Reforçando a segurança de dados: Certificando aplicativos Uniface para detecção robusta de adulteração.

Por Anastasios Chatziioannou

3 min. de leitura

Você concluiu o desenvolvimento e está pronto para implantar seu aplicativo Uniface . Mas como garantir que ele permaneça seguro e inviolável? Com ​​nosso novo recurso de segurança, agora você pode proteger seus recursos contra modificações não autorizadas, salvaguardando seus dados e a integridade do seu aplicativo. Seu cliente ou servidor Uniface confirmará se os recursos carregados são autênticos. Isso garante que seus recursos não possam ser adulterados!

 

Novos recursos do Uniface

Implementamos diversas melhorias para tornar a certificação do seu aplicativo Uniface mais fácil do que nunca. Agora, com o pathscrambler atualizado, você pode usar a nova opção "-encrypt" juntamente com a seção ASN "ENCRYPTED_PATHS". Você também encontrará um novo utilitário prático, o cert.exe, incluído na sua instalação do Uniface no Windows. Este utilitário orienta você na certificação dos seus recursos e na geração dos pares de chaves pública/privada necessários para uma implantação segura.

 

O que significa certificar?

Ao certificar os recursos do seu aplicativo e criptografar os caminhos, você autoriza um aplicativo Uniface específico a usar esses caminhos. Mesmo a menor modificação no seu aplicativo Uniface resultará em um erro fatal, garantindo que seu aplicativo Uniface não possa ser adulterado!

Este novo recurso de segurança pode lhe lembrar da "Assinatura Digital", como visto em outros softwares como o GaraSign. Nosso recurso inclui a verificação simultânea de "Assinatura Digital" e "Assinatura Digital"! Este recurso utiliza técnicas criptográficas avançadas, como "Assinaturas Digitais", baseadas em um método de criptografia seguro chamado Esquema de Assinatura Probabilística. Com chaves RSA pública e privada e um Algoritmo de Hash Seguro, garantimos que seu aplicativo esteja protegido utilizando os mais recentes padrões em criptografia.

 

Como certificar aplicações Uniface

Em poucos passos simples, você pode ter seu aplicativo certificado e totalmente protegido contra olhares indiscretos.

  1. Gere um par de chaves privada/pública com o cert.exe ou o OpenSSL.
  2. Certifique os recursos (diretórios e/ou UARs) usando a chave privada.
  3. Transfira todos os seus caminhos sensíveis para uma seção ENCRYPTED_PATHS.
  4. Use o pathscrambler para criptografar seus ENCRYPTED_PATHS com a chave pública.
  5. Implante sua aplicação.


Dicas e truques

  1. Ao gerar uma chave privada, é importante mantê-la em segurança! Nossa dica é armazená-la em um gerenciador de senhas seguro de sua preferência.
  2. A certificação de aplicações Uniface é uma etapa de Engenharia de Liberação. Você deve realizar a certificação após o empacotamento da sua aplicação, e não durante o desenvolvimento.
  3. Seu aplicativo pode depender do arquivo usys.uar para diversos componentes ou tabelas de tradução importantes. Nesse caso, não se esqueça de certificar e implantar o arquivo usys.uar.
  4. Nunca certifique ou implemente recursos de IDE, como 'ide.uar'. Este UAR contém ferramentas de desenvolvimento, não ferramentas de tempo de execução.
  5. A detecção de adulteração só funciona quando se utiliza uma seção ASN ENCRYPTED_PATHS e se a aplicação está certificada. Ambos os requisitos devem ser atendidos.


Pronto para certificar sua aplicação Uniface ?

Dê o próximo passo na segurança de seus aplicativos Uniface hoje mesmo. Implemente esses novos recursos de segurança para proteger seus dados e garantir implantações sem adulteração. Comece a certificar seus aplicativos agora e proteja seus dados e seu código contra alterações não autorizadas.

Tem dúvidas ou precisa de ajuda? Entre em contato com nossa equipe de suporte ou consulte a documentação completa para obter orientações detalhadas sobre como certificar seu aplicativo. A segurança do seu aplicativo está a poucos passos de distância!

Postagens relacionadas

Inteligência Artificial (IA)

Apresentando o Rocket EVA 2.0

6 minutos de leitura
O Rocket EVA 2.0 introduz agentes de IA governados para operações de TI em mainframe e híbridas, ajudando as equipes a acelerar investigações, ampliar conhecimentos especializados e aplicar [...]
Application Modernization

Escolha o caminho certo para a modernização de código com auxílio de IA.

3 minutos de leitura
A Rocket foi reconhecida como Challenger no Quadrante Mágico do Gartner® para Ferramentas de Modernização de Código com Inteligência Artificial.
Data

Modernizando a Enterprise com o IBM z17 Single Frame e Rack-Mounted [...]

Tim Willing
3 minutos de leitura
As organizações estão sob crescente pressão para melhorar sua preparação para IA sem interromper os sistemas de missão crítica dos quais dependem diariamente.