Цю сторінку перекладено машинним перекладом. Читайте англійський оригінал. English

Додайте прозоре AES-256 шифрування до баз даних Firebird - готові плагіни, повні вихідні коди та необмежена ліцензія на розповсюдження для ваших бізнес-застосунків.

Придбати та завантажити

Оберіть Unlimited окремо або Unlimited із консультаціями з впровадження від наших інженерів.

Ліцензія Unlimited

Каркас плагіна шифрування

Необмежене розповсюдження з бізнес-застосунками вашої компанії, повні вихідні коди, готові бінарні файли, Gbak, NBackup, gfix та isql із підтримкою зашифрованих баз даних, інструмент дешифрування (ліцензія FirstAID включена з 2021 року) та приклади для Delphi, PHP тощо.

$1,999

Придбати

Unlimited + консультації

Каркас + підтримка впровадження

Все, що в Unlimited, плюс консультації, щоб наші інженери допомогли вам впровадити та інтегрувати шифрування у ваш застосунок і розгортання.

$2,499

Придбати з консультаціями

Що ви отримуєте

  • Надійне AES-256 шифрування (можна додати інші методи, наприклад Windows Crypto API / DPAPI)
  • Необмежена ліцензія на розповсюдження для бізнес-застосунків, що належать ліцензіату (на компанію)
  • Готові бінарні файли для Firebird 3.0.3+, 4.0.x та 5.0.x - Windows і Linux, 32-бітні та 64-бітні
  • Gbak, NBackup, gfix та isql із підтримкою зашифрованих баз даних
  • Інструмент дешифрування для відновлення пошкоджених зашифрованих баз даних (працює з FirstAID; ліцензія FirstAID включена в Unlimited з 2021 року)
  • Повні вихідні коди плагінів і детальні приклади впровадження (Delphi, PHP тощо)
  • Опційна підтримка впровадження та інструменти розробки SQL із підтримкою шифрування

Як це працює

Firebird 3.0 представив шифрування бази даних, щоб лише призначені застосунки могли відкривати конфіденційні дані. Каркас надає вихідний код і рекомендації, щоб кожен застосунок міг використовувати власну схему доставки ключів - а розробники та адміністратори зберігають прозорий доступ у довіреному середовищі через свої звичні інструменти.

Дані шифруються на рівні сторінок: записи користувачів, BLOB-об'єкти, ключі індексів і вихідні коди збережених процедур і тригерів. Системні сторінки (вказівники, транзакції тощо) залишаються незашифрованими для продуктивності. Шифрування та дешифрування без ексклюзивного доступу - застосунки можуть продовжувати працювати, поки база даних шифрується або дешифрується.

Як впровадити

Впровадження складається з двох етапів: підготуйте базу даних, а потім підключіть ключі до кінцевого застосунку користувача.

1. Етап бази даних

  1. Скопіюйте файли плагінів (і, якщо потрібно, firebird.conf та KeyHolder.conf) у папку Firebird.
  2. Згенеруйте ключі - стільки, скільки потрібно.
  3. Зашифруйте за допомогою ALTER DATABASE ENCRYPT WITH KEY KEYNAMEisql або вашому застосунку).
  4. Переконайтеся, що gbak, gfix та isql працюють із зашифрованою базою даних.

Після цього етапу база даних зашифрована. Користувачі та стандартні інструменти продовжують працювати без змін, поки Firebird читає ключі з KeyHolder.conf. Ви також можете змінити власника ключів, щоб завантажувати ключі з безпечнішого місця (наприклад, DPAPI). Схеми захисту мають бути індивідуальними - зв'яжіться з підтримкою, щоб обговорити варіанти.

2. Кінцевий застосунок користувача

  1. Вбудовуйте код для ініціалізації зашифрованого з'єднання та передачі ключів. Приклади для Delphi, Lazarus, PHP, .NET та Java доступні за запитом.
  2. Видаліть KeyHolder.conf із тестового сервера та перезапустіть Firebird.
  3. Переконайтеся, що застосунок може відкрити зашифровану базу даних, стандартні інструменти Firebird та IDE не можуть, а зашифровані резервні копії gbak працюють.
  4. Розгорніть кінцеві застосунки користувачів.

Покроковий демонстраційний пакет

Ліцензування

Ліцензія Unlimited дозволяє розповсюджувати плагіни шифрування третім особам, якщо вони постачаються разом із вашими бізнес-застосунками. Каркас включає повні вихідні коди плагінів і технічну підтримку впровадження для одного застосунку. Для практичних консультацій оберіть ліцензію Unlimited + Consulting вище.

Технічна інформація

  • Потрібен Firebird 3.0.3+ або Firebird 4.0.x / 5.0.x
  • Windows і Linux, 32-бітні та 64-бітні
  • Готові бінарні файли включені; спеціальні збірки зазвичай використовують той самий інструментарій, що й ваша версія Firebird (історично Visual Studio для плагінів Windows)

Питання? Напишіть на [email protected].