IN EVIDENZA · sgcCrypto

Crittografia moderna per Delphi, in puro Object Pascal

43 unit, nessun componente, nessun ingombro a design-time: passi TBytes in ingresso e ricevi TBytes in uscita. AES-GCM e ChaCha20-Poly1305 per la cifratura, SHA-3, BLAKE2 e Argon2 per hashing e derivazione delle chiavi, Ed25519, X25519 e RSA per firme e scambio di chiavi, analisi e generazione X.509, e ML-KEM, ML-DSA e SLH-DSA post-quantum. Nessuna DLL esterna, nessun binding a OpenSSL, e lo stesso sorgente compila senza modifiche da Delphi 7 fino a RAD Studio 13.

  • 43 unit, 6 famiglie di funzionalità
  • AEAD · Hashing · Firme · PKI · Post-quantum
  • Zero dipendenze esterne
  • Delphi da 7 a 13 · C++ Builder

Quarantatré unit, sei famiglie di funzionalità

sgcCrypto è incluso gratuitamente in sgcWebSockets Standard, Professional ed Enterprise. È venduto anche in versione autonoma, con il runtime sgcWebSockets Core incluso, per gli sviluppatori che possiedono solo Core o che non hanno alcuna licenza sgcWebSockets. Ogni licenza include il codice sorgente completo.

43 Unit Object Pascal Ognuna esporta funzioni semplici. Non c'è alcuna classe Tsgc* e nessun sgcCrypto_Reg.pas.
6 Famiglie di funzionalità Simmetrica, hashing e KDF, firme e scambio di chiavi, PKI, post-quantum, OTP e utilità.
0 Dipendenze esterne Nessuna DLL da distribuire e nessun binding OpenSSL di cui allineare la versione. Le primitive vivono nella unit che aggiungi alla tua clausola uses.
6 Piattaforme supportate Win32, Win64, Linux64, macOS, iOS e Android dallo stesso sorgente, senza alcuna guardia di piattaforma in sgcVer.inc.
100% Codice sorgente incluso Ogni primitiva si può seguire passo passo nel tuo debugger invece di sparire dentro un binario.
sgcCrypto

Una libreria crittografica generica per Delphi e C++ Builder. Inclusa gratuitamente da sgcWebSockets Standard in su, oppure venduta in versione autonoma con il runtime sgcWebSockets Core incluso, con codice sorgente completo e distribuzione senza royalty.

Cifra, calcola hash, firma, certifica e sopravvivi alla questione quantistica

Le famiglie si dividono in base al lavoro che stai facendo invece che alla matematica che c'è dietro, così la unit che cerchi è quella che porta il nome della cosa che stai costruendo.

Simmetrica · 5 unit

AES, ChaCha20 e le costruzioni AEAD che ci stanno sopra

sgcCrypto_AES copre CBC, GCM e CTR. sgcCrypto_Modes aggiunge ECB, OFB, CFB, ciphertext stealing, AES-CCM e AES Key Wrap. sgcCrypto_ChaCha implementa ChaCha20, XChaCha20, Salsa20 e XSalsa20, e sgcCrypto_Poly1305 li abbina a Poly1305 formando i cifrari AEAD di RFC 8439. La decifratura confronta il tag di autenticazione a tempo costante e si rifiuta di restituire il testo in chiaro quando fallisce.

Vedi le unit simmetriche →
Hashing e KDF · 11 unit

SHA-2, SHA-3, BLAKE2 e tutte le KDF più diffuse

sgcCrypto_SHA2 e sgcCrypto_Keccak coprono SHA-1, SHA-2, SHA-3, SHAKE, cSHAKE e KMAC, con BLAKE2b e BLAKE2s al loro fianco. Per trasformare una password in una chiave ci sono PBKDF2, HKDF, scrypt e sgcCrypto_Argon2, che implementa tutte e tre le varianti di Argon2, d, i e id. sgcCrypto_SipHash è l'hash con chiave veloce per le chiavi delle tabelle hash, e sgcCrypto_HMAC è l'autenticazione dei messaggi con chiave su uno qualsiasi dei digest.

Vedi le unit di hashing →
Firme e scambio di chiavi · 10 unit

Ed25519, X25519, secp256k1, Brainpool e RSA

Ed25519 ed Ed448 firmano, X25519 e X448 eseguono il Diffie-Hellman corrispondente, e sgcCrypto_ECCurves aggiunge ECDSA ed ECDH su sette curve con nonce deterministici RFC 6979 e firma Schnorr BIP-340. sgcCrypto_RSA_Keys genera chiavi di qualsiasi lunghezza in bit ed esporta DER o PEM sia nella forma PKCS#1 sia nella forma PKCS#8.

Scopri cosa può fare →
PKI · 5 unit

Leggi, verifica e genera certificati X.509

sgcCrypto_X509 analizza un certificato, ne verifica l'emittente, percorre una catena e legge una CRL. sgcCrypto_X509_Gen genera da zero un certificato autofirmato o una CSR PKCS#10, con il distinguished name completo, la finestra di validità, il flag CA, il key usage, l'extended key usage e i subject alternative name, firmata da una chiave RSA o EC.

