Tipos de criptografia usados pela plataforma FileMaker

A plataforma FileMaker criptografa dados de diversas maneiras, dependendo do modo como os dados são armazenados ou transmitidos. Esta tabela relaciona os tipos de codificação que a plataforma FileMaker usa para criptografar dados.

Opção Tipo de codificação

Senha da conta

Hash unidirecional

Senha do Admin Console

Hash unidirecional

Criptografia de banco de dados

Modo AES-256 CBC

Funções CryptEncrypt e CryptDecrypt, ferramenta de upgrade de app personalizado FileMaker

Essas funções usam o algoritmo PBKDF2 para converter a chave especificada em uma chave criptográfica antes de ele criptografar ou descriptografar os dados. Essa chave criptografa os dados usando o algoritmo de criptografia autenticado AES-GCM, no nível de 128 bits. O resultado inclui um resumo criptografado SHA256 de dados, que valida os dados durante a descriptografia.

A ferramenta de upgrade de app personalizado FileMaker usa essas funções para criptografar e descriptografar arquivos de patch.

SSL/TLS

  1. Entre o FileMaker Server ou FileMaker Cloud e FileMaker Pro, FileMaker Go, Mecanismo de Publicação na Web do FileMaker, FileMaker Data API e aplicativos cliente com capacidade para ODBC, JDBC e OData

  2. Entre um Servidor Web e um navegador para FileMaker WebDirect e Admin Console.

  1. AES-256 (exigido pelo FileMaker Server)

  2. Servidor Web no Windows: o tipo de codificação é controlado pelo sistema operacional Windows OS e pelo servidor Web IIS.
    Servidor Web no macOS: AES-256 ou AES-128 (na configuração httpd do FileMaker Server).

Nota   

  • Com SSL, o modo de codificação depende do host e negociação cliente. Sendo assim, o modo de codificação pode ser CBC ou GCM (ou outros no futuro).

  • Certificados SSL que usam verificação de par de chaves ECC ou RSA são compatíveis.

Armazenamento seguro de dados de container (com a Criptografia de banco de dados desabilitada)

Modo AES-128 CBC

Armazenamento seguro de dados de container (com a Criptografia de banco de dados habilitada)

Modo AES-256 CBC