Comment ça fonctionne

De l'organisation dans un tableau de bord visuel au chiffrement et stockage de vos données - voyez exactement comment Hexbon fonctionne à chaque étape.

Qu'est-ce que Hexbon ?

Hexbon est un moyen simple et privé de stocker toutes vos informations sensibles en un seul endroit. Pensez-y comme un coffre-fort que vous contrôlez entièrement.

Vous structurez vos données comme vous le souhaitez - mots de passe, notes, identifiants ou autre chose. Nous fournissons le stockage sécurisé. Vous gardez les clés.

Chiffré dans votre navigateur

Les données sont verrouillées avec votre mot de passe principal avant de quitter votre appareil.

Nous n'avons jamais accès

Nous stockons des données chiffrées. Sans votre mot de passe, elles n'ont aucun sens pour nous.

Vos données, votre contrôle

Créez des champs personnalisés, organisez comme vous le souhaitez et gérez tout vous-même.

1

Structurez vos données

Créez des enregistrements avec des champs personnalisés pour les mots de passe, notes, identifiants ou tout ce que vous devez stocker en sécurité.

2

Chiffrez localement

Votre navigateur verrouille tout avec votre mot de passe principal avant de quitter votre appareil - rien de non chiffré ne voyage jamais vers nos serveurs.

3

Stockez en sécurité

Vos données chiffrées résident dans notre base de données, protégées par votre mot de passe. Accédez-y à tout moment depuis n'importe quel appareil.

Facile à organiser

Voyez comment vos données sont affichées dans le tableau de bord. Chaque type de champ a une représentation visuelle dédiée pour une gestion facile.

Identifiants de connexion
Site web
https://example.com/login
Nom d'utilisateur
johndoe
Email
john@example.com
Mot de passe
••••••••••••••••
2FA
847 291
18s
Notes
Téléphone de récupération : +33 1 23 45 67 89

Types de champs supportés

Lien / URL

Hyperliens cliquables qui s'ouvrent dans un nouvel onglet

Nom d'utilisateur

Identifiants utilisateur et noms de connexion, affichés en texte brut

Email

Adresses email, affichées en texte brut avec fonctionnalité de copie

Secret / Mot de passe

Données sensibles masquées par défaut, révélées au clic avec basculement de visibilité

TOTP (2FA)

Mots de passe à usage unique basés sur le temps avec compte à rebours en direct

Note

Informations textuelles générales, affichées en texte brut

Dans les coulisses

Vos données sont organisées dans un format hiérarchique propre avant le chiffrement. Cette structure permet une organisation flexible des informations sensibles.

Aperçu de la structure

Cartes

Conteneurs de niveau supérieur pour organiser les enregistrements liés en catégories

Enregistrements

Entrées individuelles dans une carte, chacune représentant un élément distinct

Données (Sections)

Groupes de valeurs nommés dans un enregistrement pour une organisation logique

Valeurs

Les éléments de contenu réels avec leur valeur d'affichage et leur type

Types de champs

Chaque valeur a un type qui détermine son affichage :

username email secret totp link note
Horodatage

Horodatage Unix pour suivre la dernière mise à jour de la carte

Dans les coulisses
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Format de chiffrement

Les données chiffrées suivent un format structuré qui inclut les informations de version, les paramètres cryptographiques et le texte chiffré. Cela permet la rétrocompatibilité et les futures mises à niveau d'algorithmes.

