Szyfrowanie end-to-end

Szyfrowanie AES-256 klasy wojskowej chroni Twoje dane. Wszystko jest szyfrowane na Twoim urządzeniu przed dotarciem do naszych serwerów.

Przegląd

Co szyfrowanie end-to-end oznacza dla Twoich danych

Szyfrowanie end-to-end zapewnia, że Twoje dane są szyfrowane na Twoim urządzeniu przed opuszczeniem przeglądarki. Oznacza to, że nawet my nie możemy odczytać Twoich danych. Tylko Ty, ze swoim głównym hasłem, możesz odszyfrować i uzyskać dostęp do swoich informacji.

Hexbon używa standardowego szyfrowania AES-256, tego samego standardu używanego przez rządy i instytucje finansowe na całym świecie do ochrony tajnych i wrażliwych informacji.

Standard AES-256

Szyfrowanie klasy wojskowej z 256-bitowymi kluczami, praktycznie niemożliwe do złamania.

Przetwarzanie po stronie klienta

Całe szyfrowanie odbywa się w Twojej przeglądarce. Twoje klucze nigdy nie opuszczają Twojego urządzenia.

Zero-Knowledge

Nie możemy zobaczyć Twoich danych. Nawet gdybyśmy zostali do tego zmuszeni, nie mielibyśmy nic do przekazania.

Derywacja klucza PBKDF2

Twoje główne hasło jest bezpiecznie derywowane do klucza szyfrowania z 600 000 iteracji.

Jak to działa

Proces szyfrowania krok po kroku

1

Tworzenie klucza głównego

Podczas konfiguracji sejfu, unikalny klucz szyfrowania jest derywowany z Twojego głównego hasła przy użyciu PBKDF2 z 600 000 iteracji. Klucz ten jest generowany całkowicie w Twojej przeglądarce i nigdy nie jest przesyłany.

2

Lokalne szyfrowanie

Wszystkie dane, które zapisujesz, są szyfrowane w Twojej przeglądarce przy użyciu szyfrowania AES-256-GCM. Unikalny wektor inicjalizacji (IV) jest generowany dla każdej operacji szyfrowania, aby zapewnić bezpieczeństwo.

3

Bezpieczna transmisja

Zaszyfrowane dane są wysyłane na nasze serwery przez połączenie zaszyfrowane TLS. Otrzymujemy i przechowujemy tylko zaszyfrowane bloki, które są bez znaczenia bez Twojego klucza głównego.

4

Lokalne odszyfrowywanie

Podczas dostępu do Twoich danych, zaszyfrowane bloki są pobierane i odszyfrowywane w Twojej przeglądarce przy użyciu Twojego klucza głównego. Tylko Ty możesz odczytać swoje informacje.

Funkcje bezpieczeństwa

Wiele warstw ochrony dla Twoich danych

Brak kluczy na serwerze

Klucze szyfrowania nigdy nie są wysyłane ani przechowywane na naszych serwerach. Istnieją tylko w Twojej przeglądarce podczas aktywnych sesji.

Unikalny IV na operację

Kryptograficznie bezpieczny losowy wektor inicjalizacji jest generowany dla każdej operacji szyfrowania, zapobiegając analizie wzorców.

Szyfrowanie uwierzytelnione

AES-GCM zapewnia zarówno szyfrowanie, jak i uwierzytelnianie, gwarantując integralność danych i wykrywając próby manipulacji.

Bezpieczna derywacja klucza

PBKDF2 z 600 000 iteracji sprawia, że ataki brute-force są obliczeniowo niemożliwe, nawet przy słabych hasłach.

Szczegóły techniczne

Dla deweloperów i użytkowników zorientowanych na bezpieczeństwo

Algorytm AES-256-GCM
Długość klucza 256 bitów
Długość IV 96 bitów (12 bajtów)
Derywacja klucza PBKDF2-SHA256
Iteracje 600 000
Długość soli 128 bitów (16 bajtów)
Tag uwierzytelniający 128 bitów
Implementacja Web Crypto API (natywne w przeglądarce)

Pełna dokumentacja techniczna znajduje się w naszej Dokumentacji szyfrowania.

Gotowy do rozpoczęcia?

Zacznij używać Hexbon już dziś i doświadcz prawdziwego szyfrowania zero-knowledge.

Rozpocznij za darmo

Niemal nie używamy plików cookie

Używamy tylko ściśle niezbędnych plików cookie, które zwiększają bezpieczeństwo witryny i poprawiają doświadczenie użytkownika. Nie śledzimy Twojego zachowania ani aktywności.