UITGELICHT · sgcCrypto

Moderne cryptografie voor Delphi, in puur Object Pascal

43 units, geen componenten, geen design-time voetafdruk: geef TBytes mee, krijg TBytes terug. AES-GCM en ChaCha20-Poly1305 voor versleuteling, SHA-3, BLAKE2 en Argon2 voor hashing en sleutelafleiding, Ed25519, X25519 en RSA voor handtekeningen en sleuteluitwisseling, X.509 parsen en genereren, en post-quantum ML-KEM, ML-DSA en SLH-DSA. Geen externe DLL, geen OpenSSL-binding, en dezelfde broncode compileert ongewijzigd van Delphi 7 tot en met RAD Studio 13.

  • 43 units, 6 functionaliteitsfamilies
  • AEAD · Hashing · Handtekeningen · PKI · Post-quantum
  • Nul externe afhankelijkheden
  • Delphi 7 tot en met 13 · C++ Builder

Drieënveertig Units, Zes Functionaliteitsfamilies

sgcCrypto wordt gratis meegeleverd met sgcWebSockets Standard, Professional en Enterprise. Het is ook standalone te koop, met de sgcWebSockets Core runtime inbegrepen, voor ontwikkelaars die alleen Core bezitten of helemaal geen sgcWebSockets-licentie hebben. Elke licentie bevat volledige broncode.

43 Object Pascal-units Elke unit exporteert gewone functies. Er is geen Tsgc*-klasse en geen sgcCrypto_Reg.pas.
6 Functionaliteitsfamilies Symmetrisch, hashing en KDF, handtekeningen en sleuteluitwisseling, PKI, post-quantum, OTP en hulpprogramma's.
0 Externe afhankelijkheden Geen DLL om mee te leveren en geen OpenSSL-binding waarvan je de versie moet laten matchen. De primitieven zitten in de unit die je aan je uses-clausule toevoegt.
6 Doelplatforms Win32, Win64, Linux64, macOS, iOS en Android vanuit dezelfde broncode, zonder platformbeperking in sgcVer.inc.
100% Broncode inbegrepen Elke primitieve is stap voor stap te volgen in je eigen debugger in plaats van te verdwijnen in een binary.
sgcCrypto

Een algemene cryptografiebibliotheek voor Delphi en C++ Builder. Gratis inbegrepen vanaf sgcWebSockets Standard, of standalone te koop met de sgcWebSockets Core runtime inbegrepen, met volledige broncode en royaltyvrije implementatie.

Versleutel, Hash, Onderteken, Certificeer en Overleef de Quantumvraag

De families zijn ingedeeld naar de klus die je doet in plaats van naar de wiskunde erachter, dus de unit die je pakt is die met de naam van wat je probeert te bouwen.

Symmetrisch · 5 units

AES, ChaCha20 en de AEAD-constructies daarbovenop

sgcCrypto_AES dekt CBC, GCM en CTR. sgcCrypto_Modes voegt ECB, OFB, CFB, ciphertext stealing, AES-CCM en AES Key Wrap toe. sgcCrypto_ChaCha implementeert ChaCha20, XChaCha20, Salsa20 en XSalsa20, en sgcCrypto_Poly1305 koppelt Poly1305 daaraan tot de AEAD-cijfers uit RFC 8439. Ontsleuteling vergelijkt de authenticatietag in constante tijd en weigert klaartekst terug te geven als die niet klopt.

Bekijk de symmetrische units →
Hashing & KDF · 11 units

SHA-2, SHA-3, BLAKE2 en Elke Gangbare KDF

sgcCrypto_SHA2 en sgcCrypto_Keccak dekken SHA-1, SHA-2, SHA-3, SHAKE, cSHAKE en KMAC, met BLAKE2b en BLAKE2s ernaast. Om een wachtwoord in een sleutel om te zetten zijn er PBKDF2, HKDF, scrypt en sgcCrypto_Argon2, dat alle drie de Argon2-varianten implementeert, d, i en id. sgcCrypto_SipHash is de snelle keyed hash voor hashtabelsleutels, en sgcCrypto_HMAC is keyed berichtauthenticatie over elk van de digests.

Bekijk de hashing-units →
Handtekeningen & sleuteluitwisseling · 10 units

Ed25519, X25519, secp256k1, Brainpool en RSA

Ed25519 en Ed448 ondertekenen, X25519 en X448 doen de bijbehorende Diffie-Hellman, en sgcCrypto_ECCurves voegt ECDSA en ECDH over zeven curves toe, met deterministische nonces volgens RFC 6979 en Schnorr-ondertekening volgens BIP-340. sgcCrypto_RSA_Keys genereert sleutels van elke bitlengte en exporteert DER of PEM in zowel de PKCS#1- als de PKCS#8-vorm.

Bekijk wat het allemaal kan →
PKI · 5 units

Lees, Verifieer en Genereer X.509-certificaten

sgcCrypto_X509 parseert een certificaat, verifieert de uitgever, loopt een keten af en leest een CRL. sgcCrypto_X509_Gen genereert vanaf nul een zelfondertekend certificaat of een PKCS#10-CSR, met de volledige distinguished name, geldigheidsperiode, CA-vlag, key usage, extended key usage en subject alternative names, ondertekend met een RSA- of een EC-sleutel.

