End-to-end šifrování

Šifrování AES-256 vojenské úrovně chrání vaše data. Vše je šifrováno na vašem zařízení předtím, než dosáhne našich serverů.

Přehled

Co end-to-end šifrování znamená pro vaše data

End-to-end šifrování zajišťuje, že vaše data jsou šifrována na vašem zařízení předtím, než opustí váš prohlížeč. To znamená, že ani my nemůžeme číst vaše data. Pouze vy, s vaším hlavním heslem, můžete dešifrovat a přistupovat ke svým informacím.

Hexbon používá průmyslový standard AES-256 šifrování, stejný standard používaný vládami a finančními institucemi po celém světě pro ochranu utajovaných a citlivých informací.

AES-256 Standard

Šifrování vojenské úrovně s 256bitovými klíči, prakticky nemožné prolomit.

Zpracování na straně klienta

Veškeré šifrování probíhá ve vašem prohlížeči. Vaše klíče nikdy neopustí vaše zařízení.

Nulová znalost

Nemůžeme vidět vaše data. I kdybychom byli nuceni, není co předat.

Odvození klíče pomocí PBKDF2

Vaše hlavní heslo je bezpečně odvozeno do šifrovacích klíčů se 600 000 iteracemi.

Jak to funguje

Proces šifrování krok za krokem

1

Generování hlavního klíče

Při nastavení trezoru je z vašeho hlavního hesla odvozen unikátní šifrovací klíč pomocí PBKDF2 se 600 000 iteracemi. Tento klíč je generován výhradně ve vašem prohlížeči a nikdy není přenášen.

2

Lokální šifrování

Každý kus dat, který uložíte, je šifrován ve vašem prohlížeči pomocí AES-256-GCM šifrování. Pro každou operaci šifrování je generován unikátní inicializační vektor (IV) pro zajištění bezpečnosti.

3

Bezpečný přenos

Šifrovaná data jsou odesílána na naše servery přes TLS šifrované spojení. Přijímáme a ukládáme pouze šifrované bloky, které nemají smysl bez vašeho hlavního klíče.

4

Lokální dešifrování

Při přístupu k datům jsou šifrované bloky staženy a dešifrovány ve vašem prohlížeči pomocí vašeho hlavního klíče. Pouze vy můžete číst své informace.

Bezpečnostní funkce

Více vrstev ochrany pro vaše data

Žádné klíče na serveru

Šifrovací klíče nejsou nikdy odesílány ani ukládány na našich serverech. Existují pouze ve vašem prohlížeči během aktivních relací.

Unikátní IV pro každou operaci

Kryptograficky bezpečný náhodný inicializační vektor je generován pro každou operaci šifrování, čímž se zabraňuje analýze vzorů.

Autentizované šifrování

AES-GCM poskytuje šifrování i autentizaci, zajišťující integritu dat a detekci jakýchkoli pokusů o manipulaci.

Bezpečné odvození klíče

PBKDF2 se 600 000 iteracemi činí útoky hrubou silou výpočetně nemožnými, i se slabými hesly.

Technické detaily

Pro vývojáře a uživatele zaměřené na bezpečnost

Algoritmus AES-256-GCM
Délka klíče 256 bitů
Délka IV 96 bitů (12 bajtů)
Odvození klíče PBKDF2-SHA256
Iterace 600 000
Délka soli 128 bitů (16 bajtů)
Autentizační značka 128 bitů
Implementace Web Crypto API (nativní prohlížeč)

Pro kompletní technickou dokumentaci se podívejte na naši dokumentaci k šifrování.

Jste připraveni začít?

Začněte používat Hexbon ještě dnes a zažijte skutečné šifrování s nulovou znalostí.

Začít zdarma

Téměř nepoužíváme cookies

Používáme pouze nezbytně nutné cookies, které zvyšují bezpečnost webu a zlepšují uživatelský zážitek. Nesledujeme vaše akce ani aktivitu.