- ホーム
- 動作方法
仕組み
ビジュアルダッシュボードでの整理からデータの暗号化と保存まで - Hexbonがすべてのステップでどのように機能するかをご覧ください。
Hexbonとは?
Hexbonは、すべての機密情報を一箇所に保存するシンプルでプライベートな方法です。完全にコントロールできる金庫だと考えてください。
パスワード、メモ、資格情報など、必要に応じてデータを構造化できます。私たちは安全なストレージを提供します。鍵はあなたが保持します。
ブラウザで暗号化
データはデバイスを離れる前にマスターパスワードでロックされます。
私たちはアクセスできません
暗号化されたデータを保存しています。パスワードがなければ、私たちにとっては意味がありません。
あなたのデータ、あなたのコントロール
カスタムフィールドを作成し、好きなように整理し、すべてを自分で管理してください。
データを構造化する
パスワード、メモ、資格情報など、安全に保存する必要があるもののためにカスタムフィールドを持つレコードを作成します。
ローカルで暗号化
ブラウザがデバイスを離れる前にマスターパスワードですべてをロックします - 暗号化されていないものがサーバーに送信されることはありません。
安全に保存
暗号化されたデータはパスワードで保護されてデータベースに保存されます。いつでもどのデバイスからでもアクセスできます。
簡単に整理
ダッシュボードでデータがどのように表示されるかをご覧ください。各フィールドタイプには、簡単な管理のための専用のビジュアル表現があります。
サポートされるフィールドタイプ
新しいタブで開くクリック可能なハイパーリンク
ユーザー識別子とログイン名、プレーンテキストとして表示
メールアドレス、コピー機能付きでプレーンテキストとして表示
機密データはデフォルトで非表示、クリックで表示切り替え
ライブカウントダウンタイマー付きの時間ベースのワンタイムパスワード
一般的なテキスト情報、プレーンテキストとして表示
舞台裏
データは暗号化前にクリーンな階層形式で整理されます。この構造により、機密情報の柔軟な整理が可能になります。
構造の概要
関連するレコードをカテゴリに整理するためのトップレベルコンテナ
カード内の個別エントリ、それぞれが個別のアイテムを表す
論理的な整理のためのレコード内の名前付き値グループ
表示値とタイプを持つ実際のコンテンツアイテム
各値には表示方法を決定するタイプがあります:
カードが最後に更新された時刻を追跡するUnixタイムスタンプ
{
"cards": [
{
"title": "Accounts",
"records": [
{
"title": "Gmail",
"data": [
{
"name": "Login",
"values": [
{
"value": "https://gmail.com",
"type": "link"
},
{
"value": "john@gmail.com",
"type": "email"
},
{
"value": "P@ssw0rd!2025",
"type": "secret"
},
{
"value": "JBSWY3DPEHPK3PXP",
"type": "totp"
},
...
]
}
暗号化フォーマット
暗号化されたデータは、バージョン情報、暗号パラメータ、および暗号文を含む構造化フォーマットに従います。これにより、後方互換性と将来のアルゴリズムアップグレードが可能になります。
フォーマット構造
暗号化バージョン識別子(現在のバージョンはv2)
Base64エンコードされた128ビットランダムソルト
Base64エンコードされた96ビット初期化ベクトル
認証タグ付きのBase64エンコードされた暗号化データ
ネイティブブラウザ暗号
すべての暗号操作はWeb Crypto APIを使用します。これは、暗号操作を実行するためにモダンブラウザが提供する低レベルインターフェースです。
WebCryptoの利点
- ハードウェアアクセラレーションによるパフォーマンス
- 定時間実装によりタイミング攻撃を防止
- 鍵マテリアルを抽出不可としてマーク可能
- 外部JavaScript依存関係なし
- ブラウザベンダーによる監査と保守
ブラウザ互換性
すべてのモダンブラウザでサポート:Chrome、Firefox、Safari、Edge、およびそれらのモバイル版。
// Derive AES key from password
const keyMaterial = await crypto.subtle
.importKey(
'raw',
encoder.encode(password),
'PBKDF2',
false,
['deriveBits', 'deriveKey']
);
const aesKey = await crypto.subtle
.deriveKey(
{
name: 'PBKDF2',
salt: salt,
iterations: 600000,
hash: 'SHA-256'
},
keyMaterial,
{ name: 'AES-GCM', length: 256 },
false,
['encrypt', 'decrypt']
);
// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
.encrypt(
{ name: 'AES-GCM', iv: iv },
aesKey,
plaintext
);
バージョン履歴
Hexbonは業界のセキュリティ基準に準拠しながら、後方互換性を維持し、シームレスで簡単な移行を可能にします。
バージョン2(v2)
現在の標準600,000回の反復を持つPBKDF2(OWASP 2025推奨)。すべての新規暗号化はv2を使用。変更を保存するとv1データは自動的にv2にアップグレード - 手動入力不要。
バージョン1(v1)
オリジナルリリース150,000回の反復を持つPBKDF2。既存データの復号化に引き続きサポート。