So funktioniert es

Von der Organisation in einem visuellen Dashboard bis zur Verschlüsselung und Speicherung Ihrer Daten - sehen Sie genau, wie Hexbon in jedem Schritt funktioniert.

Was ist Hexbon?

Hexbon ist eine einfache, private Möglichkeit, alle Ihre sensiblen Informationen an einem Ort zu speichern. Stellen Sie es sich als einen Tresor vor, bei dem Sie alles kontrollieren.

Sie strukturieren Ihre Daten nach Bedarf - Passwörter, Notizen, Anmeldedaten oder alles andere. Wir bieten den sicheren Speicher. Sie behalten die Schlüssel.

In Ihrem Browser verschlüsselt

Daten werden mit Ihrem Master-Passwort gesperrt, bevor sie Ihr Gerät verlassen.

Wir haben nie Zugang

Wir speichern verschlüsselte Daten. Ohne Ihr Passwort sind sie für uns bedeutungslos.

Ihre Daten, Ihre Kontrolle

Erstellen Sie benutzerdefinierte Felder, organisieren Sie nach Belieben und verwalten Sie alles selbst.

1

Strukturieren Sie Ihre Daten

Erstellen Sie Datensätze mit benutzerdefinierten Feldern für Passwörter, Notizen, Anmeldedaten oder was auch immer Sie sicher speichern müssen.

2

Lokal verschlüsseln

Ihr Browser sperrt alles mit Ihrem Master-Passwort, bevor es Ihr Gerät verlässt - nichts Unverschlüsseltes reist jemals zu unseren Servern.

3

Sicher speichern

Ihre verschlüsselten Daten leben in unserer Datenbank, geschützt durch Ihr Passwort. Greifen Sie jederzeit von jedem Gerät darauf zu.

Einfach zu organisieren

Sehen Sie, wie Ihre Daten im Dashboard angezeigt werden. Jeder Feldtyp hat eine eigene visuelle Darstellung für einfache Verwaltung.

Anmeldedaten
Website
https://example.com/login
Benutzername
johndoe
E-Mail
john@example.com
Passwort
••••••••••••••••
2FA
847 291
18s
Notizen
Wiederherstellungstelefon: +1 555-1234

Unterstützte Feldtypen

Link / URL

Klickbare Hyperlinks, die in einem neuen Tab geöffnet werden

Benutzername

Benutzeridentifikatoren und Anmeldenamen, als Klartext angezeigt

E-Mail

E-Mail-Adressen, als Klartext mit Kopierfunktion angezeigt

Geheim / Passwort

Sensible Daten standardmäßig ausgeblendet, bei Klick mit Sichtbarkeits-Toggle sichtbar

TOTP (2FA)

Zeitbasierte Einmalpasswörter mit Live-Countdown-Timer

Notiz

Allgemeine Textinformationen, als Klartext angezeigt

Hinter den Kulissen

Ihre Daten werden vor der Verschlüsselung in einem sauberen hierarchischen Format organisiert. Diese Struktur ermöglicht eine flexible Organisation sensibler Informationen.

Strukturübersicht

Karten

Container der obersten Ebene zur Organisation verwandter Datensätze in Kategorien

Datensätze

Einzelne Einträge innerhalb einer Karte, die jeweils ein eigenständiges Element darstellen

Daten (Abschnitte)

Benannte Gruppen von Werten innerhalb eines Datensatzes für logische Organisation

Werte

Die tatsächlichen Inhaltselemente mit ihrem Anzeigewert und Typ

Feldtypen

Jeder Wert hat einen Typ, der bestimmt, wie er angezeigt wird:

username email secret totp link note
Zeitstempel

Unix-Zeitstempel zur Verfolgung, wann die Karte zuletzt aktualisiert wurde

Hinter den Kulissen
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Verschlüsselungsformat

Verschlüsselte Daten folgen einem strukturierten Format, das Versionsinformationen, kryptografische Parameter und den Chiffretext enthält. Dies ermöglicht Rückwärtskompatibilität und zukünftige Algorithmus-Upgrades.

