End-to-end versleuteling

Militaire AES-256-versleuteling beschermt je gegevens. Alles wordt versleuteld op je apparaat voordat het onze servers bereikt.

Overzicht

Wat end-to-end versleuteling betekent voor je gegevens

End-to-end versleuteling zorgt ervoor dat je gegevens worden versleuteld op je apparaat voordat ze je browser verlaten. Dit betekent dat zelfs wij je gegevens niet kunnen lezen. Alleen jij, met je hoofdwachtwoord, kunt je informatie ontsleutelen en openen.

Hexbon gebruikt industriestandaard AES-256-versleuteling, dezelfde standaard die wordt gebruikt door overheden en financiële instellingen wereldwijd om geclassificeerde en gevoelige informatie te beschermen.

AES-256-standaard

Militaire versleuteling met 256-bits sleutels, praktisch onmogelijk te kraken.

Client-side verwerking

Alle versleuteling vindt plaats in je browser. Je sleutels verlaten nooit je apparaat.

Zero knowledge

Wij kunnen je gegevens niet zien. Zelfs als we gedwongen worden, hebben we niets om over te dragen.

PBKDF2-sleutelafleiding

Je hoofdwachtwoord wordt veilig afgeleid tot een versleutelingssleutel met 600.000 iteraties.

Hoe het werkt

Het versleutelingsproces stap voor stap

1

Hoofdsleutel creatie

Bij het instellen van je kluis wordt een unieke versleutelingssleutel afgeleid van je hoofdwachtwoord met PBKDF2 met 600.000 iteraties. Deze sleutel wordt volledig in je browser gegenereerd en nooit verzonden.

2

Lokale versleuteling

Alle gegevens die je opslaat worden versleuteld in je browser met AES-256-GCM-versleuteling. Een unieke initialisatievector (IV) wordt gegenereerd voor elke versleutelingsoperatie om veiligheid te garanderen.

3

Veilige overdracht

Versleutelde gegevens worden naar onze servers verzonden via een TLS-versleutelde verbinding. We ontvangen en slaan alleen versleutelde blokken op die niets betekenen zonder je hoofdsleutel.

4

Lokale ontsleuteling

Bij toegang tot je gegevens worden de versleutelde blokken gedownload en ontsleuteld in je browser met je hoofdsleutel. Alleen jij kunt je informatie lezen.

Beveiligingsfuncties

Meerdere beschermingslagen voor je gegevens

Geen sleutels op server

Versleutelingssleutels worden nooit verzonden of opgeslagen op onze servers. Ze bestaan alleen in je browser tijdens actieve sessies.

Unieke IV per operatie

Een cryptografisch veilige willekeurige initialisatievector wordt gegenereerd voor elke versleutelingsoperatie, wat patroonanalyse voorkomt.

Geauthenticeerde versleuteling

AES-GCM biedt zowel versleuteling als authenticatie, wat gegevensintegriteit garandeert en manipulatiepogingen detecteert.

Veilige sleutelafleiding

PBKDF2 met 600.000 iteraties maakt brute-force aanvallen rekenkundig onmogelijk, zelfs met zwakke wachtwoorden.

Technische details

Voor ontwikkelaars en beveiligingsgerichte gebruikers

Algoritme AES-256-GCM
Sleutellengte 256 bits
IV-lengte 96 bits (12 bytes)
Sleutelafleiding PBKDF2-SHA256
Iteraties 600.000
Salt-lengte 128 bits (16 bytes)
Authenticatietag 128 bits
Implementatie Web Crypto API (Browser Native)

Voor volledige technische documentatie, zie onze Versleutelingsdocumentatie.

Klaar om te beginnen?

Begin vandaag met Hexbon en ervaar echte zero-knowledge versleuteling.

Gratis starten

We gebruiken nauwelijks cookies

We gebruiken alleen strikt noodzakelijke cookies die de veiligheid van de website verbeteren en uw gebruikerservaring verbeteren. We volgen uw gedrag of activiteit niet.