Protector4J 6 / P4JX

Protección durante todo el ciclo de vida del bytecode

P4JX integra el acceso a archivos, el análisis de clases, el enlace protegido, la interpretación, la compilación JIT y las comprobaciones de integridad dentro de un límite de seguridad HotSpot personalizado.

Ciclo de vida de una clase protegida
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Estado del bytecode en Metaspace: CIFRADO

Cifrado tradicional de clases

Descifrar primero y entregar después el texto plano a la JVM

Un ClassLoader personalizado puede ocultar los archivos del disco, pero el límite normal de definición de clases y los mecanismos de inspección del runtime siguen disponibles.

  • El cargador se convierte en un punto de interceptación centralizado.
  • Las estructuras de clase en texto plano vuelven al flujo estándar de la JVM.

La arquitectura P4JX

El archivo protegido y el runtime forman un único límite de seguridad

La protección permanece activa desde el acceso autenticado al archivo hasta las comprobaciones de integridad, pasando por el análisis, el enlace, la interpretación y la compilación JIT.

  • Acceso cerrado al archivo dentro de la VM
  • Preparación por método y reenmascarado inmediato
  • Cadenas de descifrado para intérprete y JIT

Siete capas. Una cadena de confianza continua.

  1. L1 · Archivo autenticado
  2. L2 · Carga gradual de clases
  3. L3 · Enlace protegido
  4. L4 · Interpretación protegida
  5. L5 · Protección de la ejecución compilada
  6. L6 · Integridad del runtime
  7. L7 · Límite antiinyección

Protección en cada transición

Desde la entrega .p4jx hasta la ejecución en la VM, una misma cadena de runtime prolonga la protección.

  1. Sellar
    Empaqueta contenido JAR, WAR o de biblioteca en un archivo .p4jx protegido.
  2. Cargar
    La carga introduce el contenido protegido en el runtime de la VM.
  3. Enlazar
    Completa la verificación y el enlace protegido dentro del límite de seguridad de la VM.
  4. Ejecutar
    La ejecución permanece dentro del límite de protección del runtime.

Diseñado para aplicaciones Java reales

Protege las formas de despliegue existentes y conserva el comportamiento que necesitan los frameworks y escáneres.

Java: 8 · 11 · 17 · 21 · 25
Sistemas: Windows · macOS · Linux
Arquitecturas: x64 · x86 · Arm64

Protege tu aplicación con P4JX

Sigue la configuración guiada, completa la comprobación de compatibilidad y obtén un paquete protegido adaptado a tu plataforma de destino.

Empezar con Protector4J