La superficie dei certificati →
Post-quantum · 6 unit

ML-KEM, ML-DSA, SLH-DSA e un combinatore ibrido

Incapsulamento di chiavi FIPS 203 in tutti e tre i set di parametri, firma FIPS 204 in ML-DSA-44, 65 e 87, e FIPS 205 in tutti e sei i set di parametri SHAKE. sgcCrypto_MLKEM_Hybrid combina un segreto X25519 con un segreto ML-KEM, così la chiave condivisa non è mai più debole della metà classica.

Le unit post-quantum →

Pagine di riferimento per ogni famiglia:

Chiama una funzione, ricevi byte

Nessun oggetto da costruire, nessun contesto da liberare, nessun handle da tenere aperto. Entrambi gli snippet compilano allo stesso modo in Delphi 7-13 e C++ Builder, su ogni piattaforma di destinazione.

uses
  sgcCrypto_Random, sgcCrypto_AES, sgcCrypto_Keccak;
var
  vKey, vIV, vPlain, vAAD, vTag, vCipher, vDigest: TBytes;
begin
  // AES-256-GCM: cifratura autenticata in una sola chiamata
  vKey    := sgcRandomBytes(32);
  vIV     := sgcRandomBytes(12);
  vPlain  := TEncoding.UTF8.GetBytes('confidential payload');
  vCipher := sgcAES_GCM_Encrypt(vKey, vIV, vPlain, vAAD, vTag);

  // SHA-3-256, una sola chiamata, nessun oggetto contesto da gestire
  vDigest := sgcSHA3_256(vPlain);

  // La decifratura verifica il tag a tempo costante e fallisce in sicurezza
  vPlain  := sgcAES_GCM_Decrypt(vKey, vIV, vCipher, vAAD, vTag);
end;
uses
  sgcCrypto_Random, sgcCrypto_Ed25519, sgcCrypto_MLKEM;
var
  vSeed, vMessage, vSignature: TBytes;
  vPublicKey, vPrivateKey, vCiphertext, vSharedSecret: TBytes;
begin
  // Firma Ed25519 da un seed di 32 byte
  vSeed      := sgcRandomBytes(32);
  vMessage   := TEncoding.UTF8.GetBytes('sign me');
  vSignature := sgcEd25519_Sign(vSeed, vMessage);

  // ML-KEM-768: incapsulamento di chiavi post-quantum (FIPS 203)
  sgcMLKEM_GenerateKeyPair(mlkem768, vPublicKey, vPrivateKey);
  sgcMLKEM_Encapsulate(mlkem768, vPublicKey, vCiphertext, vSharedSecret);

  // Il peer recupera lo stesso segreto dal ciphertext
  sgcMLKEM_Decapsulate(mlkem768, vPrivateKey, vCiphertext, vSharedSecret);
end;

La stessa forma in Object Pascal e in C++ Builder. La matrice completa delle funzionalità →

Tre cose che vale la pena sapere subito

Cos'è sgcCrypto, se lo possiedi già e dove gira. Tutte e tre le risposte sono brevi, e tutte e tre sono su questa pagina invece che nelle note in piccolo.

Sei famiglie, quarantatré unit
famiglia                 unit  cosa ti offre
Simmetrica                  5  AES-GCM, AES-CCM, ChaCha20-Poly1305
Hashing e KDF              11  SHA-2, SHA-3, BLAKE2, Argon2, HKDF
Firme e scambio            10  Ed25519, X25519, ECDSA, RSA-PSS
PKI                         5  X.509 parse, verify, generate, CSR
Post-quantum                6  ML-KEM, ML-DSA, SLH-DSA, hybrid
OTP e varie                 6  HOTP/TOTP, Base32/64url, AE-2 ZIP

Nessuna unit registra un componente, quindi nulla
  compare nella palette e nulla viene rilasciato su
  una form. Aggiungi la unit alla clausola uses e
  chiama la funzione.

Potresti già possedere sgcCrypto

Tutte e 43 le unit sono incluse in sgcWebSockets Standard, Professional ed Enterprise, e in All-Access, senza costi aggiuntivi. Se possiedi una licenza di qualsiasi edizione da Standard in su, non c'è nient'altro da acquistare.

La versione autonoma serve nel caso opposto

Possiedi solo sgcWebSockets Core, o nessuna licenza sgcWebSockets? Il package autonomo include il runtime Core insieme alle unit crittografiche, così ottieni la libreria senza dover licenziare un'edizione completa.

Nessuna guardia di piattaforma

Nulla in sgcVer.inc limita sgcCrypto a Windows. Le unit sono normale aritmetica Object Pascal, quindi compilano per Win32, Win64, Linux64, macOS, iOS e Android da un solo sorgente. sgcCrypto_Random è l'unica unit consapevole della piattaforma, e seleziona un backend CSPRNG per ogni target dietro la stessa chiamata sgcRandomBytes.

