Matriz de recursos
Digital.ai Application Security Ajuda as organizações a proteger o software que criam e distribuem — desde aplicativos móveis a executáveis para desktop e aplicativos web do lado do cliente. Nossas proteções em camadas incluem ofuscação de código, anti-adulteração, detecção de ameaças em tempo de execução e Proteção automática de aplicativos em tempo de execução (RASP)Quer esteja a lançar uma aplicação móvel para o consumidor final ou a implementar software em ambientes regulamentados, ajudamos a reforçar a segurança das suas aplicações para resistir à engenharia reversa, à adulteração e ao uso indevido.
Nosso conjunto de produtos modulares oferece a flexibilidade necessária para aplicar as proteções adequadas a cada aplicativo. Desde a implementação leve e sem código até o monitoramento e análise avançados de ameaças e criptografia de caixa branca, as equipes podem escolher o nível de proteção que melhor se alinha às suas necessidades de segurança, requisitos de desempenho e fluxo de trabalho de desenvolvimento.
Facilitamos a aplicação de proteções profundas e alinhadas aos padrões, que frustram os atacantes, não os desenvolvedores.
Criptografia de caixa branca
Recursos incluídos:
- O encapsulamento de chaves em formato branco impede que elas existam em sua forma canônica.
- Interoperável com outras implementações de criptografia de código aberto (compatível com OpenSSL)
- Suporta uma ampla variedade de algoritmos de criptografia simétrica e assimétrica.
- Mitiga ataques de canal lateral (como DFA)
- Impede a elevação do código
- Suporta texto cifrado em caixa branca
- Troca de chaves - ECC/DH (Diffie-Hellman) e FFDH (Diffie-Hellman de Campo Finito)
- Hasing seguro e HMAC -- SHA-1/2/3, HMAC (SHA), CMAC (AES), DES MAC3
- Geração de chaves no formato WB em tempo de execução
- Suporta arquiteturas de criptografia personalizadas.
- Geração de chaves offline no formato WB
- Codificação/decodificação de chave/dados com ofuscação exclusiva para cada cliente.
- Opção para usar os modos AES (128, 192 ou 256 bits, CBC, ECB, CCM, GCM, CTR, OFB, CFB) e DES (Simples, Triplo).
- Criptografia assimétrica - ECC/EG (ElGamal), RSA (tamanhos de chave de 2048, 3072, 4096 e maiores)
- Geração e verificação de assinaturas - ECDSA (Algoritmo de Assinatura Digital de Curva Elíptica), RSA (tamanhos de chave de 2048, 3072, 4096 e maiores)
- Encapsulamento e Derivação de Chaves -- Encapsulamento de Chaves NIST e CMLA, Derivação de Chaves NIST CMLA e OMA
- Álgebra Linear e de Inteiros Grandes - Fornece meios para realizar aritmética modular em formato de caixa branca.
- Compartilhamento Secreto Shamir - Divide segredos que precisam ser criptografados em várias partes exclusivas.
- Suporta curvas padrão NIST/SECG (P-160, P-192, P-224, P-256, P-384, P-621) e curva 25519.
- Suporta curvas elípticas personalizadas sobre corpos primos na forma de Weierstrass.
- Codificação/decodificação de dados ofuscados offline por cliente
- Codificação/decodificação de dados ofuscados em tempo de execução por cliente
- Certificado FIPS 130-3