Криптиране от край до край
Криптиране AES-256 от военен клас защитава вашите данни. Всичко се криптира на устройството ви, преди да достигне нашите сървъри.
Разгледайте други функции
Общ преглед
Какво означава криптирането от край до край за вашите данни
Криптирането от край до край гарантира, че вашите данни се криптират на устройството ви, преди изобщо да напуснат браузъра. Това означава, че дори ние не можем да четем данните ви. Само вие, с главната си парола, можете да декриптирате и достъпите информацията си.
Hexbon използва индустриалния стандарт за криптиране AES-256 - същият стандарт, използван от правителства и финансови институции по света за защита на класифицирана и чувствителна информация.
Стандарт AES-256
Криптиране от военен клас с 256-битови ключове, практически невъзможно за разбиване.
Обработка от страна на клиента
Цялото криптиране се извършва в браузъра ви. Вашите ключове никога не напускат устройството ви.
Нулево знание
Ние не можем да видим вашите данни. Дори да бъдем принудени, няма какво да предадем.
Извличане на ключ с PBKDF2
Главната ви парола се извлича сигурно в ключове за криптиране с 600 000 итерации.
Как работи
Процесът на криптиране стъпка по стъпка
Генериране на главен ключ
Когато настройвате хранилището си, от главната ви парола се извлича уникален ключ за криптиране чрез PBKDF2 с 600 000 итерации. Този ключ се генерира изцяло в браузъра ви и никога не се предава.
Локално криптиране
Всяка част от данните, която записвате, се криптира в браузъра ви чрез криптиране AES-256-GCM. За всяка операция по криптиране се генерира уникален вектор за инициализация (IV), за да се гарантира сигурността.
Сигурен пренос
Криптираните данни се изпращат до нашите сървъри през TLS-криптирани връзки. Ние получаваме и съхраняваме само криптирани блокове, които са безсмислени без вашия главен ключ.
Локално декриптиране
Когато достъпвате данните си, криптираните блокове се изтеглят и декриптират в браузъра ви чрез главния ви ключ. Само вие можете да четете информацията си.
Функции за сигурност
Множество слоеве на защита за вашите данни
Без ключове на сървъра
Ключовете ви за криптиране никога не се изпращат до нашите сървъри, нито се съхраняват на тях. Те съществуват само в браузъра ви по време на активни сесии.
Уникален IV за всяка операция
За всяка операция по криптиране се генерира криптографски сигурен случаен вектор за инициализация, който предотвратява анализ на модели.
Удостоверено криптиране
AES-GCM осигурява както криптиране, така и удостоверяване, гарантирайки целостта на данните и откривайки всякакви опити за манипулация.
Сигурно извличане на ключ
PBKDF2 с 600 000 итерации прави атаките с груба сила изчислително невъзможни, дори при слаби пароли.
Технически детайли
За разработчици и потребители, ориентирани към сигурността
| Алгоритъм | AES-256-GCM |
| Дължина на ключа | 256 бита |
| Дължина на IV | 96 бита (12 байта) |
| Извличане на ключ | PBKDF2-SHA256 |
| Итерации | 600 000 |
| Дължина на солта | 128 бита (16 байта) |
| Таг за удостоверяване | 128 бита |
| Реализация | Web Crypto API (вграден в браузъра) |
За пълна техническа документация вижте нашата документация за криптиране.
Готови ли сте да започнете?
Започнете да използвате Hexbon днес и изпитайте истинско криптиране с нулево знание.
Започнете безплатно