Perguntas Frequentes

Quão seguros estão os meus dados?

Muito seguros! Os seus dados são encriptados diretamente no seu navegador usando encriptação AES-256 (o mesmo padrão usado por bancos e governos) antes de chegarem aos nossos servidores. Isto significa que literalmente não conseguimos ver as suas palavras-passe, notas ou qualquer informação que armazene. Mesmo que alguém invadisse os nossos servidores, encontraria apenas dados encriptados que são inúteis sem a sua palavra-passe mestra.

E se eu esquecer a minha palavra-passe mestra?

Infelizmente, não há forma de recuperar os seus dados sem a sua palavra-passe mestra. Isto pode parecer severo, mas na verdade é o que torna o Hexbon tão seguro — se nós pudéssemos recuperar os seus dados, os hackers também poderiam. Recomendamos vivamente: 1) Escreva a sua palavra-passe mestra num lugar seguro (como um caderno físico num local seguro), 2) Configure cópias de segurança regulares por email para ter sempre uma cópia dos seus dados encriptados, e 3) Considere usar uma frase memorável em vez de uma palavra-passe aleatória.

Posso alterar a minha palavra-passe mestra?

Absolutamente! Vá às definições da sua conta e altere-a a qualquer momento. Quando o fizer, todos os seus dados são re-encriptados com a sua nova palavra-passe diretamente no seu navegador. O processo é suave e os seus dados permanecem protegidos durante todo o tempo.

O Hexbon é open source?

As nossas ferramentas de desencriptação são 100% open source e estão disponíveis no GitHub. Você (ou qualquer especialista em segurança) pode verificar exatamente como os seus dados são encriptados e desencriptados. Acreditamos na transparência — sem ingredientes secretos ou código escondido. As ferramentas funcionam inteiramente no seu navegador, o que significa que os seus dados sensíveis nunca tocam nos nossos servidores durante a encriptação ou desencriptação.

Vocês rastreiam utilizadores ou usam analytics?

Não! Temos uma política estrita de zero rastreamento. Sem Google Analytics, sem Facebook Pixel, sem Hotjar — nada que observe o que você faz. Não mostramos anúncios e nunca partilhamos ou vendemos os seus dados a ninguém. Os únicos registos que mantemos são registos básicos de acesso ao servidor para monitorização de segurança (como deteção de ataques), e estes não contêm nenhum dos seus dados pessoais.

Que tipos de dados posso armazenar?

Qualquer coisa baseada em texto que queira manter privada e organizada! Usos comuns incluem:

  • Palavras-passe — Logins de websites, palavras-passe de apps, palavras-passe WiFi
  • Códigos 2FA — Segredos TOTP para autenticação de dois fatores
  • Notas seguras — Pensamentos privados, frases de recuperação, chaves de licença
  • Moradas — Moradas de envio, informações de contacto
  • Chaves API — Credenciais de desenvolvedor, tokens secretos
Basicamente, se consegue escrever e quer manter seguro, o Hexbon pode armazenar.

O Hexbon tem um gerador de códigos 2FA?

Sim! O Hexbon tem um gerador de códigos 2FA/TOTP integrado. Basta colar o seu segredo TOTP ao configurar a autenticação de dois fatores para qualquer conta, e o Hexbon gerará os códigos de 6 dígitos por si. Não precisa de uma app de autenticação separada como o Google Authenticator ou Authy — tudo fica num único local seguro e encriptado. Além disso, ao contrário dos autenticadores baseados em telefone, nunca perderá acesso aos seus códigos 2FA se perder o telefone.

O Hexbon tem um gerador de palavras-passe?

Sim! Ao adicionar um campo de palavra-passe, clique no ícone do gerador para criar instantaneamente uma palavra-passe forte e aleatória. Pode personalizar o comprimento (8-128 caracteres) e escolher incluir maiúsculas, minúsculas, números e símbolos. Também oferecemos um gerador de palavras-passe online gratuito que qualquer pessoa pode usar — não é necessária conta.

O Hexbon tem um gerador de UUID?

