Lebihkan ke konten utama
Solusi

Enkripsi E2E untuk Pembaruan Capacitor melalui Tanda Tangan Code

Menggunakan kriptografi RSA + AES untuk mengenkripsi pembaruan, dirancang untuk perusahaan dan aplikasi keamanan tinggi

Kredit Artikel

Martin Donadieu

Pengarang

Valeria

Pengulas

Jordan

Pengedit

Enkripsi E2E untuk Pembaruan Capacitor melalui Tanda Tangan Code

Pengembang Capgo telah mengembangkan pembaruan Capacitor sekarang mendukung enkripsi akhir-ke-akhir code . Tanda tangan Code memastikan pembaruan yang dijalankan oleh perangkat pengguna akhir tidak telah dimanipulasi dan memberikan tingkat perlindungan tambahan di atas keamanan web-grade pembaruan Capacitor-updater.

Keamanan default Capacitor-updater

Dengan default, model keamanan Capgo mirip dengan penyedia layanan web. Capgo menyimpan pembaruan terenkripsi dan menyajikannya melalui HTTPS menggunakan algoritma modern.

Capgo scores an A+ on SSL Labs’ HTTPS test

Capgo’s default security scores an A+ on SSL Labs’ HTTPS test (Capgo mendapatkan nilai A+ pada tes keamanan SSL Labs' HTTPS (https://www.ssllabs.com

Like best-in-class web hosts, Capgo uses HTTPS to protect the privacy and integrity of network connections between the server and end users’ devices. This is an excellent level of security that works well both for the web and Ionic apps that use Capgo.

Seperti penyedia layanan web terbaik, Capgo menggunakan HTTPS untuk melindungi privasi dan integritas koneksi jaringan antara server dan perangkat pengguna akhir. Ini adalah tingkat keamanan yang sangat baik yang berfungsi baik untuk web dan aplikasi Ionic yang menggunakan __CAPGO_KEEP_1__.

Ketika Capgo dan sebagian besar penyedia layanan web memiliki hal yang sama, yaitu mereka beroperasi di infrastruktur cloud yang lebih rendah, seringkali dari AWS, GCP, atau penyedia cloud populer lainnya. Perangkat keras dan perangkat lunak yang dioperasikan oleh penyedia cloud dan Capgo atau penyedia layanan web lainnya adalah bagian dari rantai pasokan cloud.

Rantai pasokan cloud dan model keamanannya berfungsi untuk sejumlah besar situs web dan aplikasi. Setiap pengembang web yang menggunakan penyedia cloud mempercayai penyedia tersebut dan mengharapkan file yang diunggah akan dijalankan atau disajikan tanpa disentuh tanpa perubahan. Dan penyedia cloud bekerja keras untuk menjaga infrastruktur mereka aman.

Tapi jelas, kelemahan perangkat keras dan perangkat lunak ditemukan. Penyedia cloud memperbaiki kelemahan pada jadwal yang tepat, mencegah perangkat lunak berbahaya secara proaktif (misalnya. Google’s SLSA), dan membangun lapisan pertahanan dalam kealamatan, dan secara praktis, infrastruktur cloud telah menunjukkan bahwa kebutuhan keamanan sebagian besar situs web dan aplikasi telah terpenuhi. Namun, beberapa aplikasi Ionic termasuk infrastruktur cloud yang telah disusupi dalam model ancaman mereka. Untuk aplikasi-aplikasi Capacitor JS dengan kebutuhan keamanan tertinggi di atas web, kami telah membangun tanda tangan code akhir-ke-akhir ini di Capgo dan protokol standar Capacitor Updates. Tanda tangan Capgo akhir-ke-akhir ini dengan __CAPGO_KEEP_1__.

End-to-end code signing with Capgo

Capgo’s end-to-end code signing uses public-key cryptography to ensure end users’ devices run only unmodified, original updates from the Capacitor app developer.

“End-to-end” berarti keamanan ini mencakup aliran dari waktu seorang pengembang menerbitkan pembaruan hingga waktu perangkat pengguna akhir menerima dan menjalankan pembaruan. “Code signing” menggunakan kriptografi dan kunci pribadi rahasia untuk “menandatangani” code, dan kemudian menggunakan kunci publik yang dipercaya untuk memverifikasi tanda tangan.”

Berikut adalah skema sederhana untuk menjelaskan bagaimana cara kerjanya:

Capgo schema enkripsi

  • Kompleks dalam prakteknya, kriptografi sulit

Definisi:

  • AES: Standar Enkripsi Lanjutan, algoritma enkripsi simetris, satu kunci untuk enkripsi dan dekripsi.
  • RSA: Rivest–Shamir–Adleman, algoritma enkripsi asimetris, dua kunci digunakan: kunci publik dan kunci pribadi.
  • Cypher: Data yang telah dienkripsi.
  • Session key: Kunci AES yang digunakan untuk mengenkripsi dan mendekripsi data.
  • Checksum: Hash yang dihitung untuk sebuah file.
  • Tanda tangan: Checksum yang telah dienkripsi dengan kunci pribadi RSA. Dapat diverifikasi dengan kunci publik RSA.

