Come funziona

Dall'organizzazione in una dashboard visuale alla crittografia e archiviazione dei tuoi dati - guarda esattamente come funziona Hexbon ad ogni passo.

Cos'è Hexbon?

Hexbon è un modo semplice e privato per archiviare tutte le tue informazioni sensibili in un unico posto. Pensalo come un vault che controlli completamente.

Strutturi i tuoi dati come ti serve - password, note, credenziali o qualsiasi altra cosa. Noi forniamo l'archiviazione sicura. Tu mantieni le chiavi.

Crittografato nel tuo browser

I dati vengono bloccati con la tua password principale prima di lasciare il tuo dispositivo.

Non abbiamo mai accesso

Archiviamo dati crittografati. Senza la tua password, sono privi di significato per noi.

I tuoi dati, il tuo controllo

Crea campi personalizzati, organizza come preferisci e gestisci tutto da solo.

1

Struttura i tuoi dati

Crea record con campi personalizzati per password, note, credenziali o qualsiasi cosa tu debba archiviare in modo sicuro.

2

Cripta localmente

Il tuo browser blocca tutto con la tua password principale prima che lasci il tuo dispositivo - nulla di non crittografato viaggia mai verso i nostri server.

3

Archivia in sicurezza

I tuoi dati crittografati risiedono nel nostro database, protetti dalla tua password. Accedi in qualsiasi momento da qualsiasi dispositivo.

Facile da organizzare

Guarda come i tuoi dati vengono visualizzati nella dashboard. Ogni tipo di campo ha una rappresentazione visiva dedicata per una facile gestione.

Credenziali di accesso
Sito web
https://example.com/login
Nome utente
johndoe
Email
john@example.com
Password
••••••••••••••••
2FA
847 291
18s
Note
Telefono di recupero: +39 02 1234 5678

Tipi di campo supportati

Link / URL

Hyperlink cliccabili che si aprono in una nuova scheda

Nome utente

Identificatori utente e nomi di accesso, visualizzati come testo normale

Email

Indirizzi email, visualizzati come testo normale con funzionalità di copia

Segreto / Password

Dati sensibili nascosti per impostazione predefinita, rivelati al clic con toggle di visibilità

TOTP (2FA)

Password monouso basate sul tempo con timer conto alla rovescia in tempo reale

Nota

Informazioni testuali generali, visualizzate come testo normale

Dietro le quinte

I tuoi dati sono organizzati in un formato gerarchico pulito prima della crittografia. Questa struttura permette un'organizzazione flessibile delle informazioni sensibili.

Panoramica della struttura

Schede

Contenitori di livello superiore per organizzare record correlati in categorie

Record

Voci individuali all'interno di una scheda, ciascuna rappresentante un elemento distinto

Dati (Sezioni)

Gruppi di valori nominati all'interno di un record per organizzazione logica

Valori

Gli elementi di contenuto effettivi con il loro valore di visualizzazione e tipo

Tipi di campo

Ogni valore ha un tipo che determina come viene visualizzato:

username email secret totp link note
Timestamp

Timestamp Unix per tracciare quando la scheda è stata aggiornata l'ultima volta

Dietro le quinte
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Formato di crittografia

I dati crittografati seguono un formato strutturato che include informazioni sulla versione, parametri crittografici e testo cifrato. Questo abilita la retrocompatibilità e futuri aggiornamenti degli algoritmi.

Output crittografato
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

Struttura del formato

Versione

Identificatore della versione di crittografia (la versione corrente è v2)

Salt

Salt casuale a 128 bit codificato in Base64

IV

Vettore di inizializzazione a 96 bit codificato in Base64

Testo cifrato

Dati crittografati codificati in Base64 con tag di autenticazione

Crittografia nativa del browser

Tutte le operazioni crittografiche utilizzano l'API Web Crypto, un'interfaccia di basso livello fornita dai browser moderni per eseguire operazioni crittografiche.

Vantaggi di WebCrypto

  • Prestazioni accelerate dall'hardware
  • Implementazioni a tempo costante prevengono attacchi temporali
  • Il materiale della chiave può essere contrassegnato come non estraibile
  • Nessuna dipendenza JavaScript esterna
  • Verificato e mantenuto dai fornitori di browser

Compatibilità browser

Supportato in tutti i browser moderni: Chrome, Firefox, Safari, Edge e le loro controparti mobili.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Cronologia versioni

Hexbon rimane allineato agli standard di sicurezza del settore, preservando la retrocompatibilità e consentendo una migrazione semplice e senza interruzioni.

v2

Versione 2 (v2)

Standard corrente

PBKDF2 con 600.000 iterazioni (raccomandazione OWASP 2025). Tutte le nuove crittografie usano v2. I dati v1 vengono automaticamente aggiornati a v2 quando salvi le modifiche - nessun input manuale richiesto.

600.000 iterazioni PBKDF2-SHA256 AES-256-GCM
v1

Versione 1 (v1)

Rilascio originale

PBKDF2 con 150.000 iterazioni. Ancora supportato per la decrittazione dei dati esistenti.

150.000 iterazioni PBKDF2-SHA256 AES-256-GCM

Pronto a proteggere i tuoi dati?

Crea il tuo account gratuito e sperimenta l'archiviazione dati veramente privata.

Inizia gratis

Utilizziamo pochissimi cookie

Utilizziamo solo cookie strettamente necessari, che migliorano la sicurezza del sito web e l'esperienza utente. Non tracciamo le tue azioni o attività.