Tipi di crittografia utilizzati dalla piattaforma FileMaker

La piattaforma FileMaker crittografa i dati in vari modi, a seconda di come questi vengono memorizzati o trasmessi. La tabella di seguito riporta i tipi di cifratura utilizzati quando la piattaforma FileMaker crittografa i dati.

Opzione Tipo di cifratura

Password dell'account

Hash unidirezionale

Password dell'Admin Console

Hash unidirezionale

Crittografia del database

AES a 256 bit in modalità CBC

Funzioni CryptEncrypt e CryptDecrypt, strumento di upgrade di app personalizzate FileMaker

Queste funzioni utilizzano l'algoritmo PBKDF2 per convertire la chiave specificata in una chiave crittografica prima che crittografi o decritti i dati. Questa chiave crittografa i dati utilizzando l'algoritmo di crittografia AES-GCM autenticato a 128 bit. Il risultato comprende un digest SHA256 crittografato dei dati utilizzato per convalidare i dati durante la decrittazione.

Lo strumento di upgrade di app personalizzate FileMaker utilizza queste funzioni per crittografare e decrittare i file di patch.

SSL/TLS

  1. Tra FileMaker Server o FileMaker Cloud e FileMaker Pro, FileMaker Go, Motore per la pubblicazione Web di FileMaker, FileMaker Data API e applicazioni client ODBC, JDBC e OData

  2. Tra server Web e un browser Web per FileMaker WebDirect e Admin Console

  1. AES a 256 bit (richiesta da FileMaker Server)

  2. Server Web in Windows: il tipo di cifratura è definito dal sistema operativo Windows e server Web IIS.
    Server Web in macOS: AES a 256 bit o AES a 128 bit (con configurazione httpd di FileMaker Server).

Nota   

  • Con SSL, la modalità di cifratura dipende dalla negoziazione host/client: potrebbe essere CBC o GCM (o altre in futuro).

  • I certificati SSL che utilizzano la verifica di coppie di chiavi ECC o RSA sono supportati.

Memoria protetta dei dati Contenitore (con crittografia dei database disabilitata)

AES a 128 bit in modalità CBC

Memoria protetta dei dati Contenitore (con crittografia dei database abilitata)

AES a 256 bit in modalità CBC