Matrice de fonctionnalités

Digital.ai Application Security aide les organisations à protéger les logiciels qu'elles conçoivent et distribuent, qu'il s'agisse d'applications mobiles, de fichiers exécutables pour ordinateur ou d'applications Web côté client. Nos protections multicouches comprennent obscurcissement du code, inviolable, la détection des menaces en temps réel et Autoprotection des applications en cours d'exécution (RASP)Que vous lanciez une application mobile destinée aux consommateurs ou que vous déployiez un logiciel dans des environnements réglementés, nous vous aidons à renforcer la sécurité de vos applications afin de résister à la rétro-ingénierie, à la falsification et aux abus.

Notre suite de produits modulaires offre la flexibilité nécessaire pour appliquer les protections appropriées à chaque application. Du déploiement léger et sans code à la surveillance et à l'analyse avancées des menaces, en passant par la cryptographie en boîte blanche, les équipes peuvent choisir le niveau de protection qui correspond à leurs besoins en matière de sécurité, à leurs exigences de performance et à leur flux de travail de développement.

Nous simplifions l'application de protections robustes et conformes aux normes, qui frustrent les attaquants et non les développeurs.

Cryptographie en boîte blanche

Caractéristiques incluses:

  • Le blanchiment des clés afin qu'elles n'existent jamais sous forme canonique
  • Interopérable avec d'autres implémentations de cryptographie open source (compatible OpenSSL)
  • Prend en charge une grande variété d'algorithmes de chiffrement symétriques et asymétriques.
  • Atténue les attaques par canaux auxiliaires (telles que DFA)
  • Empêche la levée de code
  • Prend en charge le chiffrement en boîte blanche
  • Échange de clés - ECC/DH (Diffie-Hellman) et FFDH (Diffie-Hellman à champ fini)
  • Hachage sécurisé et HMAC : SHA-1/2/3, HMAC (SHA), CMAC (AES), DES MAC3
  • génération de clés au format WB en cours d'exécution
  • Prend en charge les architectures de cryptographie personnalisées
  • Génération de clés au format WB hors ligne
  • Encodage/décodage des clés/données obfusqué de manière unique pour chaque client
  • Possibilité d'utiliser les modes AES (128, 192 ou 256 bits, CBC, ECB, CCM, GCM, CTR, OFB, CFB) et DES (simple, triple).
  • Chiffrement asymétrique - ECC/EG (ElGamal), RSA (2048, 3072, 4096 et tailles de clés supérieures)
  • Génération et vérification de signature - ECDSA (Elliptic Curve Digital Signature Algorithm), RSA (tailles de clé de 2048, 3072, 4096 et plus)
  • Encapsulation et dérivation de clés – Encapsulation de clés NIST et CMLA, dérivation de clés NIST CMLA et OMA
  • Algèbre linéaire et des grands entiers - Fournit les moyens d'effectuer des opérations arithmétiques modulaires sous forme de boîte blanche
  • Partage de secrets Shamir - Divise les secrets à chiffrer en différentes parties uniques
  • Prend en charge les courbes standard NIST/SECG (P-160, P-192, P-224, P-256, P-384, P-621) et la courbe 25519
  • Prend en charge les courbes elliptiques personnalisées sur les corps premiers sous forme de Weierstrass
  • Encodage/décodage de données obfusquées hors ligne par client
  • Encodage/décodage des données obfusquées en temps réel par client
  • Certifié FIPS 130-3