End-to-end šifrování
Šifrování AES-256 vojenské úrovně chrání vaše data. Vše je šifrováno na vašem zařízení předtím, než dosáhne našich serverů.
Prozkoumejte další funkce
Přehled
Co end-to-end šifrování znamená pro vaše data
End-to-end šifrování zajišťuje, že vaše data jsou šifrována na vašem zařízení předtím, než opustí váš prohlížeč. To znamená, že ani my nemůžeme číst vaše data. Pouze vy, s vaším hlavním heslem, můžete dešifrovat a přistupovat ke svým informacím.
Hexbon používá průmyslový standard AES-256 šifrování, stejný standard používaný vládami a finančními institucemi po celém světě pro ochranu utajovaných a citlivých informací.
AES-256 Standard
Šifrování vojenské úrovně s 256bitovými klíči, prakticky nemožné prolomit.
Zpracování na straně klienta
Veškeré šifrování probíhá ve vašem prohlížeči. Vaše klíče nikdy neopustí vaše zařízení.
Nulová znalost
Nemůžeme vidět vaše data. I kdybychom byli nuceni, není co předat.
Odvození klíče pomocí PBKDF2
Vaše hlavní heslo je bezpečně odvozeno do šifrovacích klíčů se 600 000 iteracemi.
Jak to funguje
Proces šifrování krok za krokem
Generování hlavního klíče
Při nastavení trezoru je z vašeho hlavního hesla odvozen unikátní šifrovací klíč pomocí PBKDF2 se 600 000 iteracemi. Tento klíč je generován výhradně ve vašem prohlížeči a nikdy není přenášen.
Lokální šifrování
Každý kus dat, který uložíte, je šifrován ve vašem prohlížeči pomocí AES-256-GCM šifrování. Pro každou operaci šifrování je generován unikátní inicializační vektor (IV) pro zajištění bezpečnosti.
Bezpečný přenos
Šifrovaná data jsou odesílána na naše servery přes TLS šifrované spojení. Přijímáme a ukládáme pouze šifrované bloky, které nemají smysl bez vašeho hlavního klíče.
Lokální dešifrování
Při přístupu k datům jsou šifrované bloky staženy a dešifrovány ve vašem prohlížeči pomocí vašeho hlavního klíče. Pouze vy můžete číst své informace.
Bezpečnostní funkce
Více vrstev ochrany pro vaše data
Žádné klíče na serveru
Šifrovací klíče nejsou nikdy odesílány ani ukládány na našich serverech. Existují pouze ve vašem prohlížeči během aktivních relací.
Unikátní IV pro každou operaci
Kryptograficky bezpečný náhodný inicializační vektor je generován pro každou operaci šifrování, čímž se zabraňuje analýze vzorů.
Autentizované šifrování
AES-GCM poskytuje šifrování i autentizaci, zajišťující integritu dat a detekci jakýchkoli pokusů o manipulaci.
Bezpečné odvození klíče
PBKDF2 se 600 000 iteracemi činí útoky hrubou silou výpočetně nemožnými, i se slabými hesly.
Technické detaily
Pro vývojáře a uživatele zaměřené na bezpečnost
| Algoritmus | AES-256-GCM |
| Délka klíče | 256 bitů |
| Délka IV | 96 bitů (12 bajtů) |
| Odvození klíče | PBKDF2-SHA256 |
| Iterace | 600 000 |
| Délka soli | 128 bitů (16 bajtů) |
| Autentizační značka | 128 bitů |
| Implementace | Web Crypto API (nativní prohlížeč) |
Pro kompletní technickou dokumentaci se podívejte na naši dokumentaci k šifrování.
Jste připraveni začít?
Začněte používat Hexbon ještě dnes a zažijte skutečné šifrování s nulovou znalostí.
Začít zdarma