- Etusivu
- Ominaisuudet
- Salaus
Päästä päähän -salaus
Sotilastason AES-256-salaus suojaa tietosi. Kaikki salataan laitteellasi ennen palvelimillemme saapumista.
Tutustu muihin ominaisuuksiin
Yleiskatsaus
Mitä päästä päähän -salaus tarkoittaa tiedoillesi
Päästä päähän -salaus varmistaa, että tietosi salataan laitteellasi ennen kuin ne poistuvat selaimestasi. Tämä tarkoittaa, ettemme edes me voi lukea tietojasi. Vain sinä, pääsalasanallasi, voit purkaa salauksen ja käyttää tietojasi.
Hexbon käyttää teollisuusstandardin AES-256-salausta, samaa standardia, jota hallitukset ja rahoituslaitokset maailmanlaajuisesti käyttävät turvaluokiteltujen ja arkaluonteisten tietojen suojaamiseen.
AES-256-standardi
Sotilastason salaus 256-bittisillä avaimilla, käytännössä mahdoton murtaa.
Asiakaspuolen käsittely
Kaikki salaus tapahtuu selaimessasi. Avaimesi eivät koskaan poistu laitteeltasi.
Zero-knowledge
Emme voi nähdä tietojasi. Vaikka meidät pakotettaisiin, ei ole mitään luovutettavaa.
PBKDF2-avainjohdannainen
Pääsalasanasi johdetaan turvallisesti salausavaimiksi 600 000 iteraatiolla.
Miten se toimii
Salausprosessi vaiheittain
Pääavaimen luonti
Kun asetat holviasi, ainutlaatuinen salausavain johdetaan pääsalasanastasi käyttäen PBKDF2:ta 600 000 iteraatiolla. Tämä avain luodaan kokonaan selaimessasi eikä sitä koskaan siirretä.
Paikallinen salaus
Jokainen tallentamasi tieto salataan selaimessasi AES-256-GCM-salauksella. Ainutlaatuinen alustusvektori (IV) luodaan jokaiselle salaustoimenpiteelle turvallisuuden varmistamiseksi.
Turvallinen siirto
Salatut tiedot lähetetään palvelimillemme TLS-salattujen yhteyksien kautta. Vastaanotamme ja tallennamme vain salattuja lohkoja, joilla ei ole merkitystä ilman pääavaintasi.
Paikallinen salauksen purku
Kun käytät tietojasi, salatut lohkot ladataan ja puretaan selaimessasi pääavaimellasi. Vain sinä voit lukea tietojasi.
Turvaominaisuudet
Useita suojakerroksia tiedoillesi
Ei avaimia palvelimella
Salausavaimia ei koskaan lähetetä tai tallenneta palvelimillamme. Ne ovat olemassa vain selaimessasi aktiivisten istuntojen aikana.
Ainutlaatuinen IV jokaiselle toimenpiteelle
Kryptografisesti turvallinen satunnainen alustusvektori luodaan jokaiselle salaustoimenpiteelle, estäen kuvioanalyysin.
Todennettu salaus
AES-GCM tarjoaa sekä salauksen että todennuksen, varmistaen tietojen eheyden ja havaiten mahdolliset muutosyritykset.
Turvallinen avainjohdannainen
PBKDF2 600 000 iteraatiolla tekee raa'an voiman hyökkäykset laskennallisesti mahdottomiksi, jopa heikoilla salasanoilla.
Tekniset tiedot
Kehittäjille ja tietoturvaan suuntautuneille käyttäjille
| Algoritmi | AES-256-GCM |
| Avaimen pituus | 256 bittiä |
| IV:n pituus | 96 bittiä (12 tavua) |
| Avainjohdannainen | PBKDF2-SHA256 |
| Iteraatiot | 600 000 |
| Suolan pituus | 128 bittiä (16 tavua) |
| Todennustunniste | 128 bittiä |
| Toteutus | Web Crypto API (natiivi selain) |
Täydellistä teknistä dokumentaatiota varten katso Salausdokumentaatio.
Oletko valmis aloittamaan?
Aloita Hexbonin käyttö tänään ja koe todellinen zero-knowledge-salaus.
Aloita Ilmaiseksi