- Home
- Come Funziona
Come funziona
Dall'organizzazione in una dashboard visuale alla crittografia e archiviazione dei tuoi dati - guarda esattamente come funziona Hexbon ad ogni passo.
Cos'è Hexbon?
Hexbon è un modo semplice e privato per archiviare tutte le tue informazioni sensibili in un unico posto. Pensalo come un vault che controlli completamente.
Strutturi i tuoi dati come ti serve - password, note, credenziali o qualsiasi altra cosa. Noi forniamo l'archiviazione sicura. Tu mantieni le chiavi.
Crittografato nel tuo browser
I dati vengono bloccati con la tua password principale prima di lasciare il tuo dispositivo.
Non abbiamo mai accesso
Archiviamo dati crittografati. Senza la tua password, sono privi di significato per noi.
I tuoi dati, il tuo controllo
Crea campi personalizzati, organizza come preferisci e gestisci tutto da solo.
Struttura i tuoi dati
Crea record con campi personalizzati per password, note, credenziali o qualsiasi cosa tu debba archiviare in modo sicuro.
Cripta localmente
Il tuo browser blocca tutto con la tua password principale prima che lasci il tuo dispositivo - nulla di non crittografato viaggia mai verso i nostri server.
Archivia in sicurezza
I tuoi dati crittografati risiedono nel nostro database, protetti dalla tua password. Accedi in qualsiasi momento da qualsiasi dispositivo.
Facile da organizzare
Guarda come i tuoi dati vengono visualizzati nella dashboard. Ogni tipo di campo ha una rappresentazione visiva dedicata per una facile gestione.
Tipi di campo supportati
Hyperlink cliccabili che si aprono in una nuova scheda
Identificatori utente e nomi di accesso, visualizzati come testo normale
Indirizzi email, visualizzati come testo normale con funzionalità di copia
Dati sensibili nascosti per impostazione predefinita, rivelati al clic con toggle di visibilità
Password monouso basate sul tempo con timer conto alla rovescia in tempo reale
Informazioni testuali generali, visualizzate come testo normale
Dietro le quinte
I tuoi dati sono organizzati in un formato gerarchico pulito prima della crittografia. Questa struttura permette un'organizzazione flessibile delle informazioni sensibili.
Panoramica della struttura
Contenitori di livello superiore per organizzare record correlati in categorie
Voci individuali all'interno di una scheda, ciascuna rappresentante un elemento distinto
Gruppi di valori nominati all'interno di un record per organizzazione logica
Gli elementi di contenuto effettivi con il loro valore di visualizzazione e tipo
Ogni valore ha un tipo che determina come viene visualizzato:
Timestamp Unix per tracciare quando la scheda è stata aggiornata l'ultima volta
{
"cards": [
{
"title": "Accounts",
"records": [
{
"title": "Gmail",
"data": [
{
"name": "Login",
"values": [
{
"value": "https://gmail.com",
"type": "link"
},
{
"value": "john@gmail.com",
"type": "email"
},
{
"value": "P@ssw0rd!2025",
"type": "secret"
},
{
"value": "JBSWY3DPEHPK3PXP",
"type": "totp"
},
...
]
}
Formato di crittografia
I dati crittografati seguono un formato strutturato che include informazioni sulla versione, parametri crittografici e testo cifrato. Questo abilita la retrocompatibilità e futuri aggiornamenti degli algoritmi.
Struttura del formato
Identificatore della versione di crittografia (la versione corrente è v2)
Salt casuale a 128 bit codificato in Base64
Vettore di inizializzazione a 96 bit codificato in Base64
Dati crittografati codificati in Base64 con tag di autenticazione
Crittografia nativa del browser
Tutte le operazioni crittografiche utilizzano l'API Web Crypto, un'interfaccia di basso livello fornita dai browser moderni per eseguire operazioni crittografiche.
Vantaggi di WebCrypto
- Prestazioni accelerate dall'hardware
- Implementazioni a tempo costante prevengono attacchi temporali
- Il materiale della chiave può essere contrassegnato come non estraibile
- Nessuna dipendenza JavaScript esterna
- Verificato e mantenuto dai fornitori di browser
Compatibilità browser
Supportato in tutti i browser moderni: Chrome, Firefox, Safari, Edge e le loro controparti mobili.
// Derive AES key from password
const keyMaterial = await crypto.subtle
.importKey(
'raw',
encoder.encode(password),
'PBKDF2',
false,
['deriveBits', 'deriveKey']
);
const aesKey = await crypto.subtle
.deriveKey(
{
name: 'PBKDF2',
salt: salt,
iterations: 600000,
hash: 'SHA-256'
},
keyMaterial,
{ name: 'AES-GCM', length: 256 },
false,
['encrypt', 'decrypt']
);
// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
.encrypt(
{ name: 'AES-GCM', iv: iv },
aesKey,
plaintext
);
Cronologia versioni
Hexbon rimane allineato agli standard di sicurezza del settore, preservando la retrocompatibilità e consentendo una migrazione semplice e senza interruzioni.
Versione 2 (v2)
Standard correntePBKDF2 con 600.000 iterazioni (raccomandazione OWASP 2025). Tutte le nuove crittografie usano v2. I dati v1 vengono automaticamente aggiornati a v2 quando salvi le modifiche - nessun input manuale richiesto.
Versione 1 (v1)
Rilascio originalePBKDF2 con 150.000 iterazioni. Ancora supportato per la decrittazione dei dati esistenti.
Pronto a proteggere i tuoi dati?
Crea il tuo account gratuito e sperimenta l'archiviazione dati veramente privata.
Inizia gratis