Capacitor-アップデーター code-アップデーターは、現在、端末間でデータを暗号化するエンドツーエンドのcode暗号化をサポートしています。Code署名により、エンドユーザーの端末で実行されるアップデートが改ざんされていないことを確認し、Capacitor-アップデーターが標準のWeb向けセキュリティよりもさらに高レベルの保護を提供します。
Capacitor-アップデーター
Capgoのセキュリティモデルは、デフォルトではWebホスティングプロバイダーのものと似ています。Capgoはアップデートを 暗号化して保存 HTTPSを使用して、最新の暗号化アルゴリズムでアップデートを配信します。同様に、開発者がコンピューターからアップデートを公開する場合も、HTTPSを使用します。

Capgoのデフォルトセキュリティは、SSL LabsのHTTPSテストでA+を獲得https://www.ssllabs.com, 2022年11月
Capgoは、WebとIonicアプリがCapgoを使用する場合に、最高レベルのセキュリティを提供するように設計されています。Capgoは、Webホスティングプロバイダーのようなベストインクラスのサービスを使用して、サーバーとエンドユーザーの端末間のネットワーク接続のプライバシーと完整性を保護します。
クラウドインフラストラクチャの供給 chain
Another thing Capgo and most web hosts have in common is they run on lower-level cloud infrastructure, often from AWS, GCP, or another popular cloud provider. The hardware and software operated by these cloud providers and Capgo or other web hosts are part of the cloud supply chain.
クラウドサプライチェーンとそのセキュリティモデルは、多数のウェブサイトやアプリケーションで機能しています。クラウドプロバイダーを利用するウェブ開発者は、そのプロバイダーに信頼を置き、アップロードしたファイルが実行または提供されるファイルであることを期待しています。ファイルが改ざんされていないことを保証するために、クラウドプロバイダーはインフラストラクチャのセキュリティを徹底的に守っています。
クラウドプロバイダは定期的なスケジュールで脆弱性を修正し、悪意のあるソフトウェアの発生を予防します。 GoogleのSLSA)、と、防御の深さの層を構築し、実際には、クラウドインフラストラクチャは、ほとんどのウェブサイトとアプリのセキュリティニーズを満たしている。ただし、あるIonicアプリには、クラウドインフラストラクチャの侵害を脅威モデルに含めるものがある。 これらのCapacitorのJSアプリに、ウェブ上よりも高いセキュリティニーズを持つものについては、codeのエンドツーヨンサインをCapgoに導入した。 Capgo Capgoが標準化したプロトコル.
End-to-end code signing with Capgo
Capgoのエンドツーワンエンドのcode署名では、公開鍵暗号化を使用して、エンドユーザーのデバイスが、Capacitorアプリ開発者から提供される、未変更のオリジナルアップデートのみを実行することを保証します。
“Code”は、開発者がアップデートを公開した時点から、エンドユーザーのデバイスがアップデートを受信して実行するまでのフローをカバーするセキュリティを意味します。 “code”の署名は、暗号化と秘密のプライベートキーを使用して行われ、後で信頼されたパブリックキーを使用して署名を検証します。
アップデートの流れを簡単に説明するためのシンプルな*スキーマはこちらです。

- 実用上は複雑ですが、暗号化は難しい
定義:
- AES: Advanced Encryption Standard、シームトリック暗号化アルゴリズム、暗号化と復号に1つのキーが使用されます。
- RSA: Rivest–Shamir–Adleman、非対称暗号化アルゴリズム、2つのキーが使用されます: パブリックキーとプライベートキー。
- シフラー: エンコードされたデータ。
- セッションキー: AESキーがデータを暗号化および復号するために使用される。
- チェックサム: ファイルのハッシュ値。
- 署名: チェックサムがプライベートのRSAキーで暗号化されたものです。パブリックのRSAキーを使用して検証できます。
アップデートをAESアルゴリズムで暗号化します。アップロードごとにランダムなAESキーが生成され、AESキーとチェックサム(署名)が開発者のプライベートRSAキーで暗号化されます。開発者のパブリックRSAキーを使用して、アプリでAESキーと署名(チェックサムに戻す)を復号します。後で、復号されたAESキーを使用してアップデートを復号し、復号されたアップデートのチェックサムを計算し、復号された署名と比較します。