Sim! Para programadores, oferecemos um gerador de UUID gratuito que cria identificadores universalmente únicos nos formatos v1, v4 e v7. Ótimo para chaves primárias de base de dados, identificadores de API ou qualquer projeto que precise de IDs únicos. Como todas as nossas ferramentas, é completamente gratuito sem registo.

Como funciona a partilha segura de dados?

Precisa de partilhar uma palavra-passe com um colega ou familiar? O Hexbon permite-lhe partilhar qualquer dado de forma segura com três opções:

  • Acesso único — O link autodestrói-se depois de o destinatário o ver uma vez. Perfeito para enviar credenciais sensíveis.
  • Data de expiração — O link expira após um tempo definido (15 minutos a 30 dias). Bom para acesso temporário.
  • Links permanentes — O link permanece ativo até que o revogue manualmente. Útil para acesso partilhado contínuo.

Aqui está o truque: os dados partilhados são encriptados com uma chave completamente nova — não a sua palavra-passe mestra. Envia o link ao destinatário e depois comunica-lhe a chave de desencriptação separadamente (por SMS, chamada ou pessoalmente). Assim, mesmo que alguém intercete o link, não pode ler os dados sem a chave.

O que são snapshots de cópia de segurança?

Pense nos snapshots como pontos de "desfazer" para o seu cofre. O Hexbon mantém até 3 snapshots: um que pode criar manualmente a qualquer momento, e dois automáticos que são guardados antes de fazer alterações. Apagou acidentalmente palavras-passe importantes? Fez confusão enquanto reorganizava? Basta restaurar de um snapshot e tudo volta ao que era. É a sua rede de segurança contra erros.

Posso aceder aos meus dados se o vosso serviço estiver em baixo?

Sim! Construímos múltiplas opções de redundância para que nunca fique bloqueado dos seus próprios dados:

  • Cópias de segurança por email — Receba os seus dados encriptados por email regularmente
  • Sites espelho — As nossas ferramentas de desencriptação estão alojadas no Cloudflare, Vercel e GitHub
  • Self-hosting — Descarregue e execute as ferramentas de desencriptação no seu próprio computador
Mesmo que o Hexbon.com desaparecesse amanhã, ainda poderia desbloquear os seus dados usando qualquer uma destas opções.

Quanto posso armazenar gratuitamente?

O plano gratuito dá-lhe 1MB de armazenamento, que é mais do que suficiente para a maioria das pessoas. Para colocar em perspetiva, 1MB pode conter aproximadamente 500-1000 entradas de palavras-passe (dependendo de quantas notas adicionar). Para a pessoa média que armazena palavras-passe, alguns cartões de crédito e algumas notas, provavelmente nunca atingirá o limite.

Que fornecedores de login suportam?

Suportamos 8 fornecedores OAuth populares: Google, Microsoft, Facebook, X (Twitter), LinkedIn, Discord, Yahoo e GitHub. Basta clicar no seu fornecedor preferido e está dentro — não precisa de criar mais uma palavra-passe para lembrar! Os seus dados são protegidos pela sua palavra-passe mestra, que é separada do seu método de login.

Como elimino a minha conta?

Vá a Definições da conta e clique em "Eliminar conta". Os seus dados serão eliminados permanentemente dos nossos servidores imediatamente — sem espera de 30 dias, sem cópias de segurança ocultas. Antes de eliminar tudo, enviar-lhe-emos por email uma cópia dos seus dados encriptados para que ainda possa aceder usando as nossas ferramentas open source se mudar de ideias mais tarde. Após a eliminação, estão realmente desaparecidos do nosso lado.

Como obtenho ajuda?

Tem uma pergunta ou encontrou um problema? Envie-nos uma mensagem através do nosso formulário de contacto e responderemos o mais rapidamente possível. Lemos todas as mensagens pessoalmente.

Quase não usamos cookies

Usamos apenas cookies estritamente necessários, que reforçam a segurança do site e melhoram a experiência do utilizador. Não rastreamos as suas ações nem a sua atividade.