IM FOKUS · sgcCrypto

Moderne Kryptografie für Delphi, in reinem Object Pascal

43 Units, keine Komponenten, kein Fußabdruck zur Entwurfszeit: TBytes rein, TBytes zurück. AES-GCM und ChaCha20-Poly1305 zum Verschlüsseln, SHA-3, BLAKE2 und Argon2 zum Hashen und Ableiten von Schlüsseln, Ed25519, X25519 und RSA für Signaturen und Schlüsselaustausch, X.509 lesen und erzeugen, dazu die Post-Quantum-Verfahren ML-KEM, ML-DSA und SLH-DSA. Keine externe DLL, keine OpenSSL-Anbindung, und derselbe Quellcode kompiliert unverändert von Delphi 7 bis RAD Studio 13.

  • 43 Units, 6 Funktionsfamilien
  • AEAD · Hashing · Signaturen · PKI · Post-Quantum
  • Keine externen Abhängigkeiten
  • Delphi 7 bis 13 · C++ Builder

Dreiundvierzig Units, sechs Funktionsfamilien

sgcCrypto ist in sgcWebSockets Standard, Professional und Enterprise kostenlos enthalten. Es wird außerdem eigenständig verkauft, mit der sgcWebSockets Core Runtime im Paket, für Entwickler, die nur Core besitzen oder gar keine sgcWebSockets-Lizenz haben. Jede Lizenz enthält den vollständigen Quellcode.

43 Object-Pascal-Units Jede exportiert einfache Funktionen. Es gibt keine Tsgc*-Klasse und keine sgcCrypto_Reg.pas.
6 Funktionsfamilien Symmetrisch, Hashing und KDF, Signaturen und Schlüsselaustausch, PKI, Post-Quantum, OTP und Hilfsfunktionen.
0 Externe Abhängigkeiten Keine DLL, die du mitliefern musst, und keine OpenSSL-Anbindung, deren Version passen muss. Die Primitive stecken in der Unit, die du in deine uses-Klausel aufnimmst.
6 Zielplattformen Win32, Win64, Linux64, macOS, iOS und Android aus demselben Quellcode, ohne Plattform-Guard in sgcVer.inc.
100% Quellcode enthalten Jedes Primitiv lässt sich in deinem eigenen Debugger Schritt für Schritt nachvollziehen, statt in einer Binärdatei zu verschwinden.
sgcCrypto

Eine universelle Kryptografie-Bibliothek für Delphi und C++ Builder. Ab sgcWebSockets Standard kostenlos enthalten oder eigenständig erhältlich, mit enthaltener sgcWebSockets Core Runtime, vollständigem Quellcode und royaltyfreier Bereitstellung.

Verschlüsseln, hashen, signieren, zertifizieren und die Quantenfrage überdauern

Die Familien teilen sich nach der Aufgabe auf, die du erledigst, nicht nach der Mathematik dahinter. Die Unit, zu der du greifst, ist also die, die nach dem benannt ist, was du bauen willst.

Symmetrisch · 5 Units

AES, ChaCha20 und die AEAD-Konstruktionen darauf

sgcCrypto_AES deckt CBC, GCM und CTR ab. sgcCrypto_Modes ergänzt ECB, OFB, CFB, Ciphertext Stealing, AES-CCM und AES Key Wrap. sgcCrypto_ChaCha implementiert ChaCha20, XChaCha20, Salsa20 und XSalsa20, und sgcCrypto_Poly1305 kombiniert Poly1305 mit ihnen zu den AEAD-Verfahren aus RFC 8439. Die Entschlüsselung vergleicht das Authentifizierungs-Tag in konstanter Zeit und gibt keinen Klartext zurück, wenn der Vergleich fehlschlägt.

Die symmetrischen Units ansehen →
Hashing & KDF · 11 Units

SHA-2, SHA-3, BLAKE2 und jede gängige KDF

sgcCrypto_SHA2 und sgcCrypto_Keccak decken SHA-1, SHA-2, SHA-3, SHAKE, cSHAKE und KMAC ab, daneben stehen BLAKE2b und BLAKE2s. Um aus einem Passwort einen Schlüssel zu machen, gibt es PBKDF2, HKDF, scrypt und sgcCrypto_Argon2, das alle drei Argon2-Varianten implementiert, d, i und id. sgcCrypto_SipHash ist der schnelle geschlüsselte Hash für Hashtabellen-Schlüssel, und sgcCrypto_HMAC ist die geschlüsselte Nachrichtenauthentifizierung über jeden der Digests.

