Matriz de recursos

Digital.ai Application Security Ajuda as organizações a proteger o software que criam e distribuem — desde aplicativos móveis a executáveis ​​para desktop e aplicativos web do lado do cliente. Nossas proteções em camadas incluem ofuscação de código, anti-adulteração, detecção de ameaças em tempo de execução e Proteção automática de aplicativos em tempo de execução (RASP)Quer esteja a lançar uma aplicação móvel para o consumidor final ou a implementar software em ambientes regulamentados, ajudamos a reforçar a segurança das suas aplicações para resistir à engenharia reversa, à adulteração e ao uso indevido.

Nosso conjunto de produtos modulares oferece a flexibilidade necessária para aplicar as proteções adequadas a cada aplicativo. Desde a implementação leve e sem código até o monitoramento e análise avançados de ameaças e criptografia de caixa branca, as equipes podem escolher o nível de proteção que melhor se alinha às suas necessidades de segurança, requisitos de desempenho e fluxo de trabalho de desenvolvimento.

Facilitamos a aplicação de proteções profundas e alinhadas aos padrões, que frustram os atacantes, não os desenvolvedores.

Criptografia de caixa branca

Recursos incluídos:

  • O encapsulamento de chaves em formato branco impede que elas existam em sua forma canônica.
  • Interoperável com outras implementações de criptografia de código aberto (compatível com OpenSSL)
  • Suporta uma ampla variedade de algoritmos de criptografia simétrica e assimétrica.
  • Mitiga ataques de canal lateral (como DFA)
  • Impede a elevação do código
  • Suporta texto cifrado em caixa branca
  • Troca de chaves - ECC/DH (Diffie-Hellman) e FFDH (Diffie-Hellman de Campo Finito)
  • Hasing seguro e HMAC -- SHA-1/2/3, HMAC (SHA), CMAC (AES), DES MAC3
  • Geração de chaves no formato WB em tempo de execução
  • Suporta arquiteturas de criptografia personalizadas.
  • Geração de chaves offline no formato WB
  • Codificação/decodificação de chave/dados com ofuscação exclusiva para cada cliente.
  • Opção para usar os modos AES (128, 192 ou 256 bits, CBC, ECB, CCM, GCM, CTR, OFB, CFB) e DES (Simples, Triplo).
  • Criptografia assimétrica - ECC/EG (ElGamal), RSA (tamanhos de chave de 2048, 3072, 4096 e maiores)
  • Geração e verificação de assinaturas - ECDSA (Algoritmo de Assinatura Digital de Curva Elíptica), RSA (tamanhos de chave de 2048, 3072, 4096 e maiores)
  • Encapsulamento e Derivação de Chaves -- Encapsulamento de Chaves NIST e CMLA, Derivação de Chaves NIST CMLA e OMA
  • Álgebra Linear e de Inteiros Grandes - Fornece meios para realizar aritmética modular em formato de caixa branca.
  • Compartilhamento Secreto Shamir - Divide segredos que precisam ser criptografados em várias partes exclusivas.
  • Suporta curvas padrão NIST/SECG (P-160, P-192, P-224, P-256, P-384, P-621) e curva 25519.
  • Suporta curvas elípticas personalizadas sobre corpos primos na forma de Weierstrass.
  • Codificação/decodificação de dados ofuscados offline por cliente
  • Codificação/decodificação de dados ofuscados em tempo de execução por cliente
  • Certificado FIPS 130-3