Package br.com.seedgrid.privacy
Class CryptoProvider
java.lang.Object
br.com.seedgrid.privacy.CryptoProvider
-
Field Summary
FieldsModifier and TypeFieldDescriptionstatic final StringPropriedade que liga/desliga a criptografia at-rest dos@EncryptedField. -
Method Summary
Modifier and TypeMethodDescriptionstatic voidconfigure(CryptoService cryptoService) static voidconfigureNormalizer(ValueNormalizer normalizer) static voidconfigureSearchHashService(SearchHashService searchHashService) static CryptoServicestatic ValueNormalizerstatic SearchHashServicestatic EncryptedFieldSearchstatic booleanA criptografia at-rest esta ligada?static Optional<CryptoProperties> static booleanlooksEncrypted(String value) Um valor ja cifrado por esta lib?static voidstatic voidsetEncryptionEnabledForTests(boolean enabled) Liga/desliga a criptografia programaticamente (apenas testes).
-
Field Details
-
ENCRYPTION_ENABLED_PROPERTY
Propriedade que liga/desliga a criptografia at-rest dos@EncryptedField. Default: desligado.- See Also:
-
-
Method Details
-
isEncryptionEnabled
public static boolean isEncryptionEnabled()A criptografia at-rest esta ligada? Decide pela propriedadeENCRYPTION_ENABLED_PROPERTY(defaultfalse) — a menos que um override de teste tenha sido setado.Modo agnostico (default, desligado): os
@EncryptedFieldgravam o valor cru no banco e o campo de hash de busca ficanull; a busca se da pelo campo normal. A aplicacao consumidora NAO precisa configurar chave nenhuma.Modo cifrado (ligado): exige
seedgrid.crypto.keyeseedgrid.search.keyconfiguradas — se faltar, o boot/persist falha (fail-closed: pega erro de config no deploy, em vez de gravar PII em claro silenciosamente). -
looksEncrypted
Um valor ja cifrado por esta lib? Checagem por prefixo de versao — NAO exige chave. -
configure
-
configureSearchHashService
-
configureNormalizer
-
getCryptoService
-
getSearchHashService
-
getNormalizer
-
getSecureSearch
-
setEncryptionEnabledForTests
public static void setEncryptionEnabledForTests(boolean enabled) Liga/desliga a criptografia programaticamente (apenas testes). Sobrepoe a config. -
resetForTests
public static void resetForTests() -
loadConfiguredProperties
-