Como Funciona

Desde a organização num painel visual até à encriptação e armazenamento dos seus dados - veja exatamente como a Hexbon funciona em cada passo.

O que é a Hexbon?

A Hexbon é uma forma simples e privada de armazenar todas as suas informações sensíveis num só lugar. Pense nela como um cofre onde controla tudo.

Estruture os seus dados como precisar - palavras-passe, notas, credenciais ou qualquer outra coisa. Nós fornecemos o armazenamento seguro. O utilizador mantém as chaves.

Encriptado no seu navegador

Os dados são bloqueados com a sua palavra-passe mestra antes de sair do seu dispositivo.

Nunca temos acesso

Armazenamos dados encriptados. Sem a sua palavra-passe, são insignificantes para nós.

Os seus dados, o seu controlo

Crie campos personalizados, organize como quiser e faça a gestão de tudo.

1

Estruture os Seus Dados

Crie registos com campos personalizados para palavras-passe, notas, credenciais ou o que precisar de armazenar em segurança.

2

Encripte Localmente

O seu navegador bloqueia tudo com a sua palavra-passe mestra antes de sair do seu dispositivo - nada desencriptado viaja para os nossos servidores.

3

Armazene com Segurança

Os seus dados encriptados vivem na nossa base de dados, protegidos pela sua palavra-passe. Aceda a qualquer momento de qualquer dispositivo.

Fácil de Organizar

Veja como os seus dados são exibidos no painel. Cada tipo de campo tem uma representação visual dedicada para fácil gestão.

Credenciais de Login
Website
https://example.com/login
Nome de Utilizador
johndoe
E-mail
john@example.com
Palavra-passe
••••••••••••••••
2FA
847 291
18s
Notas
Telefone de recuperação: +351 912 345 678

Tipos de Campo Suportados

Link / URL

Hiperligações clicáveis que abrem num novo separador

Nome de Utilizador

Identificadores de utilizador e nomes de login, exibidos como texto simples

E-mail

Endereços de e-mail, exibidos como texto simples com funcionalidade de cópia

Segredo / Palavra-passe

Dados sensíveis ocultos por defeito, revelados ao clicar com alternância de visibilidade

TOTP (2FA)

Palavras-passe únicas baseadas em tempo com contador regressivo ao vivo

Nota

Informação textual geral, exibida como texto simples

Nos Bastidores

Os seus dados são organizados num formato hierárquico limpo antes da encriptação. Esta estrutura permite uma organização flexível de informações sensíveis.

Visão Geral da Estrutura

Cartões

Contentores de nível superior para organizar registos relacionados em categorias

Registos

Entradas individuais dentro de um cartão, cada uma representando um item distinto

Dados (Secções)

Grupos nomeados de valores dentro de um registo para organização lógica

Valores

Os itens de conteúdo reais com o seu valor de exibição e tipo

Tipos de Campo

Cada valor tem um tipo que determina como é exibido:

username email secret totp link note
Timestamp

Timestamp Unix para rastrear quando o cartão foi atualizado pela última vez

Nos bastidores
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Formato de Encriptação

Os dados encriptados seguem um formato estruturado que inclui informação de versão, parâmetros criptográficos e o texto cifrado. Isto permite compatibilidade retroativa e futuras atualizações de algoritmos.

Saída Encriptada
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

Estrutura do Formato

Versão

Identificador da versão de encriptação (versão atual é v2)

Salt

Salt aleatório de 128-bit codificado em Base64

IV

Vetor de inicialização de 96-bit codificado em Base64

Texto Cifrado

Dados encriptados codificados em Base64 com tag de autenticação

Criptografia nativa do navegador

Todas as operações criptográficas usam a Web Crypto API, uma interface de baixo nível fornecida pelos navegadores modernos para realizar operações criptográficas.

Benefícios do WebCrypto

  • Desempenho acelerado por hardware
  • Implementações de tempo constante previnem ataques de temporização
  • Material de chave pode ser marcado como não-extraível
  • Sem dependências externas de JavaScript
  • Auditado e mantido por fornecedores de navegadores

Compatibilidade de Navegadores

Suportado em todos os navegadores modernos: Chrome, Firefox, Safari, Edge e os seus equivalentes móveis.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Histórico de Versões

A Hexbon mantém-se alinhada com os padrões de segurança da indústria, preservando a compatibilidade retroativa e permitindo uma migração fácil e sem interrupções.

v2

Versão 2 (v2)

Padrão atual

PBKDF2 com 600.000 iterações (recomendação OWASP 2025). Todas as novas encriptações usam v2. Dados v1 são automaticamente atualizados para v2 quando guarda alterações - sem entrada manual necessária.

600.000 iterações PBKDF2-SHA256 AES-256-GCM
v1

Versão 1 (v1)

Lançamento original

PBKDF2 com 150.000 iterações. Ainda suportado para desencriptação de dados existentes.

150.000 iterações PBKDF2-SHA256 AES-256-GCM

Pronto para proteger os seus dados?

Crie a sua conta gratuita e experimente armazenamento de dados verdadeiramente privado.

Comece Gratuitamente

Quase não usamos cookies

Usamos apenas cookies estritamente necessários, que reforçam a segurança do site e melhoram a experiência do utilizador. Não rastreamos as suas ações nem a sua atividade.