Verschlüsselte Ausgabe
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k:L7mN8oP9qR0sT1uV2wX3yZ4aB5cD6eF7gH8iJ9kL0mN1oP2qR3sT4uV5wX6yZ7aB8cD9eF0gH1iJ2kL3mN4oP5qR6sT7uV8wX9yZ0aB1cD2eF3gH4iJ5kL6mN7oP8qR9sT0uV1wX2yZ3aB4cD5eF6gH7iJ8kL9mN0oP1qR2sT3uV4wX5yZ6aB7cD8eF9gH0iJ1kL2mN3oP4qR5sT6uV7wX8yZ9aB0cD1eF2gH3iJ4kL5mN6oP7qR8sT9uV0wX1yZ2aB3cD4eF5gH6iJ7kL8mN9oP0qR1sT2uV3wX4yZ5aB6cD7eF8gH9iJ0kL1mN2oP3qR4sT5uV6wX7yZ8aB9cD0eF1gH2iJ3kL4mN5oP6qR7sT8uV9wX0yZ1aB2cD3eF4gH5iJ6kL7mN8oP9qR0sT1uV2wX3yZ4aK2mR7xP3qS9wL5nV8yB1dF4jH6oT0uC2eG5iM8kQ1sW4zX7aD0gJ3lO6pR9tY2bE5hN8mP1qU4vZ7cF0iL3nS6wA9dH2jK5oT8xB1eG4mQ7sV0yC3fI6lP9rU2wZ5aE8hN1kR4tX7bD0gM3jO6qS9vY2cF5iL8nP1uW4zB7eH0kQ3sT6xA9dG2jM5oR8tY1bE4hN7mP0qU3vZ6cI9lO2wS5aD8gK1nT4xB7eH0kQ3sU6yA9dF2jM5oR8tV1bE4hN7mP0qW3zC6iL9lO2wS5aD8gK1nT4xB7eH0kR3sU6yA9dF2jM5oQ8tV1bE4hN7mP0qW3zC6iL9nO2wS5aD8gK1kT4xB7eH0jR3sU6yA9dF2mM5oQ8tV1bE4hN7nP0qW3zC6iL9kO2wS5aD8gJ1nT4xB7eH0mR3sU6yA9dF2jK5oQ8tV1bE4hN7lP0qW3zC6iM9nO2wS5aD8gK1kT4xB7eH0jR3sU6yA9dF2mL5oQ8tV1bE4hN7nP0qW3zC6iK9lO2wS5aD8gJ1nT4...

Formatstruktur

Version

Verschlüsselungsversionskennung (aktuelle Version ist v2)

Salt

Base64-kodierter 128-Bit zufälliger Salt

IV

Base64-kodierter 96-Bit Initialisierungsvektor

Chiffretext

Base64-kodierte verschlüsselte Daten mit Auth-Tag

Native Browser-Kryptografie

Alle kryptografischen Operationen nutzen die Web Crypto API, eine Low-Level-Schnittstelle, die von modernen Browsern für kryptografische Operationen bereitgestellt wird.

Vorteile von WebCrypto

  • Hardware-beschleunigte Leistung
  • Konstantzeit-Implementierungen verhindern Timing-Angriffe
  • Schlüsselmaterial kann als nicht-extrahierbar markiert werden
  • Keine externen JavaScript-Abhängigkeiten
  • Von Browser-Anbietern geprüft und gewartet

Browser-Kompatibilität

Unterstützt in allen modernen Browsern: Chrome, Firefox, Safari, Edge und deren mobilen Versionen.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Versionshistorie

Hexbon bleibt an Branchensicherheitsstandards ausgerichtet und bewahrt dabei Rückwärtskompatibilität sowie nahtlose und einfache Migration.

v2

Version 2 (v2)

Aktueller Standard

PBKDF2 mit 600.000 Iterationen (OWASP 2025 Empfehlung). Alle neuen Verschlüsselungen verwenden v2. v1-Daten werden beim Speichern von Änderungen automatisch auf v2 aktualisiert - keine manuelle Eingabe erforderlich.

600.000 Iterationen PBKDF2-SHA256 AES-256-GCM
v1

Version 1 (v1)

Ursprüngliche Veröffentlichung

PBKDF2 mit 150.000 Iterationen. Wird weiterhin für die Entschlüsselung bestehender Daten unterstützt.

150.000 Iterationen PBKDF2-SHA256 AES-256-GCM

Bereit, Ihre Daten zu sichern?

Erstellen Sie Ihr kostenloses Konto und erleben Sie wirklich private Datenspeicherung.

Kostenlos starten

Wir verwenden kaum Cookies

Wir verwenden nur unbedingt notwendige Cookies, die die Website-Sicherheit erhöhen und das Benutzererlebnis verbessern. Wir verfolgen Ihre Aktionen oder Aktivitäten nicht.