Encryption Framework dla Firebird
Dodaj przezroczyste szyfrowanie AES-256 do baz danych Firebird - gotowe wtyczki, pełne źródła oraz licencja na nieograniczoną redystrybucję dla Twoich aplikacji biznesowych.
Zakup i pobieranie
Wybierz licencję Unlimited samodzielnie lub Unlimited z konsultacjami wdrożeniowymi naszych inżynierów.
Encryption Framework
Nieograniczona redystrybucja z aplikacjami biznesowymi Twojej firmy, pełne źródła, gotowe binaria, Gbak, NBackup, gfix i isql z obsługą zaszyfrowanych baz danych, narzędzie do odszyfrowywania (licencja FirstAID zawarta od 2021 r.) oraz przykłady dla Delphi, PHP i innych.
$1,999
KupFramework + wsparcie wdrożeniowe
Wszystko, co w Unlimited, plus konsultacje, podczas których nasi inżynierowie pomogą Ci wdrożyć i zintegrować szyfrowanie z Twoją aplikacją i wdrożeniem.
$2,499
Kup z konsultacjamiCo otrzymujesz
- Silne szyfrowanie AES-256 (można dodać inne metody, takie jak Windows Crypto API / DPAPI)
- Licencja na nieograniczoną redystrybucję dla aplikacji biznesowych należących do licencjobiorcy (na firmę)
- Gotowe binaria dla Firebird 3.0.3+, 4.0.x i 5.0.x - Windows i Linux, 32-bitowe i 64-bitowe
- Gbak, NBackup, gfix i isql z obsługą zaszyfrowanych baz danych
- Narzędzie do odszyfrowywania w celu odzyskiwania uszkodzonych zaszyfrowanych baz danych (współpracuje z FirstAID; licencja FirstAID zawarta w Unlimited od 2021 r.)
- Pełne źródła wtyczek i szczegółowe przykłady implementacji (Delphi, PHP i inne)
- Opcjonalne wsparcie wdrożeniowe i narzędzia do tworzenia SQL z obsługą szyfrowania
Jak to działa
Firebird 3.0 wprowadził szyfrowanie baz danych, dzięki czemu tylko wyznaczone aplikacje mogą otwierać wrażliwe dane. Framework dostarcza kod źródłowy i wskazówki, aby każda aplikacja mogła używać własnego schematu dostarczania kluczy - a programiści i administratorzy zachowują przezroczysty dostęp w zaufanym środowisku za pomocą swoich zwykłych narzędzi.
Dane są szyfrowane na poziomie stron: rekordy użytkowników, BLOB-y, klucze indeksów oraz źródła procedur składowanych i wyzwalaczy. Strony systemowe (wskaźniki, transakcje i podobne) pozostają nieszyfrowane dla wydajności. Szyfruj i odszyfrowuj bez wyłącznego dostępu - aplikacje mogą działać podczas szyfrowania lub odszyfrowywania bazy danych.
Jak wdrożyć
Wdrożenie składa się z dwóch faz: przygotowanie bazy danych, a następnie podłączenie kluczy do aplikacji użytkownika końcowego.
1. Faza bazy danych
- Skopiuj pliki wtyczek (oraz, jeśli to konieczne,
firebird.confiKeyHolder.conf) do folderu Firebird. - Wygeneruj klucze - tyle, ile potrzebujesz.
- Zaszyfruj za pomocą
ALTER DATABASE ENCRYPT WITH KEY KEYNAME(wisqllub w Twojej aplikacji). - Potwierdź, że
gbak,gfixiisqldziałają z zaszyfrowaną bazą danych.
Po tej fazie baza danych jest zaszyfrowana. Użytkownicy i standardowe narzędzia działają bez zmian, podczas gdy Firebird odczytuje klucze z KeyHolder.conf. Możesz również zmienić mechanizm przechowywania kluczy, aby ładować je z bezpieczniejszego miejsca (na przykład DPAPI). Schematy ochrony powinny być indywidualne - skontaktuj się z pomocą techniczną, aby omówić opcje.
2. Aplikacja użytkownika końcowego
- Osadź kod inicjalizujący zaszyfrowane połączenie i przesyłający klucze. Przykłady dla Delphi, Lazarusa, PHP, .NET i Java są dostępne na żądanie.
- Usuń
KeyHolder.confz serwera testowego i uruchom ponownie Firebird. - Zweryfikuj, że aplikacja może otworzyć zaszyfrowaną bazę danych, standardowe narzędzia Firebird i IDE nie mogą, a zaszyfrowane kopie zapasowe
gbakdziałają. - Wdróż aplikacje użytkownika końcowego.
Licencjonowanie
Licencja Unlimited pozwala na redystrybucję wtyczek szyfrujących stronom trzecim, gdy są one dołączone do Twoich aplikacji biznesowych. Framework zawiera pełne źródła wtyczek oraz techniczne wsparcie wdrożeniowe dla pojedynczej aplikacji. Aby uzyskać praktyczne konsultacje, wybierz licencję Unlimited + Consulting powyżej.
Informacje techniczne
- Wymaga Firebird 3.0.3+ lub Firebird 4.0.x / 5.0.x
- Windows i Linux, 32-bitowe i 64-bitowe
- Gotowe binaria są dołączone; niestandardowe kompilacje zwykle używają tego samego toolchainu co Twoja wersja Firebird (historycznie Visual Studio dla wtyczek Windows)
Pytania? Napisz na adres [email protected].