Het certificaatoppervlak →
Post-quantum · 6 units

ML-KEM, ML-DSA, SLH-DSA en een Hybride Combiner

FIPS 203-sleutelinkapseling in alle drie de parametersets, FIPS 204-ondertekening in ML-DSA-44, 65 en 87, en FIPS 205 in alle zes de SHAKE-parametersets. sgcCrypto_MLKEM_Hybrid combineert een X25519-geheim met een ML-KEM-geheim, zodat de gedeelde sleutel nooit zwakker is dan de klassieke helft.

De post-quantum units →

Referentiepagina's voor elke familie:

Roep een Functie aan, Krijg Bytes Terug

Geen object om te construeren, geen context om vrij te geven, geen handle om open te houden. Beide fragmenten compileren hetzelfde in Delphi 7 tot 13 en C++ Builder, op elk doelplatform.

uses
  sgcCrypto_Random, sgcCrypto_AES, sgcCrypto_Keccak;
var
  vKey, vIV, vPlain, vAAD, vTag, vCipher, vDigest: TBytes;
begin
  // AES-256-GCM: geauthenticeerde versleuteling in één aanroep
  vKey    := sgcRandomBytes(32);
  vIV     := sgcRandomBytes(12);
  vPlain  := TEncoding.UTF8.GetBytes('confidential payload');
  vCipher := sgcAES_GCM_Encrypt(vKey, vIV, vPlain, vAAD, vTag);

  // SHA-3-256, één aanroep, geen contextobject om te beheren
  vDigest := sgcSHA3_256(vPlain);

  // Ontsleuteling toetst de tag in constante tijd en faalt veilig
  vPlain  := sgcAES_GCM_Decrypt(vKey, vIV, vCipher, vAAD, vTag);
end;
uses
  sgcCrypto_Random, sgcCrypto_Ed25519, sgcCrypto_MLKEM;
var
  vSeed, vMessage, vSignature: TBytes;
  vPublicKey, vPrivateKey, vCiphertext, vSharedSecret: TBytes;
begin
  // Ed25519-handtekening vanuit een 32-byte seed
  vSeed      := sgcRandomBytes(32);
  vMessage   := TEncoding.UTF8.GetBytes('sign me');
  vSignature := sgcEd25519_Sign(vSeed, vMessage);

  // ML-KEM-768: post-quantum sleutelinkapseling (FIPS 203)
  sgcMLKEM_GenerateKeyPair(mlkem768, vPublicKey, vPrivateKey);
  sgcMLKEM_Encapsulate(mlkem768, vPublicKey, vCiphertext, vSharedSecret);

  // De tegenpartij haalt hetzelfde geheim uit de cijfertekst
  sgcMLKEM_Decapsulate(mlkem768, vPrivateKey, vCiphertext, vSharedSecret);
end;

Dezelfde vorm in Object Pascal en in C++ Builder. De volledige feature-matrix →

Drie Dingen die je Eerst Moet Weten

Wat sgcCrypto is, of je het al bezit, en waar het draait. Alle drie de antwoorden zijn kort, en alle drie staan op deze pagina in plaats van in de kleine lettertjes.

Zes families, drieënveertig units
familie                 units  wat het je geeft
Symmetrisch                 5  AES-GCM, AES-CCM, ChaCha20-Poly1305
Hashing & KDF              11  SHA-2, SHA-3, BLAKE2, Argon2, HKDF
Signaturen & uitwisseling  10  Ed25519, X25519, ECDSA, RSA-PSS
PKI                         5  X.509 parse, verify, generate, CSR
Post-quantum                6  ML-KEM, ML-DSA, SLH-DSA, hybrid
OTP & overig                6  HOTP/TOTP, Base32/64url, AE-2 ZIP

Geen enkele unit registreert een component, dus er
  verschijnt niets op het palet en er wordt niets op
  een formulier gezet. Je voegt de unit toe aan je
  uses-clausule en roept de functie aan.

Misschien bezit je sgcCrypto al

Alle 43 units zitten in sgcWebSockets Standard, Professional en Enterprise, en in All-Access, zonder extra kosten. Heb je een editielicentie vanaf Standard, dan hoef je niets meer te kopen.

Standalone is voor het omgekeerde geval

Heb je alleen sgcWebSockets Core, of helemaal geen sgcWebSockets-licentie? Het standalone pakket levert de Core runtime samen met de crypto-units, zodat je de bibliotheek krijgt zonder een volledige editie te licentiëren.

Geen platformbeperking

Niets in sgcVer.inc beperkt sgcCrypto tot Windows. De units zijn gewone Object Pascal-rekenkunde, dus ze compileren voor Win32, Win64, Linux64, macOS, iOS en Android vanuit één broncode. sgcCrypto_Random is de enige platformbewuste unit, die per doelplatform een CSPRNG-backend kiest achter dezelfde aanroep sgcRandomBytes.

