Encryption Framework для Firebird
Добавьте прозрачное AES-256 шифрование к базам данных Firebird - готовые плагины, полные исходники и неограниченная лицензия на распространение для ваших бизнес-приложений.
Покупка и загрузка
Выберите лицензию Unlimited отдельно или Unlimited с консультациями по внедрению от наших инженеров.
Каркас плагина шифрования
Неограниченное распространение вместе с бизнес-приложениями вашей компании, полные исходники, готовые бинарные файлы, Gbak, NBackup, gfix и isql с поддержкой зашифрованных баз данных, инструмент дешифрования (лицензия FirstAID включена с 2021 года) и примеры для Delphi, PHP и других.
$1,999
КупитьКаркас + поддержка внедрения
Всё из Unlimited, плюс консультации: наши инженеры помогут внедрить и интегрировать шифрование в ваше приложение и процесс развертывания.
$2,499
Купить с консультациейЧто вы получаете
- Надёжное AES-256 шифрование (можно добавить другие методы, например Windows Crypto API / DPAPI)
- Неограниченная лицензия на распространение для бизнес-приложений, принадлежащих лицензиату (на компанию)
- Готовые бинарные файлы для Firebird 3.0.3+, 4.0.x и 5.0.x - Windows и Linux, 32-бит и 64-бит
- Gbak, NBackup, gfix и isql с поддержкой зашифрованных баз данных
- Инструмент дешифрования для восстановления повреждённых зашифрованных баз данных (работает с FirstAID; лицензия FirstAID включена в Unlimited с 2021 года)
- Полные исходники плагинов и подробные примеры внедрения (Delphi, PHP и другие)
- Опциональная поддержка внедрения и инструменты разработки SQL с поддержкой шифрования
Как это работает
Firebird 3.0 представил шифрование базы данных, чтобы только определённые приложения могли открывать конфиденциальные данные. Каркас предоставляет исходный код и рекомендации, чтобы каждое приложение могло использовать собственную схему доставки ключей - при этом разработчики и администраторы сохраняют прозрачный доступ в доверенной среде через свои обычные инструменты.
Данные шифруются на уровне страниц: записи пользователей, BLOB-поля, ключи индексов и исходники хранимых процедур и триггеров. Системные страницы (указатели, транзакции и т.п.) остаются незашифрованными для производительности. Шифрование и дешифрование выполняются без эксклюзивного доступа - приложения могут продолжать работать, пока база данных шифруется или дешифруется.
Как внедрить
Внедрение состоит из двух этапов: подготовка базы данных, затем подключение ключей в приложение конечного пользователя.
1. Этап базы данных
- Скопируйте файлы плагинов (и, при необходимости,
firebird.confиKeyHolder.conf) в папку Firebird. - Сгенерируйте ключи - столько, сколько нужно.
- Зашифруйте с помощью
ALTER DATABASE ENCRYPT WITH KEY KEYNAME(вisqlили в вашем приложении). - Убедитесь, что
gbak,gfixиisqlработают с зашифрованной базой данных.
После этого этапа база данных зашифрована. Пользователи и стандартные инструменты продолжают работать без изменений, пока Firebird читает ключи из KeyHolder.conf. Вы также можете изменить хранилище ключей, чтобы загружать их из более безопасного места (например, DPAPI). Схемы защиты должны быть индивидуальными - свяжитесь с поддержкой, чтобы обсудить варианты.
2. Приложение конечного пользователя
- Встройте код для инициализации зашифрованного соединения и передачи ключей. Примеры для Delphi, Lazarus, PHP, .NET и Java доступны по запросу.
- Удалите
KeyHolder.confс тестового сервера и перезапустите Firebird. - Убедитесь, что приложение может открыть зашифрованную базу данных, стандартные инструменты Firebird и IDE - нет, а зашифрованные резервные копии
gbakработают. - Разверните приложения конечных пользователей.
Лицензирование
Лицензия Unlimited разрешает распространение плагинов шифрования третьим лицам при их включении в ваши бизнес-приложения. Каркас включает полные исходники плагинов и техническую поддержку внедрения для одного приложения. Для практических консультаций выберите лицензию Unlimited + Consulting выше.
Техническая информация
- Требуется Firebird 3.0.3+ или Firebird 4.0.x / 5.0.x
- Windows и Linux, 32-бит и 64-бит
- Включены готовые бинарные файлы; пользовательские сборки обычно используют тот же инструментарий, что и ваша версия Firebird (исторически Visual Studio для плагинов Windows)
Вопросы? Напишите на [email protected].