GUÍAS — Kalstor GUÍAS K KALSTOR
InicioRecursosVID, PID y número de serie USB: guía de producción OEM para memorias
Guías · USB OEM

VID, PID y número de serie USB: guía de producción OEM para memorias

Por Kalstor 8 min de lectura
Puntos clave
  • USB-IF asigna el Vendor ID a una empresa para uso exclusivo. No copies el VID del fabricante del controlador ni un número sin asignar en un producto OEM.
  • VID identifica proveedor; PID identifica producto bajo ese VID; bcdDevice identifica versión. Planifica los campos antes de producir y mantén un registro controlado.
  • Si el USB reporta número de serie, Windows exige que identifique cada unidad física. Series duplicadas rompen inventario y políticas por dispositivo.
  • VID/PID/serie son identificadores, no autenticación criptográfica. Se pueden leer y clonar; la seguridad requiere otro mecanismo.

Imprimir un logo es la parte visible de una memoria USB OEM. El host no ve la carcasa: ve descriptores de firmware —Vendor ID, Product ID, revisión, cadenas y, si existe, número de serie—.

Si se copian sin control, la memoria aún guarda archivos, pero inventario, drivers, cumplimiento y trazabilidad pueden fallar.

VID identifica al proveedor responsable

El Vendor ID (VID) es un identificador de 16 bits asignado por USB-IF. Se obtiene por membresía o compra [1]. El acuerdo lo asigna a una empresa para uso exclusivo junto con sus PIDs; prohíbe uso no autorizado [3].

La pregunta OEM es: ¿qué empresa figura como integrador USB?

La política USB-IF indica que el VID debe coincidir con la empresa que produce el producto integrado, no simplemente con el proveedor del silicio. Si existe permiso para usar el VID de otra empresa, debe constar por escrito [2].

Rutas prácticas:

  • la marca obtiene y gestiona su VID;
  • el fabricante sigue como integrador y usa su VID bajo acuerdo escrito;
  • otra fórmula recibe aprobación escrita donde la política lo permita.

«El controlador venía con ese número» no es estrategia de licencia.

PID identifica un producto bajo el VID

El Product ID (PID) es otro valor de 16 bits administrado bajo el VID. Distingue productos o identidades de firmware.

Un mapa controlado puede separar familias, variantes con seguridad, modo boot/solo lectura, firmware con comportamiento distinto o dispositivos con otro driver.

No abras un PID por cada color sin motivo. Sí separa cuando cambia comportamiento o cumplimiento. USB-IF exige que modelo/producto represente claramente lo certificado y no admite variables ambiguas para funciones que afectan cumplimiento [2].

bcdDevice suele representar la revisión. Define cuándo cambia y vincúlalo a la BOM aprobada.

La serie identifica la unidad física

VID/PID describen familia. La cadena de serie opcional identifica el ejemplar.

Microsoft indica que, si existe, debe identificar de forma única cada instancia. Con VID, PID y bcdDevice iguales, las series deben diferir [4].

Duplicar una serie puede hacer que:

  • inventario fusione unidades;
  • allowlists y auditorías sean poco fiables;
  • políticas en caché se asignen al objeto equivocado;
  • soporte pierda trazabilidad individual.

Si no se necesita, ninguna serie es mejor que una supuestamente única repetida. Si importa, genera series estables, valídalas y guarda su vínculo con lote y prueba.

Microsoft también limita bytes válidos; caracteres inválidos hacen que Windows descarte la serie [4].

Identidad no es seguridad

VID, PID, cadenas y serie se consultan desde el host y pueden copiarse. Sirven para inventario, no autenticidad fuerte.

No demuestran capacidad real, fábrica autorizada, firmware intacto, usuario permitido ni cifrado. Para seguridad usa autenticación criptográfica, firmware firmado, inyección controlada de claves o registro backend. Los descriptores no son secretos.

Campos para la especificación OEM

CampoDecisión del comprador
VIDPropietario, autorización e integrador
PIDAsignación de familia y registro
bcdDeviceRegla de versión hardware/firmware
FabricanteCadena exacta e idiomas
ProductoModelo mostrado al sistema
SerieNinguna o única por unidad, formato y base de datos
Clase/subclase/protocoloCompatibilidad con host/driver
Capacidad/configuraciónNAND, controlador, firmware y mínimo usable

Vincula cambios al proceso de BOM fija.

Prueba de producción

  1. VID, PID, bcdDevice y cadenas coinciden con tabla.
  2. Cada serie es válida, única y estable tras reconectar/reiniciar.
  3. Varias unidades simultáneas aparecen separadas.
  4. Windows, macOS y Linux cargan la clase prevista.
  5. Suspensión, extracción segura y desconexión cumplen.
  6. Firmware y lote enlazan con el registro.
  7. Toda capacidad usable supera escritura/verificación; consulta H2testw/F3.
  8. Logo/certificación corresponde al producto y autorización exactos.

En resumen

Una memoria USB OEM necesita plan de identidad antes de producir. Usa un VID autorizado, asigna PID con intención, versiona y haz única cada serie reportada. Vincula todo con BOM, firmware, lote y pruebas. Facilita soporte e inventario, pero no sustituye seguridad criptográfica ni validación de capacidad.

Preguntas frecuentes

¿Puede un OEM usar el VID del fabricante del controlador?
No simplemente porque venga por defecto. USB-IF dice que el VID debe corresponder a la empresa que integra el producto; usar el de otra empresa requiere permiso escrito en el proceso aplicable. Define propiedad y autorización antes de programar.
¿Toda memoria USB necesita número de serie?
USB permite no reportarlo, pero si existe, Windows exige que identifique cada unidad física con igual VID/PID/revisión. Inventario empresarial, auditoría y reglas por dispositivo suelen necesitar series únicas estables.
¿VID/PID o la serie prueban que la memoria es genuina?
No. Son valores visibles y copiables por firmware falso. Para autenticidad usa elemento seguro, challenge-response firmado, registro backend u otro diseño criptográfico.
¿Abasteciendo por volumen?

Publicamos la capacidad utilizable medida y aceptamos verificación de lote de prueba — grado automotriz, directo de la fábrica de origen.