Kuidas see töötab

Korraldamisest visuaalses juhtpaneelis kuni andmete krüpteerimise ja salvestamiseni - vaata täpselt, kuidas Hexbon igas etapis töötab.

Mis on Hexbon?

Hexbon on lihtne, privaatne viis kogu oma tundliku teabe salvestamiseks ühte kohta. Mõtle sellest kui seifist, kus sina kontrollid kõike.

Sa struktureerid oma andmed nii, nagu vajad - paroolid, märkmed, mandaadid või midagi muud. Meie pakume turvalist salvestust. Sina hoiad võtmeid.

Krüpteeritud sinu brauseris

Andmed lukustatakse sinu peaparooliga enne sinu seadmest lahkumist.

Meil pole kunagi ligipääsu

Me salvestame krüpteeritud andmeid. Ilma sinu paroolita on need meie jaoks mõttetud.

Sinu andmed, sinu kontroll

Loo kohandatud välju, korralda kõik nii, nagu soovid, ja halda kõike ise.

1

Struktureeri oma andmed

Loo kirjeid kohandatud väljadega paroolide, märkmete, mandaatide või mille iganes jaoks, mida vajad turvaliselt salvestada.

2

Krüpteeri kohapeal

Sinu brauser lukustab kõik sinu peaparooliga enne, kui see lahkub sinu seadmest - midagi krüpteerimata ei liigu kunagi meie serveritesse.

3

Salvesta turvaliselt

Sinu krüpteeritud andmed elavad meie andmebaasis, kaitstud sinu parooliga. Ligipääs igal ajal igast seadmest.

Lihtne korraldada

Vaata, kuidas sinu andmed juhtpaneelis kuvatakse. Igal väljatüübil on oma visuaalne esitus, et haldamine oleks lihtne.

Sisselogimisandmed
Veebileht
https://example.com/login
Kasutajanimi
johndoe
E-post
john@example.com
Parool
••••••••••••••••
2FA
847 291
18s
Märkmed
Taastamistelefon: +1 555-1234

Toetatud väljatüübid

Link / URL

Klõpsatavad hüperlingid, mis avanevad uues vahekaardis

Kasutajanimi

Kasutaja identifikaatorid ja sisselogimisnimed, kuvatakse tavatekstina

E-post

E-posti aadressid, kuvatakse tavatekstina kopeerimisvõimalusega

Saladus / Parool

Tundlikud andmed vaikimisi peidetud, klõpsuga nähtavaks koos nähtavuse lülitiga

TOTP (2FA)

Ajapõhised ühekordsed paroolid reaalajas pöördloenduri taimeriga

Märkus

Üldine tekstiteave, kuvatakse tavatekstina

Kulisside taga

Sinu andmed korraldatakse puhtas hierarhilises vormingus enne krüpteerimist. See struktuur võimaldab paindlikku tundliku teabe korraldamist.

Struktuuri ülevaade

Kaardid

Ülemise taseme konteinerid seotud kirjete korraldamiseks kategooriatesse

Kirjed

Üksikud sissekanded kaardi sees, igaüks esindab erinevat elementi

Andmed (Sektsioonid)

Nimetatud väärtuste grupid kirje sees loogiliseks korraldamiseks

Väärtused

Tegelikud sisuüksused oma kuvamisväärtuse ja tüübiga

Väljatüübid

Igal väärtusel on tüüp, mis määrab, kuidas see kuvatakse:

username email secret totp link note
Ajatempel

Unix ajatempel jälgimiseks, millal kaarti viimati uuendati

Kulisside taga
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Krüpteerimisvorming

Krüpteeritud andmed järgivad struktureeritud vormingut, mis sisaldab versiooniteavet, krüptograafilisi parameetreid ja šifreeritud teksti. See võimaldab tagasiühilduvust ja tulevasi algoritmi uuendusi.

Krüpteeritud väljund
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

Vormingu struktuur

Versioon

Krüpteerimisversiooni identifikaator (praegune versioon on v2)

Sool

Base64-kodeeritud 128-bitine juhuslik sool

IV

Base64-kodeeritud 96-bitine initsialiseerimisvektor

Šifreeritud tekst

Base64-kodeeritud krüpteeritud andmed autentimissildiga

Brauseri loomulik krüptograafia

Kõik krüptograafilised toimingud kasutavad Web Crypto API-t, madala taseme liidest, mida pakuvad kaasaegsed brauserid krüptograafiliste toimingute tegemiseks.

WebCrypto eelised

  • Riistvara kiirendatud jõudlus
  • Konstantse aja rakendused takistavad ajastusrünnakuid
  • Võtmematerjali saab märkida mitte-ekstraheeritavaks
  • Väliseid JavaScripti sõltuvusi pole
  • Auditeeritud ja hooldatud brauseritootjate poolt

Brauseri ühilduvus

Toetatud kõigis kaasaegsetes brauserites: Chrome, Firefox, Safari, Edge ja nende mobiiliversioonides.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Versiooniajalugu

Hexbon järgib tööstuse turvastandardeid, säilitades samal ajal tagasiühilduvuse ning võimaldades sujuvat ja lihtsat migratsiooni.

v2

Versioon 2 (v2)

Praegune standard

PBKDF2 600 000 iteratsiooniga (OWASP 2025 soovitus). Kõik uued krüpteerimised kasutavad v2. v1 andmed uuendatakse automaatselt v2-ks muudatuste salvestamisel - käsitsi sisestust pole vaja.

600 000 iteratsiooni PBKDF2-SHA256 AES-256-GCM
v1

Versioon 1 (v1)

Algne väljalase

PBKDF2 150 000 iteratsiooniga. Toetatud endiselt olemasolevate andmete dekrüpteerimiseks.

150 000 iteratsiooni PBKDF2-SHA256 AES-256-GCM

Valmis oma andmeid turvama?

Loo oma tasuta konto ja koge tõeliselt privaatset andmete salvestamist.

Alusta tasuta

Kasutame väga vähe küpsiseid

Kasutame ainult hädavajalikke küpsiseid, mis suurendavad veebisaidi turvalisust ja parandavad kasutajakogemust. Me ei jälgi teie tegevusi ega aktiivsust.