Delphi en C++ Builder

sgcCrypto richt zich op Delphi 7 tot en met RAD Studio 13 en C++ Builder. De gratis proefinstaller is de sgcWebSockets All-Access-proefversie, dus alle 43 units zijn vandaag al te evalueren.

FIPS 197 & 202 RFC 8439 RFC 5280 FIPS 203/204/205 Volledige broncode

Elke unit en elke functie →

sgcCrypto implementeert de primitieven rechtstreeks in plaats van te binden aan een bibliotheek die je ook moet meeleveren en qua versie moet laten matchen, dus een sleutel, een digest of een handtekening is één functieaanroep, en volledige broncode betekent dat er nergens een black box tussen zit.

Veertien Bibliotheken, Één Gereedschapskist

sgcCrypto is een van de veertien eSeGeCe-componentenbibliotheken voor Delphi, C++ Builder en .NET. Ze delen dezelfde conventies, worden geleverd met volledige broncode en zijn royaltyvrij te implementeren.

sgcCrypto

AEAD-versleuteling, hashing en KDF's, handtekeningen, X.509 en post-quantum cryptografie in 43 pure Object Pascal-units. Inbegrepen vanaf sgcWebSockets Standard, of standalone.

Meer informatie →

sgcREST

REST-server, OpenAPI-server en OpenAPI-clientcomponenten voor Delphi en C++ Builder. Standalone, met de sgcWebSockets Core runtime inbegrepen.

Meer informatie →

sgcHTTP

HTTP/2-client, gRPC-client en clients voor Google Cloud Pub/Sub, Calendar en FCM, voor Delphi en C++ Builder. Standalone, met de sgcWebSockets Core runtime inbegrepen.

Meer informatie →

sgcAuth

OAuth2-client, JWT-client en WebAuthn-ondersteuning voor Delphi en C++ Builder. Standalone, met de sgcWebSockets Core runtime inbegrepen.

Meer informatie →

sgcWebSockets

WebSocket, HTTP/2, MQTT, AMQP, WebRTC, AI en 30+ API-integraties voor Delphi, C++ Builder, Lazarus en .NET. De Enterprise-editie bevat ook gRPC.

Meer informatie →

sgcMQ

MQTT, AMQP 0.9.1 en 1.0, Apache Kafka en STOMP-clientcomponenten voor Delphi en C++ Builder. Standalone, met de sgcWebSockets Core runtime inbegrepen.

Meer informatie →

sgcSocial

Telegram- en WhatsApp Business-clientcomponenten voor Delphi en C++ Builder. Standalone, met de sgcWebSockets Core runtime inbegrepen.

Meer informatie →

sgcHTML

Server-side HTML- en UI-componenten op Bootstrap 5 en htmx voor Delphi, C++ Builder en .NET.

Meer informatie →

sgcQUIC

Pure QUIC-transport en een HTTP/3-client en -server, met WebTransport. Een add-on voor sgcWebSockets Enterprise.

Meer informatie →

sgcAI

AI-, LLM- en MCP-componenten voor Delphi en C++ Builder. Zeven LLM-providers achter één component, plus MCP, embeddings en spraak. Standalone, met de sgcWebSockets Core runtime inbegrepen.

Meer informatie →

sgcOpenAPI

OpenAPI 3.x-parser, native Pascal-SDK-generator, OpenAPI-servercomponent, en 1.195+ kant-en-klare cloud-SDK's.

Meer informatie →

sgcSign

XAdES, PAdES, CAdES en ASiC voor documenten, Authenticode, ClickOnce, NuGet en VSIX voor code.

Meer informatie →

sgcBiometrics

Windows Hello, vingerafdruksensoren en het Windows Biometric Framework voor Delphi en C++ Builder.

Meer informatie →

sgcIndy

Bijgewerkte Indy TCP/IP-componenten met moderne TLS, IPv6 en HTTP/2 voor Delphi 7 tot en met 13.

Meer informatie →

Bekijk de prijzen en licenties Download de gratis proefversie

Wat ontwikkelaars zeggen

Vertrouwd door Delphi-, C++ Builder-, Lazarus- en .NET-ontwikkelaars over de hele wereld.

Jullie sgcWebSockets-bibliotheek is erg handig en eenvoudig op te zetten. Ga zo door!

Simone Moretti Delphi-ontwikkelaar

sgcWebSockets is geweldig en jullie support is de beste!

Christian Meyer Oprichter & CTO

Heel erg bedankt voor jullie hulp en ondersteuning, ik ben dol op jullie componenten.

Mark Steinfeld CTO

Laatste blogberichten

Bekijk alle berichten →

Je ziet nu de weergave Cryptografie van eSeGeCe.

Toon me een andere invalshoek →
Niet-goed-geld-terug-garantie van 30 dagenNiet tevreden? Vraag binnen 30 dagen na aankoop een volledige terugbetaling aan. Bekijk het terugbetalingsbeleid

Bytes Erin, Bytes Eruit, Native Code

AEAD-versleuteling, hashing, handtekeningen, X.509 en post-quantum cryptografie in 43 units, met volledige broncode in de doos.