Die Hashing-Units ansehen →
Signaturen & Schlüsselaustausch · 10 Units

Ed25519, X25519, secp256k1, Brainpool und RSA

Ed25519 und Ed448 signieren, X25519 und X448 erledigen den passenden Diffie-Hellman, und sgcCrypto_ECCurves ergänzt ECDSA und ECDH über sieben Kurven, mit deterministischen Nonces nach RFC 6979 und Schnorr-Signaturen nach BIP-340. sgcCrypto_RSA_Keys erzeugt Schlüssel in beliebiger Bitlänge und exportiert DER oder PEM sowohl in der PKCS#1- als auch in der PKCS#8-Form.

Sieh, was möglich ist →
PKI · 5 Units

X.509-Zertifikate lesen, prüfen und erzeugen

sgcCrypto_X509 parst ein Zertifikat, prüft seinen Aussteller, läuft eine Kette entlang und liest eine CRL. sgcCrypto_X509_Gen erzeugt ein selbstsigniertes Zertifikat oder eine PKCS#10-CSR von Grund auf, mit vollständigem Distinguished Name, Gültigkeitszeitraum, CA-Flag, Key Usage, Extended Key Usage und Subject Alternative Names, signiert mit einem RSA- oder einem EC-Schlüssel.

Die Zertifikatsoberfläche →
Post-Quantum · 6 Units

ML-KEM, ML-DSA, SLH-DSA und ein hybrider Combiner

FIPS-203-Schlüsselkapselung in allen drei Parametersätzen, FIPS-204-Signaturen in ML-DSA-44, 65 und 87, und FIPS 205 in allen sechs SHAKE-Parametersätzen. sgcCrypto_MLKEM_Hybrid kombiniert ein X25519-Geheimnis mit einem ML-KEM-Geheimnis, sodass der gemeinsame Schlüssel nie schwächer ist als die klassische Hälfte.

Die Post-Quantum-Units →

Referenzseiten zu jeder Familie:

Ruf eine Funktion auf, bekomm Bytes zurück

Kein Objekt zu konstruieren, kein Kontext freizugeben, kein Handle offen zu halten. Beide Beispiele kompilieren gleich in Delphi 7 bis 13 und C++ Builder, auf jeder Zielplattform.

uses
  sgcCrypto_Random, sgcCrypto_AES, sgcCrypto_Keccak;
var
  vKey, vIV, vPlain, vAAD, vTag, vCipher, vDigest: TBytes;
begin
  // AES-256-GCM: authentifizierte Verschlüsselung in einem Aufruf
  vKey    := sgcRandomBytes(32);
  vIV     := sgcRandomBytes(12);
  vPlain  := TEncoding.UTF8.GetBytes('confidential payload');
  vCipher := sgcAES_GCM_Encrypt(vKey, vIV, vPlain, vAAD, vTag);

  // SHA-3-256, ein Aufruf, kein Kontextobjekt zu verwalten
  vDigest := sgcSHA3_256(vPlain);

  // Entschlüsselung prüft das Tag in konstanter Zeit und schlägt sicher fehl
  vPlain  := sgcAES_GCM_Decrypt(vKey, vIV, vCipher, vAAD, vTag);
end;
uses
  sgcCrypto_Random, sgcCrypto_Ed25519, sgcCrypto_MLKEM;
var
  vSeed, vMessage, vSignature: TBytes;
  vPublicKey, vPrivateKey, vCiphertext, vSharedSecret: TBytes;
begin
  // Ed25519-Signatur aus einem 32-Byte-Seed
  vSeed      := sgcRandomBytes(32);
  vMessage   := TEncoding.UTF8.GetBytes('sign me');
  vSignature := sgcEd25519_Sign(vSeed, vMessage);

