Digital Ai (antes conocida como Arxan Technologies ) es una empresa tecnológica estadounidense especializada en gestión de derechos digitales (DRM) y antimanipulación para aplicaciones de Internet de las cosas (IoT), móviles y otras. Los productos de seguridad de Arxan se utilizan para evitar la manipulación o la ingeniería inversa del software, impidiendo así el acceso o las modificaciones a dicho software que su desarrollador considere indeseables. La empresa informa de que las aplicaciones protegidas por ella se ejecutan en más de 500 millones de dispositivos. Sus productos se utilizan en una amplia gama de sectores, incluidos los pagos móviles y la banca, la automoción, la asistencia sanitaria y los juegos. [1] [2] [3]
Arxan es una empresa privada respaldada por capital privado. En el otoño de 2013, TA Associates , una empresa de capital privado, completó una inversión mayoritaria en Arxan Technologies. Anteriormente, la empresa recibió financiación de Serie B en 2003, [4] seguida de una financiación de Serie C de 13 millones de dólares en 2007 y una financiación de Serie D de 4 millones de dólares en 2009. [ cita requerida ] Entre los primeros inversores se encontraban Trident Capital, EDF Ventures, Legend Ventures, Paladin Capital, Dunrath Capital, TDF Fund y Solstice Capital.
Arxan fue fundada en 2001 por Eric Davis y los investigadores de la Universidad de Purdue, Mikhail Atallah, Tim Korb, John Rice y Hoi Chang. La primera financiación provino de Richard Early y Dunrath Capital. Rich Early se convirtió posteriormente en el primer director ejecutivo de Arxan. La propiedad intelectual inicial de la empresa fue licenciada por la Universidad de Purdue. El enfoque inicial de la empresa fue en aplicaciones antimanipulación de defensa. Tras la venta de su unidad de tecnología de defensa, Arxan Defense Systems, a Microsemi en 2010, [5] Arxan se centró en aplicaciones comerciales.
En abril de 2020, Arxan Technologies se unió a CollabNet VersionOne y XebiaLabs para formar Digital.ai, una empresa de software con el objetivo declarado de "reunir el desarrollo de software, la agilidad empresarial y la seguridad de las aplicaciones en una única plataforma". [6] [7]
Arxan ofrece una serie de productos de software antimanipulación para la protección de aplicaciones y claves criptográficas, entre los que se incluyen:
En mayo de 2012, la compañía anunció un soporte integral para la protección de aplicaciones Android y el fortalecimiento contra la manipulación y la piratería. [8] En junio de 2014, Arxan anunció que sus ofertas de protección de aplicaciones móviles serán vendidas por IBM como parte de la cartera de productos de seguridad de IBM.
La tecnología principal consiste en una red interconectada de múltiples capas de Guardianes, cada uno de los cuales realiza una función de seguridad específica y se integra en los binarios de la aplicación para que los programas sean sensibles a las manipulaciones, resistentes a las manipulaciones y autocurativos. La empresa afirma que su paradigma de protección de tres capas (defender, detectar y reaccionar) es un enfoque diferenciador. Al detectar cuándo se está intentando un ataque y responder a los ataques detectados con alertas y reparaciones, esta protección ayuda a proteger el software contra ataques de piratería y amenazas como: [9]
Los productos IoT de Arxan incorporan la protección antimanipulación en el firmware del propio dispositivo, lo que hace que las partes del código se comprueben continuamente entre sí para comprobar su integridad. Si se detecta algún intento de manipulación, el producto de Arxan puede intentar restaurar el código a su forma original, detener por completo la ejecución del firmware, enviar una notificación al desarrollador o cualquier combinación de las tres cosas. [10]
Sus soluciones DRM se han comparado con su competidor Denuvo , y ambos trabajan para proporcionar una capa de seguridad antimanipulación sobre los mecanismos de protección de copia ya existentes añadidos por el desarrollador. Esto da como resultado un enfoque de varias capas en el que el software DRM original protege el software de copias, modificaciones o usos no autorizados, mientras que Arxan evita cualquier intento de eliminar o alterar dicha protección. Sin embargo, al igual que con la aplicación de Denuvo, este enfoque también ha sido criticado por aumentar el uso de los recursos del sistema . Arxan ha expresado anteriormente su firme confianza en que sus soluciones DRM no serían pirateadas , pero de hecho se ha demostrado que existen cracks o bypasses para los productos de Arxan; en un ejemplo, Zoo Tycoon Ultimate Animal Collection se pirateó con éxito en 2018 mientras se usaba un enfoque de cinco capas que presentaba protección UWP , XbLA , MSStore , EAppX y Arxan simultáneamente. [11] [12] [13] Desde entonces, han surgido varias evasiones más de la protección de Arxan en 2018 [14] y 2019, y un grupo de la escena logró descifrar Gears 5 protegido por Arxan menos de dos semanas después de su lanzamiento original. [15]