Bentian Bentian | Documentación
Descargar v0.3.8
Criptografía & Blindaje · 5 min de lectura · Actualizado v0.3.8

Criptografía Asimétrica Ed25519 y Actualización Atómica

Cómo protege Bentian la integridad del software: firmas asimétricas de actualización, UpdateSwapper desacoplado y rollback automático.

En Windows, un proceso en ejecución no puede sobrescribir su propio archivo ejecutable en disco (provoca un error de bloqueo de archivo a nivel de kernel). Actualizar un servicio de sincronización empresarial de forma desatendida requiere una arquitectura de seguridad capaz de prevenir corrupciones y ataques de suplantación.

1. El Peligro de las Auto-Actualizaciones en Windows

Si un programa descarga un archivo ejecutable y lo reemplaza directamente sin comprobar su firma, cualquier atacante que intercepte la red mediante un ataque Man-in-the-Middle (MitM) podría inyectar código malicioso en el servidor de la empresa.

2. Firmas Asimétricas Ed25519 en el Manifiesto

Todas las versiones y parches publicados por Bentian incluyen un archivo manifest.json firmado criptográficamente con la clave privada de curva elíptica Ed25519 del autor.

El agente contiene compilada en su interior la clave pública de Bentian. Antes de tocar el disco, verifica que:
Ed25519.verify(manifest.sha256, manifest.signature, BENTIAN_PUBLIC_KEY) === true
Si un solo byte del archivo ha sido alterado, la actualización se rechaza de inmediato.

3. El Proceso Desacoplado UpdateSwapper

Una vez validada la firma, el agente delega la sustitución a un proceso independiente llamado UpdateSwapper que opera desde el directorio temporal (%TEMP%\bentian-updates\):

  1. Solicita elevación UAC si el directorio de destino requiere permisos de Administrador.
  2. Detiene de forma ordenada los procesos BentianAgent.exe y BentianTray.exe.
  3. Renombra el binario actual como copia de seguridad (BentianAgent.exe.bak).
  4. Copia el nuevo ejecutable verificado y arranca la nueva versión.

4. Monitor de Estabilidad de 10 Segundos y Rollback

Tras iniciar la nueva versión, el UpdateSwapper no finaliza de inmediato: monitoriza la ejecución durante 10 segundos. Si el nuevo proceso colapsara por alguna incompatibilidad imprevista de librerías, el swapper mata el proceso fallido, restaura automáticamente el archivo .bak anterior y devuelve el sistema a producción en su estado estable.

¿Tienes dudas sobre la configuración en tu empresa?

Nuestro equipo de ingeniería te asiste con tu base de datos Factusol o red local.

Contactar con Soporte