VID, PID y número de serie USB: guía de producción OEM para memorias
- USB-IF asigna el Vendor ID a una empresa para uso exclusivo. No copies el VID del fabricante del controlador ni un número sin asignar en un producto OEM.
- VID identifica proveedor; PID identifica producto bajo ese VID; bcdDevice identifica versión. Planifica los campos antes de producir y mantén un registro controlado.
- Si el USB reporta número de serie, Windows exige que identifique cada unidad física. Series duplicadas rompen inventario y políticas por dispositivo.
- VID/PID/serie son identificadores, no autenticación criptográfica. Se pueden leer y clonar; la seguridad requiere otro mecanismo.
Imprimir un logo es la parte visible de una memoria USB OEM. El host no ve la carcasa: ve descriptores de firmware —Vendor ID, Product ID, revisión, cadenas y, si existe, número de serie—.
Si se copian sin control, la memoria aún guarda archivos, pero inventario, drivers, cumplimiento y trazabilidad pueden fallar.
VID identifica al proveedor responsable
El Vendor ID (VID) es un identificador de 16 bits asignado por USB-IF. Se obtiene por membresía o compra [1]. El acuerdo lo asigna a una empresa para uso exclusivo junto con sus PIDs; prohíbe uso no autorizado [3].
La pregunta OEM es: ¿qué empresa figura como integrador USB?
La política USB-IF indica que el VID debe coincidir con la empresa que produce el producto integrado, no simplemente con el proveedor del silicio. Si existe permiso para usar el VID de otra empresa, debe constar por escrito [2].
Rutas prácticas:
- la marca obtiene y gestiona su VID;
- el fabricante sigue como integrador y usa su VID bajo acuerdo escrito;
- otra fórmula recibe aprobación escrita donde la política lo permita.
«El controlador venía con ese número» no es estrategia de licencia.
PID identifica un producto bajo el VID
El Product ID (PID) es otro valor de 16 bits administrado bajo el VID. Distingue productos o identidades de firmware.
Un mapa controlado puede separar familias, variantes con seguridad, modo boot/solo lectura, firmware con comportamiento distinto o dispositivos con otro driver.
No abras un PID por cada color sin motivo. Sí separa cuando cambia comportamiento o cumplimiento. USB-IF exige que modelo/producto represente claramente lo certificado y no admite variables ambiguas para funciones que afectan cumplimiento [2].
bcdDevice suele representar la revisión. Define cuándo cambia y vincúlalo a la BOM aprobada.
La serie identifica la unidad física
VID/PID describen familia. La cadena de serie opcional identifica el ejemplar.
Microsoft indica que, si existe, debe identificar de forma única cada instancia. Con VID, PID y bcdDevice iguales, las series deben diferir [4].
Duplicar una serie puede hacer que:
- inventario fusione unidades;
- allowlists y auditorías sean poco fiables;
- políticas en caché se asignen al objeto equivocado;
- soporte pierda trazabilidad individual.
Si no se necesita, ninguna serie es mejor que una supuestamente única repetida. Si importa, genera series estables, valídalas y guarda su vínculo con lote y prueba.
Microsoft también limita bytes válidos; caracteres inválidos hacen que Windows descarte la serie [4].
Identidad no es seguridad
VID, PID, cadenas y serie se consultan desde el host y pueden copiarse. Sirven para inventario, no autenticidad fuerte.
No demuestran capacidad real, fábrica autorizada, firmware intacto, usuario permitido ni cifrado. Para seguridad usa autenticación criptográfica, firmware firmado, inyección controlada de claves o registro backend. Los descriptores no son secretos.
Campos para la especificación OEM
| Campo | Decisión del comprador |
|---|---|
| VID | Propietario, autorización e integrador |
| PID | Asignación de familia y registro |
| bcdDevice | Regla de versión hardware/firmware |
| Fabricante | Cadena exacta e idiomas |
| Producto | Modelo mostrado al sistema |
| Serie | Ninguna o única por unidad, formato y base de datos |
| Clase/subclase/protocolo | Compatibilidad con host/driver |
| Capacidad/configuración | NAND, controlador, firmware y mínimo usable |
Vincula cambios al proceso de BOM fija.
Prueba de producción
- VID, PID, bcdDevice y cadenas coinciden con tabla.
- Cada serie es válida, única y estable tras reconectar/reiniciar.
- Varias unidades simultáneas aparecen separadas.
- Windows, macOS y Linux cargan la clase prevista.
- Suspensión, extracción segura y desconexión cumplen.
- Firmware y lote enlazan con el registro.
- Toda capacidad usable supera escritura/verificación; consulta H2testw/F3.
- Logo/certificación corresponde al producto y autorización exactos.
En resumen
Una memoria USB OEM necesita plan de identidad antes de producir. Usa un VID autorizado, asigna PID con intención, versiona y haz única cada serie reportada. Vincula todo con BOM, firmware, lote y pruebas. Facilita soporte e inventario, pero no sustituye seguridad criptográfica ni validación de capacidad.
Preguntas frecuentes
¿Puede un OEM usar el VID del fabricante del controlador?
¿Toda memoria USB necesita número de serie?
¿VID/PID o la serie prueban que la memoria es genuina?
Referencias
Publicamos la capacidad utilizable medida y aceptamos verificación de lote de prueba — grado automotriz, directo de la fábrica de origen.