Fatos principais
- Categoria
- Segurança e validação
- Tipos de entrada
- file
- Tipo de saída
- json
- Cobertura de amostras
- 4
- API disponível
- Yes
Visão geral
O Comparador de Bundles AGEX permite analisar e identificar rapidamente discrepâncias de metadados e configurações de proteção entre dois arquivos de bundle AGEX. Com esta ferramenta, você pode auditar parâmetros de segurança como KDF, assinaturas, signer ID, além de verificar alterações em dados estruturais como salt, nonce, ciphertext, tamanho e tipo MIME.
Quando usar
- •Ao auditar alterações de segurança e configurações de criptografia entre diferentes versões de um bundle AGEX.
- •Para verificar se um bundle AGEX foi modificado ou redistribuído com parâmetros de KDF ou assinaturas diferentes.
- •Durante processos de conformidade e revisão técnica para validar a integridade de metadados de arquivos protegidos.
Como funciona
- •Selecione e envie o primeiro arquivo de bundle AGEX no campo do bundle esquerdo.
- •Selecione e envie o segundo arquivo de bundle AGEX no campo do bundle direito.
- •A ferramenta analisa a estrutura interna de ambos os arquivos e compara os campos de metadados e segurança.
- •O resultado é gerado em formato JSON, destacando detalhadamente todas as diferenças encontradas nos parâmetros.
Casos de uso
Exemplos
1. Auditoria de Configuração KDF
Analista de Segurança da Informação- Contexto
- Um analista precisa garantir que a nova versão de um bundle AGEX mantém os mesmos parâmetros rigorosos de KDF da versão anterior.
- Problema
- Verificar manualmente se o limite de operações (opslimit) do KDF foi enfraquecido na nova versão.
- Como usar
- Carregue o bundle original no campo 'Bundle esquerdo' e a nova versão no 'Bundle direito', depois execute a comparação.
- Resultado
- A ferramenta gera um JSON apontando que o campo 'kdf.opslimit' mudou de 'sensitive' para 'moderate', permitindo corrigir a configuração antes da homologação.
2. Verificação de Assinatura e Signer ID
Auditor de Conformidade- Contexto
- Um auditor recebeu dois bundles AGEX que deveriam ser idênticos, mas suspeita que um deles foi assinado por uma chave diferente.
- Problema
- Identificar se houve alteração no signer ID ou na assinatura digital entre os dois arquivos.
- Como usar
- Insira o bundle de referência no lado esquerdo e o bundle suspeito no lado direito para iniciar a análise comparativa.
- Resultado
- O relatório final destaca a diferença no campo de assinatura e no signer ID, confirmando que os arquivos possuem origens de assinatura distintas.
Testar com amostras
json, fileHubs relacionados
FAQ
Quais formatos de arquivo são aceitos?
A ferramenta aceita arquivos de bundle AGEX, geralmente estruturados em formato JSON.
O que a ferramenta compara nos bundles?
Ela compara metadados visíveis, limites de KDF, assinaturas, signer ID, tamanho, tipo MIME, além de salt, nonce e ciphertext.
Como as diferenças são exibidas no resultado?
As diferenças são retornadas em um relatório JSON estruturado que aponta o campo divergente e os valores de cada bundle.
A ferramenta altera o conteúdo criptografado dos arquivos?
Não, a ferramenta apenas lê e compara os metadados e parâmetros de proteção sem modificar os arquivos originais.
Posso comparar bundles com tamanhos de arquivo diferentes?
Sim, a ferramenta identifica e aponta diferenças de tamanho e tipo MIME entre os dois arquivos enviados.