Protector4J 6 / P4JX

Une protection sur tout le cycle de vie du bytecode

P4JX réunit l’accès aux archives, l’analyse des classes, la liaison protégée, l’interprétation, la compilation JIT et les contrôles d’intégrité dans une frontière de sécurité HotSpot personnalisée.

Cycle de vie d’une classe protégée
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
État du bytecode dans le Metaspace: CHIFFRÉ

Chiffrement traditionnel des classes

Déchiffrer d’abord, puis transmettre le texte en clair à la JVM

Un ClassLoader personnalisé peut masquer les fichiers sur le disque, mais la frontière standard de définition des classes et les mécanismes d’inspection du runtime restent accessibles.

  • Le chargeur devient un point d’interception centralisé.
  • Les structures de classe en clair réintègrent le pipeline JVM standard.

L’architecture P4JX

L’archive protégée et le runtime forment une seule frontière de sécurité

La protection reste active depuis l’accès authentifié aux archives jusqu’aux contrôles d’intégrité, en passant par l’analyse, la liaison, l’interprétation et la compilation JIT.

  • Accès fermé aux archives dans la VM
  • Mise en mémoire par méthode et remasquage immédiat
  • Chaînes de déchiffrement de l’interpréteur et du JIT

Sept couches. Une chaîne de confiance continue.

  1. L1 · Archive authentifiée
  2. L2 · Chargement progressif des classes
  3. L3 · Liaison protégée
  4. L4 · Interprétation protégée
  5. L5 · Protection de l’exécution compilée
  6. L6 · Intégrité du runtime
  7. L7 · Frontière anti-injection

Chaque transition est protégée

De la livraison .p4jx à l’exécution dans la VM, une même chaîne runtime prolonge la protection.

  1. Sceller
    Regroupe le contenu JAR, WAR ou de bibliothèque dans une archive .p4jx protégée.
  2. Charger
    Le chargement introduit le contenu protégé dans le runtime de la VM.
  3. Lier
    Effectue la vérification et la liaison protégée dans la frontière de sécurité de la VM.
  4. Exécuter
    L’exécution reste dans le périmètre de protection du runtime.

Conçu pour de vraies applications Java

Protégez les formats de déploiement existants tout en préservant le comportement attendu par les frameworks et les scanners.

Java: 8 · 11 · 17 · 21 · 25
Systèmes: Windows · macOS · Linux
Architectures: x64 · x86 · Arm64

Protégez votre application avec P4JX

Suivez la configuration guidée, effectuez la vérification de compatibilité et obtenez un package protégé, parfaitement adapté à votre plateforme cible.

Démarrer avec Protector4J