  // ML-KEM-768: Post-Quantum-Schlüsselkapselung (FIPS 203)
  sgcMLKEM_GenerateKeyPair(mlkem768, vPublicKey, vPrivateKey);
  sgcMLKEM_Encapsulate(mlkem768, vPublicKey, vCiphertext, vSharedSecret);

  // Die Gegenstelle gewinnt dasselbe Geheimnis aus dem Chiffrat
  sgcMLKEM_Decapsulate(mlkem768, vPrivateKey, vCiphertext, vSharedSecret);
end;

Dieselbe Form in Object Pascal und in C++ Builder. Die vollständige Funktionsmatrix →

Drei Dinge, die du vorher wissen solltest

Was sgcCrypto ist, ob du es bereits besitzt, und wo es läuft. Alle drei Antworten sind kurz, und alle drei stehen auf dieser Seite statt im Kleingedruckten.

Sechs Familien, dreiundvierzig Units
Familie                 Units  was sie dir bringt
Symmetrisch                 5  AES-GCM, AES-CCM, ChaCha20-Poly1305
Hashing & KDF              11  SHA-2, SHA-3, BLAKE2, Argon2, HKDF
Signaturen & Austausch     10  Ed25519, X25519, ECDSA, RSA-PSS
PKI                         5  X.509 parse, verify, generate, CSR
Post-Quantum                6  ML-KEM, ML-DSA, SLH-DSA, hybrid
OTP & Sonstiges             6  HOTP/TOTP, Base32/64url, AE-2 ZIP

Keine Unit registriert eine Komponente, es erscheint
  also nichts auf der Palette und nichts wird auf ein
  Formular gezogen. Du nimmst die Unit in deine
  uses-Klausel auf und rufst die Funktion auf.

Vielleicht besitzt du sgcCrypto schon

Alle 43 Units sind in sgcWebSockets Standard, Professional und Enterprise sowie in All-Access ohne Aufpreis enthalten. Wenn du eine Editionslizenz ab Standard besitzt, musst du nichts weiter kaufen.

Die eigenständige Variante ist für den umgekehrten Fall

Du besitzt nur sgcWebSockets Core oder gar keine sgcWebSockets-Lizenz? Das eigenständige Paket liefert die Core Runtime zusammen mit den Crypto-Units, du bekommst die Bibliothek also, ohne eine vollständige Edition zu lizenzieren.

Kein Plattform-Guard

Nichts in sgcVer.inc beschränkt sgcCrypto auf Windows. Die Units sind ganz gewöhnliche Object-Pascal-Arithmetik, sie kompilieren also aus einer Quelle für Win32, Win64, Linux64, macOS, iOS und Android. sgcCrypto_Random ist die einzige plattformabhängige Unit, sie wählt pro Ziel ein CSPRNG-Backend hinter demselben sgcRandomBytes-Aufruf.

Delphi und C++ Builder

sgcCrypto richtet sich an Delphi 7 bis RAD Studio 13 und C++ Builder. Der kostenlose Trial-Installer ist der sgcWebSockets-All-Access-Trial, alle 43 Units lassen sich also schon heute evaluieren.

FIPS 197 & 202 RFC 8439 RFC 5280 FIPS 203/204/205 Vollständiger Quellcode

Jede Unit und Funktion →

sgcCrypto implementiert die Primitive direkt, statt sich an eine Bibliothek zu binden, die du ebenfalls mitliefern und versionsgleich halten musst, ein Schlüssel, ein Digest oder eine Signatur ist also ein einziger Funktionsaufruf, und vollständiger Quellcode bedeutet, dass nichts dazwischen eine Blackbox ist.

Vierzehn Bibliotheken, ein Werkzeugkasten

sgcCrypto ist eine von vierzehn eSeGeCe-Komponentenbibliotheken für Delphi, C++ Builder und .NET, sie teilen dieselben Konventionen, werden mit vollständigem Quellcode ausgeliefert und lassen sich royaltyfrei verteilen.

sgcCrypto

AEAD-Verschlüsselung, Hashing und KDFs, Signaturen, X.509 und Post-Quantum-Kryptografie in 43 reinen Object-Pascal-Units. Ab sgcWebSockets Standard enthalten oder eigenständig.

