- Startpagina
- Functies
- Versleuteling
End-to-end versleuteling
Militaire AES-256-versleuteling beschermt je gegevens. Alles wordt versleuteld op je apparaat voordat het onze servers bereikt.
Ontdek andere functies
Overzicht
Wat end-to-end versleuteling betekent voor je gegevens
End-to-end versleuteling zorgt ervoor dat je gegevens worden versleuteld op je apparaat voordat ze je browser verlaten. Dit betekent dat zelfs wij je gegevens niet kunnen lezen. Alleen jij, met je hoofdwachtwoord, kunt je informatie ontsleutelen en openen.
Hexbon gebruikt industriestandaard AES-256-versleuteling, dezelfde standaard die wordt gebruikt door overheden en financiële instellingen wereldwijd om geclassificeerde en gevoelige informatie te beschermen.
AES-256-standaard
Militaire versleuteling met 256-bits sleutels, praktisch onmogelijk te kraken.
Client-side verwerking
Alle versleuteling vindt plaats in je browser. Je sleutels verlaten nooit je apparaat.
Zero knowledge
Wij kunnen je gegevens niet zien. Zelfs als we gedwongen worden, hebben we niets om over te dragen.
PBKDF2-sleutelafleiding
Je hoofdwachtwoord wordt veilig afgeleid tot een versleutelingssleutel met 600.000 iteraties.
Hoe het werkt
Het versleutelingsproces stap voor stap
Hoofdsleutel creatie
Bij het instellen van je kluis wordt een unieke versleutelingssleutel afgeleid van je hoofdwachtwoord met PBKDF2 met 600.000 iteraties. Deze sleutel wordt volledig in je browser gegenereerd en nooit verzonden.
Lokale versleuteling
Alle gegevens die je opslaat worden versleuteld in je browser met AES-256-GCM-versleuteling. Een unieke initialisatievector (IV) wordt gegenereerd voor elke versleutelingsoperatie om veiligheid te garanderen.
Veilige overdracht
Versleutelde gegevens worden naar onze servers verzonden via een TLS-versleutelde verbinding. We ontvangen en slaan alleen versleutelde blokken op die niets betekenen zonder je hoofdsleutel.
Lokale ontsleuteling
Bij toegang tot je gegevens worden de versleutelde blokken gedownload en ontsleuteld in je browser met je hoofdsleutel. Alleen jij kunt je informatie lezen.
Beveiligingsfuncties
Meerdere beschermingslagen voor je gegevens
Geen sleutels op server
Versleutelingssleutels worden nooit verzonden of opgeslagen op onze servers. Ze bestaan alleen in je browser tijdens actieve sessies.
Unieke IV per operatie
Een cryptografisch veilige willekeurige initialisatievector wordt gegenereerd voor elke versleutelingsoperatie, wat patroonanalyse voorkomt.
Geauthenticeerde versleuteling
AES-GCM biedt zowel versleuteling als authenticatie, wat gegevensintegriteit garandeert en manipulatiepogingen detecteert.
Veilige sleutelafleiding
PBKDF2 met 600.000 iteraties maakt brute-force aanvallen rekenkundig onmogelijk, zelfs met zwakke wachtwoorden.
Technische details
Voor ontwikkelaars en beveiligingsgerichte gebruikers
| Algoritme | AES-256-GCM |
| Sleutellengte | 256 bits |
| IV-lengte | 96 bits (12 bytes) |
| Sleutelafleiding | PBKDF2-SHA256 |
| Iteraties | 600.000 |
| Salt-lengte | 128 bits (16 bytes) |
| Authenticatietag | 128 bits |
| Implementatie | Web Crypto API (Browser Native) |
Voor volledige technische documentatie, zie onze Versleutelingsdocumentatie.
Klaar om te beginnen?
Begin vandaag met Hexbon en ervaar echte zero-knowledge versleuteling.
Gratis starten