Delphi e C++ Builder

sgcCrypto supporta da Delphi 7 a RAD Studio 13 e C++ Builder. L'installer della versione di prova gratuita è la prova All-Access di sgcWebSockets, quindi tutte e 43 le unit possono essere valutate fin da subito.

FIPS 197 & 202 RFC 8439 RFC 5280 FIPS 203/204/205 Sorgente completo

Ogni unit e funzione →

sgcCrypto implementa le primitive direttamente invece di agganciarsi a una libreria che devi anche distribuire e allineare come versione, quindi una chiave, un digest o una firma sono una sola chiamata di funzione, e il codice sorgente completo significa che nulla nel mezzo è una scatola nera.

Quattordici librerie, una sola cassetta degli attrezzi

sgcCrypto è una delle quattordici librerie di componenti eSeGeCe per Delphi, C++ Builder e .NET. Condividono le convenzioni, vengono fornite con il sorgente completo e si distribuiscono senza royalty.

sgcCrypto

Cifratura AEAD, hashing e KDF, firme, X.509 e crittografia post-quantum in 43 unit di puro Object Pascal. Incluso da sgcWebSockets Standard in su, oppure autonomo.

Scopri di più →

sgcREST

Componenti server REST, server OpenAPI e client OpenAPI per Delphi e C++ Builder. Autonomo, con il runtime sgcWebSockets Core incluso.

Scopri di più →

sgcHTTP

Client HTTP/2, client gRPC e client Google Cloud Pub/Sub, Calendar e FCM per Delphi e C++ Builder. Autonomo, con il runtime sgcWebSockets Core incluso.

Scopri di più →

sgcAuth

Client OAuth2, client JWT e supporto WebAuthn per Delphi e C++ Builder. Autonomo, con il runtime sgcWebSockets Core incluso.

Scopri di più →

sgcWebSockets

WebSocket, HTTP/2, MQTT, AMQP, WebRTC, IA e oltre 30 integrazioni API per Delphi, C++ Builder, Lazarus e .NET. La sua edizione Enterprise include anche gRPC.

Scopri di più →

sgcMQ

Componenti client MQTT, AMQP 0.9.1 e 1.0, Apache Kafka e STOMP per Delphi e C++ Builder. Autonomo, con il runtime sgcWebSockets Core incluso.

Scopri di più →

sgcSocial

Componenti client Telegram e WhatsApp Business per Delphi e C++ Builder. Autonomo, con il runtime sgcWebSockets Core incluso.

Scopri di più →

sgcHTML

Componenti HTML e UI lato server su Bootstrap 5 e htmx per Delphi, C++ Builder e .NET.

Scopri di più →

sgcQUIC

Trasporto QUIC puro e un client e server HTTP/3, con WebTransport. Un componente aggiuntivo per sgcWebSockets Enterprise.

Scopri di più →

sgcAI

Componenti AI, LLM e MCP per Delphi e C++ Builder. Sette provider LLM dietro un unico componente, più MCP, embeddings e voce. Autonomo, con il runtime sgcWebSockets Core incluso.

Scopri di più →

sgcOpenAPI

Parser OpenAPI 3.x, generatore di SDK Pascal nativi, componente server OpenAPI e oltre 1.195 SDK cloud già pronti.

Scopri di più →

sgcSign

XAdES, PAdES, CAdES e ASiC per i documenti, Authenticode, ClickOnce, NuGet e VSIX per il codice.

Scopri di più →

sgcBiometrics

Windows Hello, sensori di impronte digitali e il Windows Biometric Framework per Delphi e C++ Builder.

Scopri di più →

sgcIndy

Componenti TCP/IP Indy aggiornati con TLS moderno, IPv6 e HTTP/2 per Delphi da 7 a 13.

Scopri di più →

Vedi prezzi e licenze Scarica la versione di prova

Cosa dicono gli sviluppatori

La scelta di sviluppatori Delphi, C++ Builder, Lazarus e .NET in tutto il mondo.

La vostra libreria sgcWebSockets è molto utile e semplice da configurare. Continuate così!

Simone Moretti Delphi Developer

sgcWebSockets è straordinario e il vostro supporto è il migliore!

Christian Meyer Founder & CTO

Grazie mille per il vostro aiuto e supporto, adoro i vostri componenti.

Mark Steinfeld CTO

Le ultime dal blog

Vedi tutti gli articoli →

Questa è la vista Crittografia di eSeGeCe.

Mostrami un altro punto di vista →
Garanzia soddisfatti o rimborsati di 30 giorniNon sei soddisfatto? Richiedi un rimborso completo entro 30 giorni dall'acquisto. Vedi la politica di rimborso

Byte in ingresso, byte in uscita, codice nativo

Cifratura AEAD, hashing, firme, X.509 e crittografia post-quantum in 43 unit, con il codice sorgente completo nella confezione.