엔드투엔드 암호화

군사급 AES-256 암호화가 데이터를 보호합니다. 모든 것은 서버에 도달하기 전에 장치에서 암호화됩니다.

개요

엔드투엔드 암호화가 데이터에 의미하는 것

엔드투엔드 암호화는 데이터가 브라우저를 떠나기 전에 장치에서 암호화되도록 보장합니다. 이는 우리도 데이터를 읽을 수 없다는 것을 의미합니다. 마스터 비밀번호를 가진 당신만이 정보를 해독하고 액세스할 수 있습니다.

Hexbon은 업계 표준 AES-256 암호화를 사용합니다. 이는 전 세계 정부와 금융 기관이 기밀 및 민감한 정보를 보호하기 위해 사용하는 것과 동일한 표준입니다.

AES-256 표준

256비트 키를 사용한 군사급 암호화로 사실상 해독이 불가능합니다.

클라이언트 측 처리

모든 암호화는 브라우저에서 이루어집니다. 키는 장치를 떠나지 않습니다.

제로 지식

우리는 데이터를 볼 수 없습니다. 강요를 받아도 넘겨줄 것이 없습니다.

PBKDF2 키 유도

마스터 비밀번호는 600,000회 반복으로 암호화 키로 안전하게 유도됩니다.

작동 방식

단계별 암호화 프로세스

1

마스터 키 생성

금고를 설정할 때 600,000회 반복의 PBKDF2를 사용하여 마스터 비밀번호에서 고유한 암호화 키가 유도됩니다. 이 키는 브라우저에서 완전히 생성되며 전송되지 않습니다.

2

로컬 암호화

저장하는 모든 데이터는 AES-256-GCM 암호화를 사용하여 브라우저에서 암호화됩니다. 보안을 보장하기 위해 각 암호화 작업마다 고유한 초기화 벡터(IV)가 생성됩니다.

3

보안 전송

암호화된 데이터는 TLS 암호화 연결을 통해 서버로 전송됩니다. 마스터 키 없이는 의미가 없는 암호화된 블록만 수신하고 저장합니다.

4

로컬 해독

데이터에 액세스할 때 암호화된 블록이 다운로드되고 마스터 키를 사용하여 브라우저에서 해독됩니다. 당신만이 정보를 읽을 수 있습니다.

보안 기능

데이터를 위한 다중 보호 레이어

서버에 키 없음

암호화 키는 서버에 전송되거나 저장되지 않습니다. 활성 세션 중에만 브라우저에 존재합니다.

작업당 고유 IV

암호학적으로 안전한 무작위 초기화 벡터가 각 암호화 작업마다 생성되어 패턴 분석을 방지합니다.

인증된 암호화

AES-GCM은 암호화와 인증을 모두 제공하여 데이터 무결성을 보장하고 변조 시도를 감지합니다.

보안 키 유도

600,000회 반복의 PBKDF2는 약한 비밀번호에서도 무차별 대입 공격을 계산상 불가능하게 만듭니다.

기술적 세부 정보

개발자 및 보안 중심 사용자를 위해

알고리즘 AES-256-GCM
키 길이 256비트
IV 길이 96비트 (12바이트)
키 유도 PBKDF2-SHA256
반복 횟수 600,000
솔트 길이 128비트 (16바이트)
인증 태그 128비트
구현 Web Crypto API (브라우저 네이티브)

전체 기술 문서는 암호화 문서를 참조하세요.

시작할 준비가 되셨나요?

오늘 Hexbon을 사용하기 시작하고 진정한 제로 지식 암호화를 경험하세요.

무료로 시작

쿠키를 거의 사용하지 않습니다

웹사이트 보안을 강화하고 사용자 경험을 개선하는 필수 쿠키만 사용합니다. 귀하의 행동이나 활동을 추적하지 않습니다.