Hoe het werkt

Van organiseren in een visueel dashboard tot het versleutelen en opslaan van je gegevens - zie bij elke stap precies hoe Hexbon werkt.

Wat is Hexbon?

Hexbon is een eenvoudige, privé manier om al je gevoelige informatie op één plek op te slaan. Zie het als een kluis waarin jij alles beheert.

Je structureert je gegevens precies zoals je wilt - wachtwoorden, notities, inloggegevens of iets anders. Wij bieden de veilige opslag. Jij houdt de sleutels.

Versleuteld in je browser

Gegevens worden met je hoofdwachtwoord vergrendeld voordat ze je apparaat verlaten.

Wij hebben nooit toegang

Wij slaan versleutelde gegevens op. Zonder je wachtwoord is het voor ons betekenisloos.

Jouw gegevens, jouw controle

Maak aangepaste velden, organiseer zoals je wilt en beheer alles zelf.

1

Structureer je gegevens

Maak records met aangepaste velden voor wachtwoorden, notities, inloggegevens of wat je maar veilig wilt opslaan.

2

Lokaal versleutelen

Je browser vergrendelt alles met je hoofdwachtwoord voordat het je apparaat verlaat - niets onversleutelds gaat ooit naar onze servers.

3

Veilig opslaan

Je versleutelde gegevens staan in onze database, beschermd door je wachtwoord. Toegang op elk moment, vanaf elk apparaat.

Eenvoudig te organiseren

Bekijk hoe je gegevens in het dashboard worden weergegeven. Elk veldtype heeft een eigen visuele weergave voor eenvoudig beheer.

Inloggegevens
Website
https://example.com/login
Gebruikersnaam
johndoe
E-mail
john@example.com
Wachtwoord
••••••••••••••••
2FA
847 291
18s
Notities
Hersteltelefoon: +31 6 12345678

Ondersteunde veldtypen

Link / URL

Klikbare hyperlinks die openen in een nieuw tabblad

Gebruikersnaam

Gebruikersidentificaties en inlognamen, weergegeven als platte tekst

E-mail

E-mailadressen, weergegeven als platte tekst met kopieerfunctionaliteit

Geheim / Wachtwoord

Gevoelige gegevens standaard verborgen, zichtbaar bij klikken met zichtbaarheidsschakelaar

TOTP (2FA)

Tijdgebaseerde eenmalige wachtwoorden met live afteltimer

Notitie

Algemene tekstinformatie, weergegeven als platte tekst

Achter de schermen

Je gegevens worden vóór de versleuteling in een overzichtelijke, hiërarchische structuur geordend. Die structuur maakt een flexibele indeling van gevoelige informatie mogelijk.

Structuuroverzicht

Kaarten

Containers op topniveau voor het organiseren van gerelateerde records in categorieën

Records

Individuele items binnen een kaart, elk vertegenwoordigt een afzonderlijk element

Gegevens (Secties)

Benoemde groepen waarden binnen een record voor logische organisatie

Waarden

De daadwerkelijke inhoudsitems met hun weergavewaarde en type

Veldtypen

Elke waarde heeft een type dat bepaalt hoe deze wordt weergegeven:

username email secret totp link note
Tijdstempel

Unix-tijdstempel voor het bijhouden wanneer de kaart laatst is bijgewerkt

Achter de schermen
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Encryptieformaat

Versleutelde gegevens volgen een gestructureerd formaat dat versie-informatie, cryptografische parameters en de ciphertext bevat. Dit maakt achterwaartse compatibiliteit en toekomstige algoritme-upgrades mogelijk.

Versleutelde uitvoer
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

Formaatstructuur

Versie

Encryptieversie-identificatie (huidige versie is v2)

Salt

Base64-gecodeerde 128-bit willekeurige salt

IV

Base64-gecodeerde 96-bit initialisatievector

Ciphertext

Base64-gecodeerde versleutelde gegevens met authenticatietag

Native browsercryptografie

Alle cryptografische operaties gebruiken de Web Crypto API, een low-level interface die wordt geleverd door moderne browsers voor het uitvoeren van cryptografische operaties.

Voordelen van WebCrypto

  • Hardware-versnelde prestaties
  • Constante-tijd implementaties voorkomen timing-aanvallen
  • Sleutelmateriaal kan worden gemarkeerd als niet-extraheerbaar
  • Geen externe JavaScript-afhankelijkheden
  • Geauditeerd en onderhouden door browserleveranciers

Browsercompatibiliteit

Ondersteund in alle moderne browsers: Chrome, Firefox, Safari, Edge en hun mobiele tegenhangers.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Versiegeschiedenis

Hexbon blijft afgestemd op de beveiligingsstandaarden van de industrie, behoudt achterwaartse compatibiliteit en maakt naadloze en eenvoudige migratie mogelijk.

v2

Versie 2 (v2)

Huidige standaard

PBKDF2 met 600.000 iteraties (OWASP 2025-aanbeveling). Alle nieuwe versleutelingen gebruiken v2. v1-gegevens worden automatisch geüpgraded naar v2 wanneer je wijzigingen opslaat - geen handmatige invoer vereist.

600.000 iteraties PBKDF2-SHA256 AES-256-GCM
v1

Versie 1 (v1)

Oorspronkelijke release

PBKDF2 met 150.000 iteraties. Nog steeds ondersteund voor decryptie van bestaande gegevens.

150.000 iteraties PBKDF2-SHA256 AES-256-GCM

Klaar om je gegevens te beveiligen?

Maak je gratis account aan en ervaar echt privégegevensopslag.

Gratis beginnen

We gebruiken nauwelijks cookies

We gebruiken alleen strikt noodzakelijke cookies die de veiligheid van de website verbeteren en uw gebruikerservaring verbeteren. We volgen uw gedrag of activiteit niet.