- 홈
- 작동 방식
작동 방식
시각적 대시보드에서 정리하는 것부터 데이터를 암호화하고 저장하는 것까지 - Hexbon이 모든 단계에서 어떻게 작동하는지 정확히 확인하세요.
Hexbon이란?
Hexbon은 모든 민감한 정보를 한 곳에 저장하는 간단하고 개인적인 방법입니다. 완전히 제어하는 금고라고 생각하세요.
비밀번호, 메모, 자격 증명 또는 기타 무엇이든 필요에 따라 데이터를 구조화합니다. 우리는 안전한 저장소를 제공합니다. 키는 귀하가 보관합니다.
브라우저에서 암호화
데이터는 장치를 떠나기 전에 마스터 비밀번호로 잠깁니다.
우리는 절대 접근할 수 없습니다
암호화된 데이터를 저장합니다. 비밀번호가 없으면 우리에게는 의미가 없습니다.
귀하의 데이터, 귀하의 제어
사용자 정의 필드를 만들고, 원하는 대로 구성하고, 모든 것을 직접 관리하세요.
데이터 구조화
비밀번호, 메모, 자격 증명 또는 안전하게 저장해야 하는 모든 것에 대한 사용자 정의 필드가 있는 레코드를 만드세요.
로컬에서 암호화
브라우저가 장치를 떠나기 전에 마스터 비밀번호로 모든 것을 잠급니다 - 암호화되지 않은 것은 서버로 전송되지 않습니다.
안전하게 저장
암호화된 데이터는 비밀번호로 보호되어 데이터베이스에 저장됩니다. 언제든지 모든 장치에서 접근할 수 있습니다.
쉬운 정리
대시보드에서 데이터가 어떻게 표시되는지 확인하세요. 각 필드 유형에는 쉬운 관리를 위한 전용 시각적 표현이 있습니다.
지원되는 필드 유형
새 탭에서 열리는 클릭 가능한 하이퍼링크
사용자 식별자 및 로그인 이름, 일반 텍스트로 표시
이메일 주소, 복사 기능과 함께 일반 텍스트로 표시
기본적으로 숨겨진 민감한 데이터, 클릭 시 표시 토글
라이브 카운트다운 타이머가 있는 시간 기반 일회용 비밀번호
일반 텍스트 정보, 일반 텍스트로 표시
무대 뒤
데이터는 암호화 전에 깔끔한 계층 형식으로 구성됩니다. 이 구조는 민감한 정보의 유연한 구성을 가능하게 합니다.
구조 개요
관련 레코드를 카테고리로 구성하기 위한 최상위 컨테이너
카드 내의 개별 항목, 각각 별개의 아이템을 나타냄
논리적 구성을 위한 레코드 내의 명명된 값 그룹
표시 값과 유형이 있는 실제 콘텐츠 항목
각 값에는 표시 방법을 결정하는 유형이 있습니다:
카드가 마지막으로 업데이트된 시간을 추적하기 위한 Unix 타임스탬프
{
"cards": [
{
"title": "Accounts",
"records": [
{
"title": "Gmail",
"data": [
{
"name": "Login",
"values": [
{
"value": "https://gmail.com",
"type": "link"
},
{
"value": "john@gmail.com",
"type": "email"
},
{
"value": "P@ssw0rd!2025",
"type": "secret"
},
{
"value": "JBSWY3DPEHPK3PXP",
"type": "totp"
},
...
]
}
암호화 형식
암호화된 데이터는 버전 정보, 암호화 매개변수 및 암호문을 포함하는 구조화된 형식을 따릅니다. 이를 통해 이전 버전과의 호환성 및 향후 알고리즘 업그레이드가 가능합니다.
형식 구조
암호화 버전 식별자 (현재 버전은 v2)
Base64 인코딩된 128비트 무작위 솔트
Base64 인코딩된 96비트 초기화 벡터
인증 태그가 포함된 Base64 인코딩된 암호화 데이터
네이티브 브라우저 암호화
모든 암호화 작업은 현대 브라우저가 암호화 작업을 수행하기 위해 제공하는 저수준 인터페이스인 Web Crypto API를 사용합니다.
WebCrypto의 장점
- 하드웨어 가속 성능
- 상수 시간 구현으로 타이밍 공격 방지
- 키 자료를 추출 불가능으로 표시 가능
- 외부 JavaScript 종속성 없음
- 브라우저 공급업체에 의해 감사 및 유지 관리
브라우저 호환성
모든 현대 브라우저에서 지원: Chrome, Firefox, Safari, Edge 및 모바일 버전.
// Derive AES key from password
const keyMaterial = await crypto.subtle
.importKey(
'raw',
encoder.encode(password),
'PBKDF2',
false,
['deriveBits', 'deriveKey']
);
const aesKey = await crypto.subtle
.deriveKey(
{
name: 'PBKDF2',
salt: salt,
iterations: 600000,
hash: 'SHA-256'
},
keyMaterial,
{ name: 'AES-GCM', length: 256 },
false,
['encrypt', 'decrypt']
);
// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
.encrypt(
{ name: 'AES-GCM', iv: iv },
aesKey,
plaintext
);
버전 기록
Hexbon은 업계 보안 표준을 준수하면서 이전 버전과의 호환성을 유지하고 원활하고 쉬운 마이그레이션을 지원합니다.
버전 2 (v2)
현재 표준600,000회 반복의 PBKDF2 (OWASP 2025 권장). 모든 새 암호화는 v2를 사용. 변경 사항 저장 시 v1 데이터는 자동으로 v2로 업그레이드 - 수동 입력 불필요.
버전 1 (v1)
원본 릴리스150,000회 반복의 PBKDF2. 기존 데이터의 복호화에 계속 지원.