Esta página foi traduzida por máquina. Leia o original em inglês. English

Adicione criptografia AES-256 transparente a bancos de dados Firebird - plugins pré-compilados, códigos-fonte completos e uma licença de redistribuição ilimitada para seus aplicativos de negócios.

Compra & download

Escolha a licença Unlimited sozinha, ou Unlimited com consultoria de implementação de nossos engenheiros.

Licença Unlimited

Framework de Cryptografia

Redistribuição ilimitada com os aplicativos de negócios da sua empresa, códigos-fonte completos, binários pré-compilados, Gbak, NBackup, gfix e isql com suporte a bancos de dados criptografados, ferramenta de descriptografia (licença FirstAID incluída a partir de 2021) e exemplos para Delphi, PHP e outros.

$1.999

Comprar

Unlimited + consultoria

Framework + suporte de implementação

Tudo da Unlimited, mais consultoria para que nossos engenheiros ajudem você a implementar e integrar a criptografia ao seu aplicativo e à sua implantação.

$2.499

Comprar com consultoria

O que você recebe

  • Criptografia AES-256 forte (outros métodos, como Windows Crypto API / DPAPI, podem ser adicionados)
  • Licença de redistribuição ilimitada para aplicativos de negócios de propriedade do licenciado (por empresa)
  • Binários pré-compilados para Firebird 3.0.3+, 4.0.x e 5.0.x - Windows e Linux, 32 bits e 64 bits
  • Gbak, NBackup, gfix e isql com suporte a bancos de dados criptografados
  • Ferramenta de descriptografia para recuperação de bancos de dados criptografados corrompidos (funciona com FirstAID; licença FirstAID incluída na Unlimited a partir de 2021)
  • Códigos-fonte completos do plugin e exemplos detalhados de implementação (Delphi, PHP e outros)
  • Suporte opcional de implementação e ferramentas de desenvolvimento SQL com suporte a criptografia

Como funciona

O Firebird 3.0 introduziu a criptografia de banco de dados para que apenas aplicativos designados possam abrir dados confidenciais. O framework fornece código-fonte e orientação para que cada aplicativo possa usar um esquema personalizado de entrega de chaves - enquanto desenvolvedores e administradores mantêm acesso transparente em um ambiente confiável por meio de suas ferramentas habituais.

Os dados são criptografados no nível da página: registros de usuários, BLOBs, chaves de índice e fontes de procedimentos armazenados e gatilhos. As páginas do sistema (ponteiros, transações e similares) permanecem não criptografadas por desempenho. Criptografe e descriptografe sem acesso exclusivo - os aplicativos podem continuar funcionando enquanto o banco de dados está sendo criptografado ou descriptografado.

Como implementar

A implementação tem duas fases: preparar o banco de dados e, em seguida, integrar as chaves ao aplicativo do usuário final.

1. Fase do banco de dados

  1. Copie os arquivos do plugin (e, se necessário, firebird.conf e KeyHolder.conf) para a pasta do Firebird.
  2. Gere as chaves - quantas você precisar.
  3. Criptografe com ALTER DATABASE ENCRYPT WITH KEY KEYNAME (no isql ou no seu aplicativo).
  4. Confirme que gbak, gfix e isql funcionam com o banco de dados criptografado.

Após esta fase, o banco de dados está criptografado. Usuários e ferramentas padrão continuam funcionando sem alterações enquanto o Firebird lê as chaves do KeyHolder.conf. Você também pode alterar o detentor de chaves para carregá-las de um local mais seguro (por exemplo, DPAPI). Os esquemas de proteção devem ser individuais - entre em contato com o suporte para discutir opções.

2. Aplicativo do usuário final

  1. Incorpore o código para inicializar a conexão criptografada e transferir as chaves. Exemplos para Delphi, Lazarus, PHP, .NET e Java estão disponíveis sob solicitação.
  2. Remova o KeyHolder.conf do servidor de teste e reinicie o Firebird.
  3. Verifique se o aplicativo pode abrir o banco de dados criptografado, se as ferramentas padrão do Firebird e IDEs não podem, e se os backups gbak criptografados funcionam.
  4. Implante os aplicativos do usuário final.

Pacote de demonstração passo a passo

Licenciamento

A licença Unlimited permite a redistribuição de plugins de criptografia a terceiros quando agrupados com seus aplicativos de negócios. O framework inclui códigos-fonte completos do plugin e suporte técnico de implementação para um único aplicativo. Para consultoria prática, escolha a licença Unlimited + Consultoria acima.

Informações técnicas

  • Requer Firebird 3.0.3+ ou Firebird 4.0.x / 5.0.x
  • Windows e Linux, 32 bits e 64 bits
  • Binários pré-compilados estão incluídos; builds personalizados normalmente usam o mesmo conjunto de ferramentas da sua versão do Firebird (historicamente Visual Studio para plugins Windows)

Dúvidas? Envie um e-mail para [email protected].