Framework de Cryptografia para Firebird
Adicione criptografia AES-256 transparente a bancos de dados Firebird - plugins pré-compilados, códigos-fonte completos e uma licença de redistribuição ilimitada para seus aplicativos de negócios.
Compra & download
Escolha a licença Unlimited sozinha, ou Unlimited com consultoria de implementação de nossos engenheiros.
Framework de Cryptografia
Redistribuição ilimitada com os aplicativos de negócios da sua empresa, códigos-fonte completos, binários pré-compilados, Gbak, NBackup, gfix e isql com suporte a bancos de dados criptografados, ferramenta de descriptografia (licença FirstAID incluída a partir de 2021) e exemplos para Delphi, PHP e outros.
$1.999
ComprarFramework + suporte de implementação
Tudo da Unlimited, mais consultoria para que nossos engenheiros ajudem você a implementar e integrar a criptografia ao seu aplicativo e à sua implantação.
$2.499
Comprar com consultoriaO que você recebe
- Criptografia AES-256 forte (outros métodos, como Windows Crypto API / DPAPI, podem ser adicionados)
- Licença de redistribuição ilimitada para aplicativos de negócios de propriedade do licenciado (por empresa)
- Binários pré-compilados para Firebird 3.0.3+, 4.0.x e 5.0.x - Windows e Linux, 32 bits e 64 bits
- Gbak, NBackup, gfix e isql com suporte a bancos de dados criptografados
- Ferramenta de descriptografia para recuperação de bancos de dados criptografados corrompidos (funciona com FirstAID; licença FirstAID incluída na Unlimited a partir de 2021)
- Códigos-fonte completos do plugin e exemplos detalhados de implementação (Delphi, PHP e outros)
- Suporte opcional de implementação e ferramentas de desenvolvimento SQL com suporte a criptografia
Como funciona
O Firebird 3.0 introduziu a criptografia de banco de dados para que apenas aplicativos designados possam abrir dados confidenciais. O framework fornece código-fonte e orientação para que cada aplicativo possa usar um esquema personalizado de entrega de chaves - enquanto desenvolvedores e administradores mantêm acesso transparente em um ambiente confiável por meio de suas ferramentas habituais.
Os dados são criptografados no nível da página: registros de usuários, BLOBs, chaves de índice e fontes de procedimentos armazenados e gatilhos. As páginas do sistema (ponteiros, transações e similares) permanecem não criptografadas por desempenho. Criptografe e descriptografe sem acesso exclusivo - os aplicativos podem continuar funcionando enquanto o banco de dados está sendo criptografado ou descriptografado.
Como implementar
A implementação tem duas fases: preparar o banco de dados e, em seguida, integrar as chaves ao aplicativo do usuário final.
1. Fase do banco de dados
- Copie os arquivos do plugin (e, se necessário,
firebird.confeKeyHolder.conf) para a pasta do Firebird. - Gere as chaves - quantas você precisar.
- Criptografe com
ALTER DATABASE ENCRYPT WITH KEY KEYNAME(noisqlou no seu aplicativo). - Confirme que
gbak,gfixeisqlfuncionam com o banco de dados criptografado.
Após esta fase, o banco de dados está criptografado. Usuários e ferramentas padrão continuam funcionando sem alterações enquanto o Firebird lê as chaves do KeyHolder.conf. Você também pode alterar o detentor de chaves para carregá-las de um local mais seguro (por exemplo, DPAPI). Os esquemas de proteção devem ser individuais - entre em contato com o suporte para discutir opções.
2. Aplicativo do usuário final
- Incorpore o código para inicializar a conexão criptografada e transferir as chaves. Exemplos para Delphi, Lazarus, PHP, .NET e Java estão disponíveis sob solicitação.
- Remova o
KeyHolder.confdo servidor de teste e reinicie o Firebird. - Verifique se o aplicativo pode abrir o banco de dados criptografado, se as ferramentas padrão do Firebird e IDEs não podem, e se os backups
gbakcriptografados funcionam. - Implante os aplicativos do usuário final.
Licenciamento
A licença Unlimited permite a redistribuição de plugins de criptografia a terceiros quando agrupados com seus aplicativos de negócios. O framework inclui códigos-fonte completos do plugin e suporte técnico de implementação para um único aplicativo. Para consultoria prática, escolha a licença Unlimited + Consultoria acima.
Informações técnicas
- Requer Firebird 3.0.3+ ou Firebird 4.0.x / 5.0.x
- Windows e Linux, 32 bits e 64 bits
- Binários pré-compilados estão incluídos; builds personalizados normalmente usam o mesmo conjunto de ferramentas da sua versão do Firebird (historicamente Visual Studio para plugins Windows)
Dúvidas? Envie um e-mail para [email protected].