RSAを使用して大量のデータを暗号化することはできないため、2つの異なる暗号化アルゴリズムを使用しています。 AESはアップデートを暗号化し、RSAはAESキーとチェックサムを暗号化します。
Capgoがバンドルの内容を読むことができなくなるため、強力なセキュリティモデルです。このモデルは多くの企業顧客で使用されています。
アップデート暗号化V2 2024-08-27:
- アプリ内に保存されるキー種類を変更しました。これは、暗号化に使用されていた公開キーを暗号化に使用されていた秘密キーから推測するのを防ぐために行われました。現在、アプリは暗号化に使用される公開キーを保存しています。
- チェックサムのアルゴリズムをCRC32からSHA256に変更しました。また、バンドルを署名することも始めました。 暗号化V2が有効になっている場合、更新には有効な署名が必要です。これはプラグインによって厳格に強制されます。暗号化V2が有効になっている場合、有効な署名を強制します。 これらの3つの変更は、コミュニティのメンバーから行われたセキュリティ分析の結果です。これらはアップデート中の暗号化攻撃を防ぐために行われました。
- 暗号化V1を使用している場合は、V2にマイグレーションして新しいセキュリティ機能を利用することをお勧めします。マイグレーション手順に従ってください。
エンドツーヨー__CAPGO_KEEP_0__署名により、__CAPGO_KEEP_1__は「信頼できない」クラウドインフラストラクチャになります。__CAPGO_KEEP_2__のクラウドプロバイダーまたは__CAPGO_KEEP_3__自身が__CAPGO_KEEP_4__署名のアップデートを変更した場合、エンドユーザーのデバイスはアップデートを拒否し、すでにデバイスに保存されている信頼できるアップデートを実行します。 アップデート暗号化V2 2024-08-27:.
With end-to-end code signing, Capgo becomes a “trustless” cloud infrastructure. If one of Capgo’s cloud providers or even Capgo itself were to modify a code-signed update, end users’ devices would reject that update and run the previous, trusted update that’s already on the device.
HTTPS のレベルでは多くのアプリケーションにとって十分ですが、多くの大企業では、エンドツーエンド code 署名の追加レベルのセキュリティが魅力的です。 これらの企業のいくつかは、永久的な高額の取引を発行する財務アプリケーションを作成しています。 他の企業には、CISO が脅威モデルに侵害されたクラウドインフラストラクチャを含めています。 これらのケースに合わせて、 code 署名を Capgo に組み込みました。 さらに高レベルのセキュリティニーズを持つ企業からもっと情報を聞くことを期待しています。
エンタープライズ用のスタートガイド
セキュリティに深く関心を持つ大企業やプロジェクト向けに、 code 署名を簡単に設定および維持できるようにしたいと思います。 そのため、以下の機能を提供しています。
- クイックな証明書設定と構成
- code 署名の開発サーバーに対する Capgo と開発ビルドの両方のサポート
- code 署名のプロダクション毎の更新
Capgo code 署名はすべての顧客に利用可能です。 始めるには、以下のセットアップ手順に従ってください。 クレジット.
__CAPGO_KEEP_3__ に多大な感謝を表します。
__CAPGO_KEEP_4__ によるこの記事は __CAPGO_KEEP_0____CAPGO_KEEP_1__ この記事 Chat-GPT-3で書き直し、適応
E2E暗号化のCapacitorアップデーターを通じてCode署名
Capacitorアップデーターを使用している場合 E2E暗号化のCapacitorアップデーターを通じてCode署名 セキュリティとコンプライアンスの計画に使用している場合、__CAPGO_KEEP_0__暗号化と__CAPGO_KEEP_1__コンプライアンスを接続する 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgoセキュリティスキャナー Capgoセキュリティスキャナーの製品ワークフロー Capgo セキュリティ 製品ワークフローにおける Capgo セキュリティ、 Capgo 信頼のセンター 製品ワークフローにおける Capgo 信頼のセンター。