La Asociación Española de Normalización, UNE, es una organización que tiene como objetivo desarrollar normas técnicas y estándares que puedan servir para mejorar la seguridad o competitividad de empresas. En este artículo, vamos a hablar de la norma UNE‑EN 18031‑1:2025, llamada “Requisitos de seguridad comunes para equipos radioeléctricos. Parte 1: equipos radioeléctricos conectados a Internet”.
Esta norma es la versión adaptada por España de la Norma Europea EN 18031‑1:2024. Está vigente en España desde el 12 de marzo de 2025. Define los requisitos mínimos de seguridad que deben tener los equipos radioeléctricos que tienen acceso a Internet. Por ejemplo, podemos nombrar al router, que es pieza clave para poder conectar otros muchos aparatos a la red.
Requisitos de seguridad comunes para equipos radioeléctricos
Con esta norma, el objetivo es alcanzar unos estándares mínimos de seguridad en dispositivos que utilicen Wi-Fi, Bluetooth y otras conexiones inalámbricas. Esto afecta a aparatos muy variados, como son repetidores Wi-Fi, routers, dispositivos PLC, dispositivos inteligentes, etc. Son cosas que, como ves, están muy presentes en nuestro día a día.
La misión es evitar que esos dispositivos puedan ser utilizados para dañar la red, dificultar el acceso a intrusos y, en definitiva, preservar en todo momento la seguridad y privacidad. Entre otras cosas, la norma incluye mecanismos de autenticación, de control de acceso, actualización de software o firmware y de comunicación.
Como suele ocurrir con normas de este tipo, los fabricantes deben cumplirla. Para poder vender en el mercado español y europeo, deben cumplir con esta normativa. Afecta a cualquier dispositivo que se conecte a la red. Esto hará que sea más difícil que esos dispositivos puedan ser vulnerables o se conviertan en un vector de ataque.
Este tipo de normas tienen como objetivo sentar unas bases mínimas que ayuden a los usuarios a mejorar la seguridad, especialmente a la hora de navegar por la red, que es cuando más problemas podría haber. Las marcas tienen que ir adaptándose a cambios de este tipo y cumplir así con la normativa vigente.
Acceder al router será por HTTPS
Esta norma, como hemos explicado, afecta a los routers. Aunque no menciona específicamente HTTPS como un requisito, sí que obliga a tener en cuenta medidas relacionadas con la ciberseguridad para equipos como este. Específicamente, habla de proteger las redes frente a posibles intrusos y garantizar la confidencialidad de las comunicaciones.
Por tanto, podemos decir que los routers van a tener que usar HTTPS, o conexión cifrada, para acceder al administrador web. Es ahí donde hay que entrar para cambiar ajustes, como puede ser cambiar la clave del Wi-Fi, el nombre de red, habilitar una red de invitados, etc. La norma UNE-EN 18031-1:2025 se encarga de que los dispositivos cumplan con unos requisitos y este es uno de ellos.
Un router que únicamente permitiera acceso por HTTP, sin cifrar, no cumpliría con estos requisitos de comunicación segura que aparecen en la norma UNE-EN 18031-1:2025. Aunque no indique que sea obligatorio HTTPS, sino que habla de conexiones seguras y cifradas, es el método más extendido.
También se exige (o recomienda) cumplir otros requisitos, como evitar contraseñas por defecto, usar canales seguros, protección de almacenamiento o asegurarse de tener el firmware actualizado correctamente. Todo esto ayudará a tener el router en perfecto estado, protegido y libre de amenazas.
Cómo solucionar el error «La conexión no es privada» al acceder a mi router
Podrías encontrarte con el error que indica que “La conexión no es privada”, algo que ocurre al intentar acceder al router. Esto se debe a que el certificado no está firmado por una autoridad de certificación reconocida, sino que los fabricantes generan certificados autofirmados. Por eso aparecerá el mensaje que te dejamos a continuación.
Por ejemplo, ASUS recuerda que, al utilizar el protocolo HTTPS, el navegador, como podría ser Google Chrome o Mozilla Firefox, podría mostrar una advertencia como la que hemos puesto anteriormente. Esto puede hacer dudar a los usuarios, y que podrían pensar que están entrando a una web insegura y, por tanto, su privacidad estaría comprometida. Sin embargo, esto no es así y realmente ese sitio web es fiable.
La página de configuración del router, como puede ser un modelo ASUS, es segura. Se debe, como hemos explicado, a que el fabricante ha generado un certificado autofirmado. También puede ocurrir que utilicen certificados genéricos para routers de una misma serie.
Los nuevos routers podrían incorporar mejoras para solucionar este problema. Podrían incluir certificados únicos por dispositivo o la opción de permitir instalar certificados válidos. ASUS, por ejemplo, permite esto último que mencionamos, lo de instalar certificados, como te dejamos en la captura siguiente.
Cómo acceder vía web
Entonces, ¿qué puedes hacer si te encuentras con este mensaje de error al intentar entrar en la configuración del router? Recibir este mensaje, como hemos explicado, no es señal de que sea algo inseguro. De hecho, vas a poder entrar sin problemas y realizar los ajustes que necesites en la configuración del aparato.
Simplemente tienes que verificar que realmente has puesto la dirección correcta para entrar en la configuración del router. Generalmente, esto es a través de la puerta de enlace predeterminada 192.168.1.1. Si puedes confirmar que esa dirección es la correcta, y estás en una conexión segura, simplemente puedes acceder de forma manual.
Tendrías que pinchar en Acceder a 192.168.1.1 (o lo que corresponda) y aceptar, para entrar de forma manual. También puede que te aparezca un mensaje en el que pone “Avanzado”. Tienes que pinchar ahí, para que se despliegue la opción de Acceder a 192.168.1.1. Hecho esto, el acceso será normal y podrás realizar cambios en los ajustes sin problemas.
Si no sabes cuál es la dirección para entrar en tu router, puedes informarte en la web oficial de la marca, en los manuales del dispositivo. Allí encontrarás esta información, así como usuarios y contraseñas predeterminados del router. Podrás modificar diferentes ajustes y exprimir al máximo el dispositivo para lograr una buena conexión.
El hecho de que el navegador informe, quiere decir que el router utiliza HTTPS, pero con certificado autofirmado. Si el navegador no advierte de nada, puede significar que el router use HTTP sin cifrar, lo cual no cumple con la norma UNE-EN 18031-1:2025 que hemos explicado.
Los routers modernos, los que cumplan con esta norma y estén perfectamente adaptados, entrarían por HTTPS, pero con un certificado válido. Por tanto, no habría error, no aparecería ningún mensaje, y la conexión sería fiable y totalmente cifrada. Muchos modelos antiguos, recibirán una actualización de firmware, aunque esto dependerá de las marcas y de los operadores.
| Marca | Modelos que ya cumplen | Método de Certificado | Fecha de Implementación |
|---|---|---|---|
| ASUS | RT-AX88U Pro, ROG GT-AX6000 | Autofirmado con opción de importación | Firmware desde Junio 2025 |
| TP-Link | Archer AXE75, Deco XE75 | Integración con Let's Encrypt | Agosto 2025 |
| AVM FRITZ!Box | 7590 AX, 7530 AX | Certificados válidos por defecto | Marzo 2025 |
En definitiva, el mensaje que indica que “La conexión no es privada”, que puede aparecer al intentar entrar en el router, es consecuencia de que los aparatos empiezan a usar HTTPS para adaptarse a la norma UNE-EN 18031-1:2025. Sin embargo, al no tener certificados de confianza para los navegadores, y sí utilizar certificados autofirmados, ocurre esto que hemos explicado.