Sortie chiffrée
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k:L7mN8oP9qR0sT1uV2wX3yZ4aB5cD6eF7gH8iJ9kL0mN1oP2qR3sT4uV5wX6yZ7aB8cD9eF0gH1iJ2kL3mN4oP5qR6sT7uV8wX9yZ0aB1cD2eF3gH4iJ5kL6mN7oP8qR9sT0uV1wX2yZ3aB4cD5eF6gH7iJ8kL9mN0oP1qR2sT3uV4wX5yZ6aB7cD8eF9gH0iJ1kL2mN3oP4qR5sT6uV7wX8yZ9aB0cD1eF2gH3iJ4kL5mN6oP7qR8sT9uV0wX1yZ2aB3cD4eF5gH6iJ7kL8mN9oP0qR1sT2uV3wX4yZ5aB6cD7eF8gH9iJ0kL1mN2oP3qR4sT5uV6wX7yZ8aB9cD0eF1gH2iJ3kL4mN5oP6qR7sT8uV9wX0yZ1aB2cD3eF4gH5iJ6kL7mN8oP9qR0sT1uV2wX3yZ4aK2mR7xP3qS9wL5nV8yB1dF4jH6oT0uC2eG5iM8kQ1sW4zX7aD0gJ3lO6pR9tY2bE5hN8mP1qU4vZ7cF0iL3nS6wA9dH2jK5oT8xB1eG4mQ7sV0yC3fI6lP9rU2wZ5aE8hN1kR4tX7bD0gM3jO6qS9vY2cF5iL8nP1uW4zB7eH0kQ3sT6xA9dG2jM5oR8tY1bE4hN7mP0qU3vZ6cI9lO2wS5aD8gK1nT4xB7eH0kQ3sU6yA9dF2jM5oR8tV1bE4hN7mP0qW3zC6iL9lO2wS5aD8gK1nT4xB7eH0kR3sU6yA9dF2jM5oQ8tV1bE4hN7mP0qW3zC6iL9nO2wS5aD8gK1kT4xB7eH0jR3sU6yA9dF2mM5oQ8tV1bE4hN7nP0qW3zC6iL9kO2wS5aD8gJ1nT4xB7eH0mR3sU6yA9dF2jK5oQ8tV1bE4hN7lP0qW3zC6iM9nO2wS5aD8gK1kT4xB7eH0jR3sU6yA9dF2mL5oQ8tV1bE4hN7nP0qW3zC6iK9lO2wS5aD8gJ1nT4...

Structure du format

Version

Identifiant de version de chiffrement (la version actuelle est v2)

Sel

Sel aléatoire de 128 bits encodé en Base64

IV

Vecteur d'initialisation de 96 bits encodé en Base64

Texte chiffré

Données chiffrées encodées en Base64 avec tag d'authentification

Cryptographie native du navigateur

Toutes les opérations cryptographiques utilisent l'API Web Crypto, une interface de bas niveau fournie par les navigateurs modernes pour effectuer des opérations cryptographiques.

Avantages de WebCrypto

  • Performance accélérée par le matériel
  • Les implémentations à temps constant empêchent les attaques temporelles
  • Le matériel de clé peut être marqué comme non-extractible
  • Aucune dépendance JavaScript externe
  • Audité et maintenu par les fournisseurs de navigateurs

Compatibilité navigateur

Supporté dans tous les navigateurs modernes : Chrome, Firefox, Safari, Edge et leurs homologues mobiles.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Historique des versions

Hexbon reste aligné avec les standards de sécurité de l'industrie tout en préservant la rétrocompatibilité et en permettant une migration simple et sans friction.

v2

Version 2 (v2)

Standard actuel

PBKDF2 avec 600 000 itérations (recommandation OWASP 2025). Tous les nouveaux chiffrements utilisent v2. Les données v1 sont automatiquement mises à niveau vers v2 lorsque vous enregistrez des modifications - aucune saisie manuelle requise.

600 000 itérations PBKDF2-SHA256 AES-256-GCM
v1

Version 1 (v1)

Version originale

PBKDF2 avec 150 000 itérations. Toujours supporté pour le déchiffrement des données existantes.

150 000 itérations PBKDF2-SHA256 AES-256-GCM

Prêt à sécuriser vos données ?

Créez votre compte gratuit et découvrez un stockage de données vraiment privé.

Commencer gratuitement

Nous utilisons à peine des cookies

Nous n'utilisons que des cookies strictement nécessaires, qui améliorent la sécurité du site web et l'expérience utilisateur. Nous ne suivons pas vos actions ni votre activité.