Skip to main content
O MSIXVC2 introduz um novo modelo de criptografia projetado para proteção de conteúdo por versão e processamento totalmente paralelo. Este artigo descreve como a criptografia funciona no MSIXVC2 e como ela difere do modelo MSIXVC original.

Visão geral

O MSIXVC2 criptografa o conteúdo no nível de segmento. Cada segmento é criptografado de forma independente, o que permite um processamento paralelo eficiente durante o upload e a entrega. As chaves de criptografia são exclusivas de cada versão do pacote. O conteúdo é criptografado nos seguintes contextos:
  • Na CDN. O conteúdo armazenado na rede de distribuição de conteúdo é criptografado.
  • Em trânsito. O conteúdo entregue ao dispositivo do jogador é criptografado durante o download.
O conteúdo não é criptografado nos seguintes contextos:
  • No dispositivo do jogador após a instalação. Os arquivos instalados são armazenados como arquivos simples no NTFS. Não há custo de descriptografia em runtime.
Os arquivos executáveis (.exe) permanecem criptografados como arquivos simples e só podem ser iniciados, não lidos. Isso é consistente com o comportamento do Flat File Install para o MSIXVC.
Esse modelo é consistente com o comportamento do Flat File Install introduzido para o MSIXVC no GDK de março de 2022, em que os arquivos instalados ficam acessíveis como arquivos simples não criptografados. O MSIXVC2 oferece esse comportamento nativamente, sem exigir a etapa de extração do Flat File Install.

Criptografia por versão

Cada versão de um pacote é criptografada com seu próprio conjunto de chaves. Isso significa que:
  • O conteúdo baixado antecipadamente permanece seguro. Se um jogador baixar antecipadamente uma atualização antes da data de lançamento, o conteúdo não poderá ser descriptografado até que o jogador tenha uma licença para essa versão específica.
  • Versões diferentes usam chaves diferentes. O acesso às chaves de criptografia de uma versão não concede acesso ao conteúdo de outra versão.
  • Isolamento de sandboxes e flights. Os pacotes usados em sandboxes, flights ou playtests podem ter criptografia distinta, oferecendo isolamento de conteúdo sem exigir uma reingestão completa.
O licenciamento por versão (a capacidade de licenciar versões individuais de forma independente) não está disponível e está planejado para o GDK de abril de 2027.

Criptografia por segmento

Diferentemente do MSIXVC, em que a criptografia é aplicada em grandes regiões contíguas do pacote, o MSIXVC2 criptografa cada segmento de forma independente. Essa abordagem oferece vários benefícios práticos:
  • Entrega eficiente. Somente os segmentos que foram alterados precisam ser criptografados novamente e entregues. Os segmentos inalterados mantêm sua forma criptografada existente na CDN.
  • Sem recriptografia em cascata. Modificar um segmento não exige criptografar novamente os segmentos adjacentes.
  • Sem necessidade de considerar /maxencryptionfragments. A opção /maxencryptionfragments deixa de ser uma consideração no MSIXVC2. O modelo de criptografia por segmento elimina a necessidade dessa opção.

Comparação com a criptografia do MSIXVC

Impacto no desempenho de E/S

Como os arquivos do MSIXVC2 são armazenados sem criptografia no dispositivo do jogador, não há sobrecarga de descriptografia em runtime. O DirectStorage e as leituras de arquivos Win32 padrão operam em velocidade máxima em arquivos NTFS simples. O mecanismo do seu jogo não vê diferença entre ler arquivos de uma instalação MSIXVC2 e ler arquivos de um diretório de build não empacotado.

Criptografia no upload

Os pacotes MSIXVC2 carregados no Partner Center não usam criptografia de upload no lado do cliente. O serviço XBOX lida com toda a criptografia para distribuição. Os modos de criptografia /l e /lk só se aplicam a pacotes XVC e MSIXVC (v1).

Confira também

Visão geral do empacotamento MSIXVC2 Atualizações de conteúdo com MSIXVC2 Visão geral do empacotamento Visão geral do Flat File Install Make package (makepkg.exe)
Last modified on October 6, 2026