Tipos de cifrado utilizados por la Plataforma FileMaker

La Plataforma FileMaker cifra los datos de diferentes formas en función de cómo se almacenen o transmitan los datos. En esta tabla, se muestran los tipos de cifrado que se utilizan cuando la Plataforma FileMaker cifra los datos.

Opción Tipo de cifrado

Contraseña de la cuenta

Hash unidireccional

Contraseña de la Admin Console

Hash unidireccional

Cifrado de bases de datos

Modo AES-256 CBC

Funciones CryptEncrypt y CryptDecrypt y la herramienta de actualización de apps personalizadas de FileMaker

Estas funciones utilizan el algoritmo PBKDF2 para convertir la clave especificada en una clave criptográfica antes de cifrar o descifrar los datos. Esta clave cifra los datos mediante el algoritmo de cifrado autenticado AES-GCM en el nivel de 128 bits. El resultado incluye un resumen de datos SHA256 cifrado, que valida los datos durante el descifrado.

La herramienta de actualización de apps personalizadas de FileMaker utiliza estas funciones para cifrar y descifrar archivos de revisión.

SSL/TLS

  1. Entre FileMaker Server o FileMaker Cloud y FileMaker Pro, FileMaker Go, el Motor de publicación en la Web de FileMaker, FileMaker Data API, y aplicaciones cliente compatibles con ODBC, JDBC y OData.

  2. Entre el servidor Web y un navegador Web para FileMaker WebDirect y Admin Console

  1. AES-256 (necesario para FileMaker Server)

  2. Servidor Web en Windows: el sistema operativo Windows y el servidor Web IIS controlan el tipo de cifrado.
    Servidor Web en macOS: AES-256 o AES-128 (en la configuración httpd de FileMaker Server).

Nota   

  • Con SSL, el modo de cifrado depende de la negociación entre el anfitrión y el cliente, por lo que el modo de cifrado podría ser CBC o GCM (u otros en el futuro).

  • Se admiten los certificados SSL que utilizan la verificación de pares de claves ECC o RSA.

Almacenamiento seguro de los datos del contenedor (con el cifrado de base de datos desactivado)

Modo AES-128 CBC

Almacenamiento seguro de los datos del contenedor (con el cifrado de base de datos activado)

Modo AES-256 CBC