- Início
- Funcionalidades
- Encriptação
Encriptação ponta a ponta
Encriptação AES-256 de grau militar protege os seus dados. Tudo é encriptado no seu dispositivo antes de chegar aos nossos servidores.
Explorar outras funcionalidades
Visão geral
O que a encriptação ponta a ponta significa para os seus dados
A encriptação ponta a ponta garante que os seus dados são encriptados no seu dispositivo antes de saírem do seu navegador. Isto significa que nem nós podemos ler os seus dados. Apenas o utilizador, com a sua palavra-passe mestra, pode desencriptar e aceder às suas informações.
A Hexbon usa encriptação AES-256, o padrão da indústria; o mesmo padrão usado por governos e instituições financeiras em todo o mundo para proteger informações confidenciais e sensíveis.
Padrão AES-256
Encriptação de grau militar com chaves de 256 bits, praticamente impossível de quebrar.
Processamento do lado do cliente
Toda a encriptação acontece no seu navegador. As suas chaves nunca saem do seu dispositivo.
Conhecimento zero
Não podemos ver os seus dados. Mesmo se forçados, não teríamos nada para entregar.
Derivação de chave PBKDF2
A sua palavra-passe mestra é derivada de forma segura em chaves de encriptação com 600.000 iterações.
Como funciona
O processo de encriptação passo a passo
Criação da chave mestra
Ao configurar o seu cofre, uma chave de encriptação única é derivada da sua palavra-passe mestra usando PBKDF2 com 600.000 iterações. Esta chave é gerada inteiramente no seu navegador e nunca é transmitida.
Encriptação local
Todos os dados que guarda são encriptados no seu navegador usando encriptação AES-256-GCM. Um vetor de inicialização (IV) único é gerado para cada operação de encriptação para garantir segurança.
Transmissão segura
Os dados encriptados são enviados para os nossos servidores através de ligações encriptadas com TLS. Apenas recebemos e armazenamos blocos encriptados que não fazem sentido sem a sua chave mestra.
Desencriptação local
Ao aceder aos seus dados, os blocos encriptados são transferidos e desencriptados no seu navegador usando a sua chave mestra. Apenas o utilizador pode ler as suas informações.
Funcionalidades de segurança
Múltiplas camadas de proteção para os seus dados
Sem chaves no servidor
As chaves de encriptação nunca são enviadas ou armazenadas nos nossos servidores. Existem apenas no seu navegador durante sessões ativas.
IV único por operação
Um vetor de inicialização aleatório criptograficamente seguro é gerado para cada operação de encriptação, prevenindo análise de padrões.
Encriptação autenticada
AES-GCM fornece tanto encriptação como autenticação, garantindo integridade dos dados e detetando tentativas de adulteração.
Derivação de chave segura
O PBKDF2 com 600.000 iterações torna os ataques de força bruta computacionalmente inviáveis, mesmo com palavras-passe fracas.
Detalhes técnicos
Para programadores e utilizadores orientados para segurança
| Algoritmo | AES-256-GCM |
| Comprimento da chave | 256 bits |
| Comprimento do IV | 96 bits (12 bytes) |
| Derivação de chave | PBKDF2-SHA256 |
| Iterações | 600.000 |
| Comprimento do salt | 128 bits (16 bytes) |
| Tag de autenticação | 128 bits |
| Implementação | Web Crypto API (Nativo do navegador) |
Para documentação técnica completa, veja a nossa Documentação de encriptação.
Pronto para começar?
Comece a usar o Hexbon hoje e experimente encriptação de conhecimento zero verdadeira.
Começar grátis