엔드투엔드 암호화
군사급 AES-256 암호화가 데이터를 보호합니다. 모든 것은 서버에 도달하기 전에 장치에서 암호화됩니다.
개요
엔드투엔드 암호화가 데이터에 의미하는 것
엔드투엔드 암호화는 데이터가 브라우저를 떠나기 전에 장치에서 암호화되도록 보장합니다. 이는 우리도 데이터를 읽을 수 없다는 것을 의미합니다. 마스터 비밀번호를 가진 당신만이 정보를 해독하고 액세스할 수 있습니다.
Hexbon은 업계 표준 AES-256 암호화를 사용합니다. 이는 전 세계 정부와 금융 기관이 기밀 및 민감한 정보를 보호하기 위해 사용하는 것과 동일한 표준입니다.
AES-256 표준
256비트 키를 사용한 군사급 암호화로 사실상 해독이 불가능합니다.
클라이언트 측 처리
모든 암호화는 브라우저에서 이루어집니다. 키는 장치를 떠나지 않습니다.
제로 지식
우리는 데이터를 볼 수 없습니다. 강요를 받아도 넘겨줄 것이 없습니다.
PBKDF2 키 유도
마스터 비밀번호는 600,000회 반복으로 암호화 키로 안전하게 유도됩니다.
작동 방식
단계별 암호화 프로세스
마스터 키 생성
금고를 설정할 때 600,000회 반복의 PBKDF2를 사용하여 마스터 비밀번호에서 고유한 암호화 키가 유도됩니다. 이 키는 브라우저에서 완전히 생성되며 전송되지 않습니다.
로컬 암호화
저장하는 모든 데이터는 AES-256-GCM 암호화를 사용하여 브라우저에서 암호화됩니다. 보안을 보장하기 위해 각 암호화 작업마다 고유한 초기화 벡터(IV)가 생성됩니다.
보안 전송
암호화된 데이터는 TLS 암호화 연결을 통해 서버로 전송됩니다. 마스터 키 없이는 의미가 없는 암호화된 블록만 수신하고 저장합니다.
로컬 해독
데이터에 액세스할 때 암호화된 블록이 다운로드되고 마스터 키를 사용하여 브라우저에서 해독됩니다. 당신만이 정보를 읽을 수 있습니다.
보안 기능
데이터를 위한 다중 보호 레이어
서버에 키 없음
암호화 키는 서버에 전송되거나 저장되지 않습니다. 활성 세션 중에만 브라우저에 존재합니다.
작업당 고유 IV
암호학적으로 안전한 무작위 초기화 벡터가 각 암호화 작업마다 생성되어 패턴 분석을 방지합니다.
인증된 암호화
AES-GCM은 암호화와 인증을 모두 제공하여 데이터 무결성을 보장하고 변조 시도를 감지합니다.
보안 키 유도
600,000회 반복의 PBKDF2는 약한 비밀번호에서도 무차별 대입 공격을 계산상 불가능하게 만듭니다.
기술적 세부 정보
개발자 및 보안 중심 사용자를 위해
| 알고리즘 | AES-256-GCM |
| 키 길이 | 256비트 |
| IV 길이 | 96비트 (12바이트) |
| 키 유도 | PBKDF2-SHA256 |
| 반복 횟수 | 600,000 |
| 솔트 길이 | 128비트 (16바이트) |
| 인증 태그 | 128비트 |
| 구현 | Web Crypto API (브라우저 네이티브) |
전체 기술 문서는 암호화 문서를 참조하세요.