エンドツーエンド暗号化
軍事グレードのAES-256暗号化がデータを保護します。すべてがお使いのデバイスで暗号化されてからサーバーに送信されます。
概要
エンドツーエンド暗号化があなたのデータに意味すること
エンドツーエンド暗号化は、データがブラウザを離れる前にお使いのデバイスで暗号化されることを保証します。これは、私たちでさえもあなたのデータを読むことができないことを意味します。マスターパスワードを持つあなただけが、情報を復号化してアクセスできます。
Hexbonは業界標準のAES-256暗号化を使用しています。これは、世界中の政府や金融機関が機密情報や秘密情報を保護するために使用しているのと同じ標準です。
AES-256標準
256ビットキーによる軍事グレードの暗号化で、実質的に解読不可能です。
クライアント側処理
すべての暗号化はブラウザで行われます。キーがデバイスを離れることはありません。
ゼロ知識
私たちはあなたのデータを見ることができません。強制されても、渡すものがありません。
PBKDF2キー導出
マスターパスワードは600,000回の反復で安全に暗号化キーに導出されます。
仕組み
ステップバイステップの暗号化プロセス
マスターキーの作成
金庫を設定する際、PBKDF2を使用して600,000回の反復でマスターパスワードから固有の暗号化キーが導出されます。このキーは完全にブラウザで生成され、送信されることはありません。
ローカル暗号化
保存するすべてのデータは、AES-256-GCM暗号化を使用してブラウザで暗号化されます。セキュリティを確保するため、各暗号化操作ごとに固有の初期化ベクトル(IV)が生成されます。
セキュア転送
暗号化されたデータはTLS暗号化接続を介してサーバーに送信されます。マスターキーなしでは意味のない暗号化ブロックのみを受信して保存します。
ローカル復号化
データにアクセスする際、暗号化ブロックがダウンロードされ、マスターキーを使用してブラウザで復号化されます。あなただけが情報を読むことができます。
セキュリティ機能
データの複数の保護レイヤー
サーバーにキーなし
暗号化キーはサーバーに送信されたり保存されたりしません。アクティブなセッション中にブラウザにのみ存在します。
操作ごとに固有のIV
暗号学的に安全なランダム初期化ベクトルが各暗号化操作ごとに生成され、パターン分析を防止します。
認証付き暗号化
AES-GCMは暗号化と認証の両方を提供し、データの整合性を確保し、改ざんの試みを検出します。
セキュアキー導出
600,000回の反復を持つPBKDF2により、弱いパスワードでもブルートフォース攻撃は計算上不可能になります。
技術的詳細
開発者とセキュリティ重視のユーザー向け
| アルゴリズム | AES-256-GCM |
| キー長 | 256ビット |
| IV長 | 96ビット(12バイト) |
| キー導出 | PBKDF2-SHA256 |
| 反復回数 | 600,000 |
| ソルト長 | 128ビット(16バイト) |
| 認証タグ | 128ビット |
| 実装 | Web Crypto API(ブラウザネイティブ) |
完全な技術ドキュメントについては、暗号化ドキュメントをご覧ください。