End-to-end šifriranje

Šifriranje AES-256 vojne razine štiti vaše podatke. Sve se šifrira na vašem uređaju prije nego što stigne na naše poslužitelje.

Pregled

Što end-to-end šifriranje znači za vaše podatke

End-to-end šifriranje osigurava da se vaši podaci šifriraju na vašem uređaju prije nego što napuste vaš preglednik. To znači da čak ni mi ne možemo čitati vaše podatke. Samo vi, sa svojom glavnom lozinkom, možete dešifrirati i pristupiti svojim informacijama.

Hexbon koristi industrijski standardno šifriranje AES-256, isti standard koji koriste vlade i financijske institucije diljem svijeta za zaštitu povjerljivih i osjetljivih informacija.

Standard AES-256

Šifriranje vojne razine s 256-bitnim ključevima, praktički ga je nemoguće probiti.

Obrada na klijentskoj strani

Svo šifriranje odvija se u vašem pregledniku. Vaši ključevi nikada ne napuštaju vaš uređaj.

Nulto znanje

Ne možemo vidjeti vaše podatke. Čak i ako budemo prisiljeni, nemamo ništa za predati.

Izvođenje ključa PBKDF2

Iz vaše glavne lozinke sigurno se izvode ključevi za šifriranje sa 600.000 iteracija.

Kako funkcionira

Postupak šifriranja korak po korak

1

Generiranje glavnog ključa

Prilikom postavljanja trezora iz vaše glavne lozinke izvodi se jedinstveni ključ za šifriranje pomoću PBKDF2 sa 600.000 iteracija. Ovaj se ključ u potpunosti generira u vašem pregledniku i nikada se ne prenosi.

2

Lokalno šifriranje

Svaki podatak koji spremite šifrira se u vašem pregledniku pomoću AES-256-GCM. Za svaku se operaciju šifriranja generira jedinstveni inicijalizacijski vektor (IV) kako bi se zajamčila sigurnost.

3

Siguran prijenos

Šifrirani podaci šalju se na naše poslužitelje putem TLS-om zaštićenih veza. Primamo i pohranjujemo samo šifrirane blokove koji nemaju smisla bez vašeg glavnog ključa.

4

Lokalno dešifriranje

Kada pristupate svojim podacima, šifrirani blokovi preuzimaju se i dešifriraju u vašem pregledniku pomoću vašeg glavnog ključa. Samo vi možete čitati svoje informacije.

Sigurnosne značajke

Višestruki slojevi zaštite za vaše podatke

Bez ključeva na poslužitelju

Vaši ključevi za šifriranje nikada se ne šalju niti pohranjuju na našim poslužiteljima. Postoje samo u vašem pregledniku tijekom aktivnih sesija.

Jedinstveni IV po operaciji

Za svaku operaciju šifriranja generira se kriptografski siguran nasumični inicijalizacijski vektor, čime se sprječava analiza uzoraka.

Autentificirano šifriranje

AES-GCM pruža i šifriranje i autentifikaciju, čime se osigurava integritet podataka i otkrivaju svi pokušaji neovlaštenog mijenjanja.

Sigurno izvođenje ključa

PBKDF2 sa 600.000 iteracija čini napade grubom silom računalno neizvedivima, čak i sa slabim lozinkama.

Tehnički detalji

Za programere i korisnike kojima je sigurnost bitna

Algoritam AES-256-GCM
Duljina ključa 256 bitova
Duljina IV-a 96 bitova (12 bajtova)
Izvođenje ključa PBKDF2-SHA256
Iteracije 600.000
Duljina soli 128 bitova (16 bajtova)
Autentifikacijska oznaka 128 bitova
Implementacija Web Crypto API (izvorni preglednik)

Za potpunu tehničku dokumentaciju pogledajte našu dokumentaciju o šifriranju.

Jeste li spremni započeti?

Počnite koristiti Hexbon danas i iskusite pravo šifriranje s nultim znanjem.

Započnite besplatno

Jedva koristimo kolačiće

Koristimo samo strogo nužne kolačiće koji poboljšavaju sigurnost web stranice i korisničko iskustvo. Ne pratimo vaše radnje niti aktivnosti.