Importieren
Erstellen Sie ein kostenloses Konto, rufen Sie Ihre API-Schlüssel ab und importieren Sie das SDK in Ihre App.
Meistens konzentrieren sich Sicherheitsingenieure darauf, eine Anwendung zu sichern, indem sie sie mit Maßnahmen wie WAF, TLS, Verschlüsselung im Ruhezustand, PAM auf den Servern oder der Verwendung zertifizierter Server (ISO 27001, SecNumCloud) absichern. Ein solcher Ansatz hat seine Grenzen.
Genauer gesagt: Wenn das Backend einer Anwendung Daten lesen kann, wird dieser Zugangspunkt zu einer potenziellen Schwachstelle, die es nicht autorisierten Parteien wie Hackern, Administratoren, Institutionen, Hosting-Anbietern usw. ermöglicht, die Daten Ihrer Nutzer zu missbrauchen und darauf zuzugreifen.
Integrieren Sie die Seald End-to-End-Verschlüsselung - die höchste Stufe der Datensicherheit - nahtlos in jede Web- oder Mobilanwendung, um sicherzustellen, dass die Daten durchgängig verschlüsselt sind und nur autorisierte Parteien auf die Daten zugreifen können.
Diese Maßnahme schützt die Daten während ihres gesamten Lebenszyklus, auch wenn sie sich auf der Durchreise befinden, gespeichert oder vom Backend-Server verarbeitet werden. Unsere Verschlüsselung schützt somit sensible Informationen vor potenziellen Verstößen.
Was ist End-to-End-Verschlüsselung (oder E2EE)?
Die Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur autorisierte Benutzer auf die Daten zugreifen können, nicht aber Hacker, Serveradministratoren, Institutionen, Dienstanbieter, ... Mit anderen Worten, sie schützt die Daten vor einem unbefugten Zugriff oder einer Datenpanne, was viel strenger ist als die Verschlüsselung bei der Übertragung in Kombination mit der Verschlüsselung im Ruhezustand.
Mehr als 500+ Millionen Daten wurden mit Seald verschlüsselt.
Wir haben die gesamte kryptografische Komplexität in einem gebrauchsfertigen SDK für Web- und Anwendungsentwickler vereinfacht.
Erstellen Sie ein kostenloses Konto, rufen Sie Ihre API-Schlüssel ab und importieren Sie das SDK in Ihre App.
Rufen Sie sdk.encrypt() für alle sensiblen Daten auf. Sie werden nur für die autorisierten Benutzer lokal verschlüsselt.
Die verschlüsselten Daten werden über Ihre regulären API-Aufrufe an Ihr Backend gesendet.
Ihr Backend speichert die verschlüsselten Daten im Ruhezustand. Niemand außer autorisierten Benutzern kann sie entschlüsseln.
Seald geht davon aus, dass kein Server unfehlbar ist, nicht einmal seine eigenen Server. Sie haben niemals Zugriff auf die Daten.
Wenn ein Benutzer sein Passwort oder sein Gerät verliert, kann er jederzeit den Zugriff auf seine verschlüsselten Daten wiederherstellen.
Verschlüsselt Daten für eine Gruppe von Benutzern. Sie können die Mitglieder dieser Gruppe ändern. Neue Mitglieder haben Zugriff auf die Historie.
Eine Kette von Signaturen, die für jeden Benutzer spezifisch ist, stellt sicher, dass niemand einen Man-in-the-Middle-Angriff durchführen kann.
Das Seald SDK ist für Web-, mobile oder Desktop-Anwendungen und für die meisten Sprachen verfügbar.
Seald bietet eine hochwertige Dokumentation und Beispiele. Das Support-Team steht für alle Fragen zur Verfügung.
Unsere Technologie entspricht den heutigen und zukünftigen Vorschriften wie HIPAA, GDPR, CCPA und mehr.
import SealdSDK from '@seald-io/sdk'
// Initialize the SDK
const seald = SealdSDK({ apiURL, appId })
// Create your Seald identity
await seald.initiateIdentity({ signupJWT })
// Encrypt a message for another user
const encryptedMessage = await seald.encryptMessage(
'Super secret message',
{ userIds: ['BOB_002'] }
)
// And *voilà*!
const message = await seald.decryptMessage(encryptedMessage)