte del trabajo ocurre entre bastidores.

¿Qué cambia entre bastidores?

¿Ya tienes un Nuki Smart Lock? No necesitas cambiar tu rutina. Para los fabricantes, sin embargo, aumentan las exigencias.

En Nuki, la seguridad informática desde la primera línea de código siempre ha sido la norma. Con la CRA, la ciberseguridad durante todo el ciclo de vida del producto pasa a ser una obligación general para los fabricantes.

Deben tenerla en cuenta durante el desarrollo, la comercialización y el mantenimiento del producto. Esto incluye también la gestión de vulnerabilidades.

¿Qué supone para ti? La seguridad de los productos digitales ya no debería ser solo una promesa de calidad, sino un requisito vinculante.

Qué significa la CRA para ti

  • Más seguridad desde el desarrollo: los fabricantes deben integrar la ciberseguridad desde el inicio y evaluar los riesgos de forma sistemática.
  • Una gestión de vulnerabilidades más fiable: deben corregirlas durante el periodo de soporte definido y ofrecer actualizaciones de seguridad.
  • Más transparencia: entre otras cosas, deben indicar durante cuánto tiempo tendrá soporte el producto y facilitar la información necesaria para utilizarlo de forma segura.

La implantación de la CRA: por qué ahora importan las 24 y las 72 horas

La primera fecha clave está cerca. A partir del 11 de septiembre de 2026 se aplicarán las nuevas obligaciones de notificación para los fabricantes.

¿Qué ocurre si una vulnerabilidad está siendo explotada activamente o se produce un incidente grave? Los fabricantes deben reaccionar con rapidez. Tendrán que enviar una primera alerta en un plazo de 24 horas. En 72 horas deberá seguir una notificación más detallada, y posteriormente será necesario presentar un informe final.

Esto cambia de forma sustancial lo que se espera de los equipos de seguridad de los fabricantes.

¿Una prueba antes de lanzar el producto? Ya no basta. Después del lanzamiento, los fabricantes deben seguir preparados para detectar problemas, evaluarlos y actuar.

También deben determinar exactamente qué productos y versiones están afectados.

Por eso la ciberseguridad es un proceso continuo, no un control de calidad puntual.

Security-by-Design: por qué Nuki no esperó a la CRA

Una nueva ley establece requisitos mínimos obligatorios. Pero el desarrollo seguro empieza mucho antes. En Nuki, Security-by-Design forma parte del desarrollo de producto desde la fundación de la empresa.

La seguridad no se añade al final. Se tiene en cuenta desde la fase conceptual y durante todo el desarrollo.

Esto incluye:

  • cifrado de extremo a extremo en la comunicación entre los componentes relevantes
  • análisis sistemáticos de amenazas y riesgos
  • actualizaciones de seguridad periódicas a través de Internet
  • mecanismos de seguridad basados en hardware, como elementos seguros y protección adicional de la memoria
  • medidas frente a intentos de manipulación
  • pruebas de seguridad independientes realizadas por especialistas externos

Este enfoque va más allá de cumplir requisitos legales concretos. La seguridad debe estar presente en todo el proceso: desarrollo, mantenimiento y gestión de vulnerabilidades.

¿Y qué implica para tus datos?

Una cerradura inteligente cumple una función especialmente sensible: controla el acceso a tu hogar. Por eso importan dos preguntas. ¿Qué datos es necesario procesar? ¿Y cómo se protege la comunicación entre los distintos componentes?

Nuestra arquitectura está diseñada teniendo en cuenta ambas cuestiones. Por lo general, la información sensible no necesita almacenarse en una nube central.

Gran parte de la información relevante para la seguridad permanece en los dispositivos o en la comunicación local.

La comunicación entre el smartphone y el Smart Lock está cifrada. Los mecanismos de seguridad modernos la protegen frente a interceptaciones o copias no autorizadas.

Las pruebas independientes refuerzan la confianza

Un fabricante puede afirmar muchas cosas sobre sus propios productos. Las pruebas independientes aportan una perspectiva externa.

Todas las generaciones de nuestros Smart Locks han sido examinadas por expertos independientes del instituto AV-TEST. Estas pruebas van más allá de la teoría y pueden detectar vulnerabilidades técnicas en la implementación. Los dispositivos Nuki cuentan con el sello «Approved IoT Product» de AV-TEST desde la primera generación.

Concepto. Implementación. Pruebas.

Los tres elementos son esenciales para un enfoque integral de la seguridad informática. Un producto puede ser seguro sobre el papel y, aun así, resultar vulnerable por errores de implementación.

Un escritorio de AV-TEST con tres ordenadores y numerosos utensilios de prueba sobre la mesa.

Qué significa la CRA para el mercado del hogar inteligente

La Ley de Ciberresiliencia es más que otra exigencia normativa. Cambia lo que se espera de los productos digitales. La ciberseguridad pasa de ser una decisión voluntaria de calidad a un requisito vinculante.

Desde nuestro punto de vista, es un paso importante. ¿Por qué? Porque la confianza es esencial cuando utilizamos tecnología digital en ámbitos sensibles de la vida cotidiana. Y pocos lugares son tan personales como la puerta de casa.

Conclusión: la seguridad debería darse por sentada

La CRA crea un nuevo marco para los productos conectados en Europa. ¿Qué significa para ti como usuario de Nuki? No tienes que cambiar tu rutina.

La mayoría de los cambios ocurren entre bastidores. Los fabricantes deben integrar la seguridad de forma más sistemática, gestionar vulnerabilidades, ofrecer actualizaciones y comunicar con mayor transparencia cómo mantienen sus productos.

En Nuki llevamos años aplicando este enfoque. Por eso, la CRA no marca un nuevo comienzo para nosotros. Confirma el camino que seguimos desde el principio: Security-by-Design, mantenimiento continuo y pruebas independientes. Tres elementos que, juntos, contribuyen a generar confianza en el acceso inteligente.

Al final, una cerradura inteligente debería sentirse como cualquier buena tecnología cotidiana. Sencilla. Fiable. Segura.