Encryption Framework pour Firebird
Ajoutez un chiffrement AES-256 transparent aux bases de données Firebird - plugins précompilés, sources complètes et licence de redistribution illimitée pour vos applications métier.
Achat & téléchargement
Choisissez la licence Unlimited seule, ou Unlimited avec des services de conseil en implémentation de la part de nos ingénieurs.
Encryption Framework
Redistribution illimitée avec les applications métier de votre entreprise, sources complètes, binaires précompilés, Gbak, NBackup, gfix et isql avec prise en charge des bases de données chiffrées, outil de déchiffrement (licence FirstAID incluse depuis 2021), et exemples pour Delphi, PHP, et plus encore.
1 999 $
AcheterFramework + support d'implémentation
Tout ce qui est inclus dans Unlimited, plus des services de conseil pour que nos ingénieurs vous aident à implémenter et intégrer le chiffrement dans votre application et votre déploiement.
2 499 $
Acheter avec conseilCe que vous obtenez
- Chiffrement AES-256 robuste (d'autres méthodes telles que Windows Crypto API / DPAPI peuvent être ajoutées)
- Licence de redistribution illimitée pour les applications métier appartenant au licencié (par entreprise)
- Binaires précompilés pour Firebird 3.0.3+, 4.0.x et 5.0.x - Windows et Linux, 32 bits et 64 bits
- Gbak, NBackup, gfix et isql avec prise en charge des bases de données chiffrées
- Outil de déchiffrement pour la récupération de bases de données chiffrées corrompues (fonctionne avec FirstAID ; licence FirstAID incluse dans Unlimited depuis 2021)
- Sources complètes du plugin et exemples d'implémentation détaillés (Delphi, PHP, et plus encore)
- Support d'implémentation optionnel et outils de développement SQL avec prise en charge du chiffrement
Comment ça fonctionne
Firebird 3.0 a introduit le chiffrement de bases de données afin que seules les applications désignées puissent ouvrir des données sensibles. Le framework fournit le code source et des conseils pour que chaque application puisse utiliser un schéma personnalisé de distribution des clés - tandis que les développeurs et administrateurs conservent un accès transparent dans un environnement de confiance via leurs outils habituels.
Les données sont chiffrées au niveau de la page : enregistrements utilisateur, BLOBs, clés d'index et sources des procédures stockées et des déclencheurs. Les pages système (pointeurs, transactions, etc.) restent non chiffrées pour des raisons de performance. Chiffrez et déchiffrez sans accès exclusif - les applications peuvent continuer à fonctionner pendant que la base de données est chiffrée ou déchiffrée.
Comment implémenter
L'implémentation comporte deux phases : préparer la base de données, puis intégrer les clés dans l'application de l'utilisateur final.
1. Phase base de données
- Copiez les fichiers du plugin (et, si nécessaire,
firebird.confetKeyHolder.conf) dans le dossier Firebird. - Générez les clés - autant que nécessaire.
- Chiffrez avec
ALTER DATABASE ENCRYPT WITH KEY KEYNAME(dansisqlou votre application). - Vérifiez que
gbak,gfixetisqlfonctionnent avec la base de données chiffrée.
Après cette phase, la base de données est chiffrée. Les utilisateurs et les outils standard continuent de fonctionner sans modification pendant que Firebird lit les clés depuis KeyHolder.conf. Vous pouvez également modifier le détenteur de clés pour charger les clés depuis un emplacement plus sûr (par exemple DPAPI). Les schémas de protection doivent être individuels - contactez le support pour discuter des options.
2. Application de l'utilisateur final
- Intégrez le code pour initialiser la connexion chiffrée et transférer les clés. Des exemples pour Delphi, Lazarus, PHP, .NET et Java sont disponibles sur demande.
- Supprimez
KeyHolder.confdu serveur de test et redémarrez Firebird. - Vérifiez que l'application peut ouvrir la base de données chiffrée, que les outils Firebird standard et les IDE ne le peuvent pas, et que les sauvegardes
gbakchiffrées fonctionnent. - Déployez les applications de l'utilisateur final.
Licence
La licence Unlimited autorise la redistribution des plugins de chiffrement à des tiers lorsqu'ils sont regroupés avec vos applications métier. Le framework comprend les sources complètes du plugin et le support technique d'implémentation pour une application unique. Pour un accompagnement pratique, choisissez la licence Unlimited + Conseil ci-dessus.
Informations techniques
- Nécessite Firebird 3.0.3+ ou Firebird 4.0.x / 5.0.x
- Windows et Linux, 32 bits et 64 bits
- Les binaires précompilés sont inclus ; les builds personnalisés utilisent généralement la même chaîne d'outils que votre version de Firebird (historiquement Visual Studio pour les plugins Windows)
Des questions ? Écrivez à [email protected].