Mehr erfahren →

sgcREST

REST-Server-, OpenAPI-Server- und OpenAPI-Client-Komponenten für Delphi und C++ Builder. Eigenständig, die sgcWebSockets Core Runtime ist enthalten.

Mehr erfahren →

sgcHTTP

HTTP/2-Client, gRPC-Client sowie Clients für Google Cloud Pub/Sub, Calendar und FCM für Delphi und C++ Builder. Eigenständig, die sgcWebSockets Core Runtime ist enthalten.

Mehr erfahren →

sgcAuth

OAuth2-Client, JWT-Client und WebAuthn-Unterstützung für Delphi und C++ Builder. Eigenständig, die sgcWebSockets Core Runtime ist enthalten.

Mehr erfahren →

sgcWebSockets

WebSocket, HTTP/2, MQTT, AMQP, WebRTC, KI und 30+ API-Integrationen für Delphi, C++ Builder, Lazarus und .NET. Auch die Enterprise-Edition enthält gRPC.

Mehr erfahren →

sgcMQ

Client-Komponenten für MQTT, AMQP 0.9.1 und 1.0, Apache Kafka und STOMP für Delphi und C++ Builder. Eigenständig, die sgcWebSockets Core Runtime ist enthalten.

Mehr erfahren →

sgcSocial

Telegram- und WhatsApp-Business-Client-Komponenten für Delphi und C++ Builder. Eigenständig, die sgcWebSockets Core Runtime ist enthalten.

Mehr erfahren →

sgcHTML

Serverseitige HTML- und UI-Komponenten auf Bootstrap 5 und htmx für Delphi, C++ Builder und .NET.

Mehr erfahren →

sgcQUIC

Reiner QUIC-Transport und ein HTTP/3-Client und -Server, mit WebTransport. Ein Add-on zu sgcWebSockets Enterprise.

Mehr erfahren →

sgcAI

Komponenten für KI, LLM und MCP für Delphi und C++ Builder. Sieben LLM-Anbieter hinter einer einzigen Komponente, dazu MCP, Embeddings und Sprache. Eigenständig, die sgcWebSockets Core Runtime ist enthalten.

Mehr erfahren →

sgcOpenAPI

OpenAPI-3.x-Parser, nativer Pascal-SDK-Generator, OpenAPI-Server-Komponente und 1.195+ vorgefertigte Cloud-SDKs.

Mehr erfahren →

sgcSign

XAdES, PAdES, CAdES und ASiC für Dokumente, Authenticode, ClickOnce, NuGet und VSIX für Code.

Mehr erfahren →

sgcBiometrics

Windows Hello, Fingerabdrucksensoren und das Windows Biometric Framework für Delphi und C++ Builder.

Mehr erfahren →

sgcIndy

Aktualisierte Indy-TCP/IP-Komponenten mit modernem TLS, IPv6 und HTTP/2 für Delphi 7 bis 13.

Mehr erfahren →

Preise und Lizenzen ansehen Kostenlose Testversion herunterladen

Was Entwickler sagen

Vertrauen von Delphi-, C++ Builder-, Lazarus- und .NET-Entwicklern weltweit.

Eure sgcWebSockets-Bibliothek ist sehr nützlich und einfach einzurichten. Macht weiter so!

Simone Moretti Delphi-Entwickler

sgcWebSockets ist großartig und euer Support ist der beste!

Christian Meyer Gründer & CTO

Vielen Dank für eure Hilfe und Unterstützung, ich liebe eure Komponenten.

Mark Steinfeld CTO

Neues aus dem Blog

Alle Beiträge ansehen →

Du siehst gerade die Ansicht Kryptografie von eSeGeCe.

Zeig mir eine andere Perspektive →
30 Tage Geld-zurück-GarantieNicht zufrieden? Fordere innerhalb von 30 Tagen nach dem Kauf eine vollständige Rückerstattung an. Rückerstattungsrichtlinie ansehen

Bytes rein, Bytes raus, nativer Code

AEAD-Verschlüsselung, Hashing, Signaturen, X.509 und Post-Quantum-Kryptografie in 43 Units, mit vollständigem Quellcode im Lieferumfang.