Encriptação ponta a ponta

Encriptação AES-256 de grau militar protege os seus dados. Tudo é encriptado no seu dispositivo antes de chegar aos nossos servidores.

Visão geral

O que a encriptação ponta a ponta significa para os seus dados

A encriptação ponta a ponta garante que os seus dados são encriptados no seu dispositivo antes de saírem do seu navegador. Isto significa que nem nós podemos ler os seus dados. Apenas o utilizador, com a sua palavra-passe mestra, pode desencriptar e aceder às suas informações.

A Hexbon usa encriptação AES-256, o padrão da indústria; o mesmo padrão usado por governos e instituições financeiras em todo o mundo para proteger informações confidenciais e sensíveis.

Padrão AES-256

Encriptação de grau militar com chaves de 256 bits, praticamente impossível de quebrar.

Processamento do lado do cliente

Toda a encriptação acontece no seu navegador. As suas chaves nunca saem do seu dispositivo.

Conhecimento zero

Não podemos ver os seus dados. Mesmo se forçados, não teríamos nada para entregar.

Derivação de chave PBKDF2

A sua palavra-passe mestra é derivada de forma segura em chaves de encriptação com 600.000 iterações.

Como funciona

O processo de encriptação passo a passo

1

Criação da chave mestra

Ao configurar o seu cofre, uma chave de encriptação única é derivada da sua palavra-passe mestra usando PBKDF2 com 600.000 iterações. Esta chave é gerada inteiramente no seu navegador e nunca é transmitida.

2

Encriptação local

Todos os dados que guarda são encriptados no seu navegador usando encriptação AES-256-GCM. Um vetor de inicialização (IV) único é gerado para cada operação de encriptação para garantir segurança.

3

Transmissão segura

Os dados encriptados são enviados para os nossos servidores através de ligações encriptadas com TLS. Apenas recebemos e armazenamos blocos encriptados que não fazem sentido sem a sua chave mestra.

4

Desencriptação local

Ao aceder aos seus dados, os blocos encriptados são transferidos e desencriptados no seu navegador usando a sua chave mestra. Apenas o utilizador pode ler as suas informações.

Funcionalidades de segurança

Múltiplas camadas de proteção para os seus dados

Sem chaves no servidor

As chaves de encriptação nunca são enviadas ou armazenadas nos nossos servidores. Existem apenas no seu navegador durante sessões ativas.

IV único por operação

Um vetor de inicialização aleatório criptograficamente seguro é gerado para cada operação de encriptação, prevenindo análise de padrões.

Encriptação autenticada

AES-GCM fornece tanto encriptação como autenticação, garantindo integridade dos dados e detetando tentativas de adulteração.

Derivação de chave segura

O PBKDF2 com 600.000 iterações torna os ataques de força bruta computacionalmente inviáveis, mesmo com palavras-passe fracas.

Detalhes técnicos

Para programadores e utilizadores orientados para segurança

Algoritmo AES-256-GCM
Comprimento da chave 256 bits
Comprimento do IV 96 bits (12 bytes)
Derivação de chave PBKDF2-SHA256
Iterações 600.000
Comprimento do salt 128 bits (16 bytes)
Tag de autenticação 128 bits
Implementação Web Crypto API (Nativo do navegador)

Para documentação técnica completa, veja a nossa Documentação de encriptação.

Pronto para começar?

Comece a usar o Hexbon hoje e experimente encriptação de conhecimento zero verdadeira.

Começar grátis

Quase não usamos cookies

Usamos apenas cookies estritamente necessários, que reforçam a segurança do site e melhoram a experiência do utilizador. Não rastreamos as suas ações nem a sua atividade.