Päästä päähän -salaus

Sotilastason AES-256-salaus suojaa tietosi. Kaikki salataan laitteellasi ennen palvelimillemme saapumista.

Yleiskatsaus

Mitä päästä päähän -salaus tarkoittaa tiedoillesi

Päästä päähän -salaus varmistaa, että tietosi salataan laitteellasi ennen kuin ne poistuvat selaimestasi. Tämä tarkoittaa, ettemme edes me voi lukea tietojasi. Vain sinä, pääsalasanallasi, voit purkaa salauksen ja käyttää tietojasi.

Hexbon käyttää teollisuusstandardin AES-256-salausta, samaa standardia, jota hallitukset ja rahoituslaitokset maailmanlaajuisesti käyttävät turvaluokiteltujen ja arkaluonteisten tietojen suojaamiseen.

AES-256-standardi

Sotilastason salaus 256-bittisillä avaimilla, käytännössä mahdoton murtaa.

Asiakaspuolen käsittely

Kaikki salaus tapahtuu selaimessasi. Avaimesi eivät koskaan poistu laitteeltasi.

Zero-knowledge

Emme voi nähdä tietojasi. Vaikka meidät pakotettaisiin, ei ole mitään luovutettavaa.

PBKDF2-avainjohdannainen

Pääsalasanasi johdetaan turvallisesti salausavaimiksi 600 000 iteraatiolla.

Miten se toimii

Salausprosessi vaiheittain

1

Pääavaimen luonti

Kun asetat holviasi, ainutlaatuinen salausavain johdetaan pääsalasanastasi käyttäen PBKDF2:ta 600 000 iteraatiolla. Tämä avain luodaan kokonaan selaimessasi eikä sitä koskaan siirretä.

2

Paikallinen salaus

Jokainen tallentamasi tieto salataan selaimessasi AES-256-GCM-salauksella. Ainutlaatuinen alustusvektori (IV) luodaan jokaiselle salaustoimenpiteelle turvallisuuden varmistamiseksi.

3

Turvallinen siirto

Salatut tiedot lähetetään palvelimillemme TLS-salattujen yhteyksien kautta. Vastaanotamme ja tallennamme vain salattuja lohkoja, joilla ei ole merkitystä ilman pääavaintasi.

4

Paikallinen salauksen purku

Kun käytät tietojasi, salatut lohkot ladataan ja puretaan selaimessasi pääavaimellasi. Vain sinä voit lukea tietojasi.

Turvaominaisuudet

Useita suojakerroksia tiedoillesi

Ei avaimia palvelimella

Salausavaimia ei koskaan lähetetä tai tallenneta palvelimillamme. Ne ovat olemassa vain selaimessasi aktiivisten istuntojen aikana.

Ainutlaatuinen IV jokaiselle toimenpiteelle

Kryptografisesti turvallinen satunnainen alustusvektori luodaan jokaiselle salaustoimenpiteelle, estäen kuvioanalyysin.

Todennettu salaus

AES-GCM tarjoaa sekä salauksen että todennuksen, varmistaen tietojen eheyden ja havaiten mahdolliset muutosyritykset.

Turvallinen avainjohdannainen

PBKDF2 600 000 iteraatiolla tekee raa'an voiman hyökkäykset laskennallisesti mahdottomiksi, jopa heikoilla salasanoilla.

Tekniset tiedot

Kehittäjille ja tietoturvaan suuntautuneille käyttäjille

Algoritmi AES-256-GCM
Avaimen pituus 256 bittiä
IV:n pituus 96 bittiä (12 tavua)
Avainjohdannainen PBKDF2-SHA256
Iteraatiot 600 000
Suolan pituus 128 bittiä (16 tavua)
Todennustunniste 128 bittiä
Toteutus Web Crypto API (natiivi selain)

Täydellistä teknistä dokumentaatiota varten katso Salausdokumentaatio.

Oletko valmis aloittamaan?

Aloita Hexbonin käyttö tänään ja koe todellinen zero-knowledge-salaus.

Aloita Ilmaiseksi

Käytämme tuskin evästeitä

Käytämme vain välttämättömiä evästeitä, jotka parantavat verkkosivuston turvallisuutta ja käyttökokemusta. Emme seuraa toimintaasi tai aktiivisuuttasi.