Kami menggunakan algoritma AES untuk mengenkripsi pembaruan. Kunci AES acak dibuat untuk setiap unggahan, kemudian kunci AES dan checksum (disebut “tanda tangan” di sini) dienkripsi dengan kunci pribadi RSA pengembang. Kunci publik RSA pengembang digunakan di aplikasi untuk mendekripsi kunci AES dan tanda tangan (mengubahnya kembali menjadi checksum). Kemudian, kunci AES yang diddekripsi digunakan untuk mendekripsi pembaruan; checksum dari pembaruan yang diddekripsi dihitung, dan dibandingkan dengan tanda tangan yang diddekripsi.

Kami menggunakan dua algoritma enkripsi yang berbeda karena RSA tidak dapat digunakan untuk mengenkripsi jumlah data yang besar. AES digunakan untuk mengenkripsi update dan RSA digunakan untuk mengenkripsi kunci AES dan checksum.

Dengan ini, bahkan Capgo tidak dapat membaca isi bundle Anda. Ini adalah model keamanan yang kuat yang digunakan oleh banyak pelanggan bisnis.

Enkripsi Update V2 2024-08-27:

  • Kami mengganti jenis kunci yang disimpan di aplikasi. Ini dilakukan untuk mencegah menginferr kunci publik (sebelumnya digunakan untuk enkripsi) dari kunci pribadi (sebelumnya digunakan untuk dekripsi). Sekarang, aplikasi menyimpan kunci publik (sekarang digunakan untuk dekripsi).
  • Kami mengganti checksum dari algoritma CRC32 ke algoritma SHA256. Kami juga mulai menandatangani bundle.
  • Jika enkripsi V2 dikonfigurasi, update harus memiliki tanda tangan yang valid. Ini ditetapkan secara ketat oleh plugin.

Kami sekarang menetapkan tanda tangan yang valid jika enkripsi V2 dikonfigurasi. Perubahan 3 ini telah dilakukan setelah analisis keamanan dari anggota komunitas. Mereka ada untuk mencegah serangan kriptografi selama update. Jika Anda menggunakan enkripsi V1, migrasikan ke V2 untuk mendapatkan fitur keamanan baru. Ikuti instruksi.

migrasi. Dengan enkripsi akhir-ke-akhir code, Capgo menjadi infrastruktur awan yang tidak dipercaya. Jika salah satu penyedia awan Capgo atau bahkan Capgo sendiri mengubah update yang ditandatangani code, perangkat pengguna akhir akan menolak update tersebut dan menjalankan update yang dipercaya sebelumnya yang sudah ada di perangkat.

Meskipun HTTPS tingkat web sudah cukup untuk banyak aplikasi, beberapa perusahaan besar menemukan tingkat keamanan tambahan dari code signing akhir-ke-akhir menarik. Beberapa perusahaan ini membuat aplikasi keuangan yang mengeluarkan transaksi berharga tinggi, permanen. Perusahaan lain memiliki CISO yang termasuk infrastruktur awan yang terompres dalam model ancaman mereka. Kami membangun code signing akhir-ke-akhir ke dalam Capgo untuk kasus penggunaan ini dan kami tertarik mendengar lebih banyak dari perusahaan dengan kebutuhan keamanan tingkat tinggi.

Mulai untuk pelanggan enterprise

Untuk perusahaan besar atau proyek yang peduli dengan keamanan, kami ingin membuat code signing mudah untuk diatur dan dipelihara. Untuk itu, kami sekarang menyediakan fitur-fitur berikut:

  • Pengaturan sertifikat cepat dan konfigurasi
  • Dukungan code signing server pengembangan dengan baik Capgo dan build pengembangan
  • code signing produksi pada setiap update

Capgo code signing tersedia untuk semua pelanggan. Untuk memulai, ikuti instruksi pengaturan Kredit.

Banyak terima kasih kepada

Ionic artikel ini berdasarkan__CAPGO_KEEP_0__ signing akhir-ke-akhir tersedia untuk semua pelanggan. Untuk memulai, ikuti instruksi pengaturan Artikel ini Ditulis ulang dengan Chat-GPT-3 dan disesuaikan.

Teruskan dari Enkripsi E2E untuk Capacitor Pembarui dengan Tanda Tangan Code

Jika Anda menggunakan Enkripsi E2E untuk Capacitor Pembarui dengan Tanda Tangan Code untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Kewenangan, Scanner Keamanan Capgo untuk alur kerja produk di Scanner Keamanan Capgo Keamanan Capgo untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.

Update langsung untuk Capacitor apps

Ketika bug layer web masih aktif, kirimkan perbaikan melalui Capgo daripada menunggu hari-hari untuk persetujuan toko aplikasi. Pengguna mendapatkan update di latar belakang sementara perubahan native tetap dalam jalur review normal.

Pengalaman dukungan manusia dari Martin

Mulai Sekarang

Terbaru dari Blog Kami

Capgo memberikan Anda wawasan terbaik yang Anda butuhkan untuk menciptakan aplikasi mobile profesional yang sebenarnya.