การเข้ารหัสแบบ End-to-End
การเข้ารหัส AES-256 ระดับทหารปกป้องข้อมูลของคุณ ทุกอย่างถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนถึงเซิร์ฟเวอร์ของเรา
สำรวจฟีเจอร์อื่นๆ
ภาพรวม
การเข้ารหัสแบบ end-to-end หมายความว่าอย่างไรสำหรับข้อมูลของคุณ
การเข้ารหัสแบบ end-to-end รับประกันว่าข้อมูลของคุณถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนที่จะออกจากเบราว์เซอร์ นี่หมายความว่าแม้แต่เราก็ไม่สามารถอ่านข้อมูลของคุณได้ มีเพียงคุณกับรหัสผ่านหลักเท่านั้นที่สามารถถอดรหัสและเข้าถึงข้อมูลของคุณได้
Hexbon ใช้การเข้ารหัส AES-256 มาตรฐานอุตสาหกรรม มาตรฐานการเข้ารหัสเดียวกับที่รัฐบาลและสถาบันการเงินทั่วโลกใช้เพื่อปกป้องข้อมูลที่เป็นความลับและละเอียดอ่อน
มาตรฐาน AES-256
การเข้ารหัสระดับทหารด้วยคีย์ 256 บิต แทบเป็นไปไม่ได้ที่จะเจาะ
การประมวลผลฝั่งไคลเอนต์
การเข้ารหัสทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ คีย์ของคุณไม่เคยออกจากอุปกรณ์
Zero-Knowledge
เราไม่สามารถเห็นข้อมูลของคุณ แม้ถูกบังคับ ก็ไม่มีอะไรให้ส่งมอบ
การสร้างคีย์ PBKDF2
รหัสผ่านหลักของคุณถูกสร้างเป็นคีย์เข้ารหัสอย่างปลอดภัยด้วย 600,000 รอบ
วิธีการทำงาน
กระบวนการเข้ารหัสทีละขั้นตอน
การสร้างคีย์หลัก
เมื่อคุณตั้งค่าห้องนิรภัย คีย์เข้ารหัสเฉพาะจะถูกสร้างจากรหัสผ่านหลักของคุณโดยใช้ PBKDF2 ด้วย 600,000 รอบ คีย์นี้สร้างขึ้นทั้งหมดในเบราว์เซอร์ของคุณและไม่เคยถูกส่งออกไป
การเข้ารหัสในเครื่อง
ทุกชิ้นส่วนของข้อมูลที่คุณบันทึกจะถูกเข้ารหัสในเบราว์เซอร์ของคุณด้วยการเข้ารหัส AES-256-GCM เวกเตอร์เริ่มต้น (IV) ที่ไม่ซ้ำกันจะถูกสร้างขึ้นสำหรับทุกการดำเนินการเข้ารหัสเพื่อรับประกันความปลอดภัย
การส่งที่ปลอดภัย
ข้อมูลที่เข้ารหัสจะถูกส่งไปยังเซิร์ฟเวอร์ของเราผ่านการเชื่อมต่อที่เข้ารหัส TLS เราได้รับและจัดเก็บเฉพาะบล็อกที่เข้ารหัสซึ่งไม่มีความหมายหากไม่มีคีย์หลักของคุณ
การถอดรหัสในเครื่อง
เมื่อคุณเข้าถึงข้อมูล บล็อกที่เข้ารหัสจะถูกดาวน์โหลดและถอดรหัสในเบราว์เซอร์ของคุณโดยใช้คีย์หลักของคุณ มีเพียงคุณเท่านั้นที่สามารถอ่านข้อมูลของคุณได้
ฟีเจอร์ความปลอดภัย
หลายชั้นของการปกป้องสำหรับข้อมูลของคุณ
ไม่มีคีย์บนเซิร์ฟเวอร์
คีย์เข้ารหัสของคุณไม่เคยถูกส่งหรือจัดเก็บบนเซิร์ฟเวอร์ของเรา มีอยู่เฉพาะในเบราว์เซอร์ของคุณระหว่างเซสชันที่ใช้งานอยู่
IV เฉพาะต่อการดำเนินการ
เวกเตอร์เริ่มต้นแบบสุ่มที่ปลอดภัยทางการเข้ารหัสจะถูกสร้างขึ้นสำหรับทุกการดำเนินการเข้ารหัส ป้องกันการวิเคราะห์รูปแบบ
การเข้ารหัสที่ตรวจสอบตัวตน
AES-GCM ให้ทั้งการเข้ารหัสและการตรวจสอบตัวตน รับประกันความสมบูรณ์ของข้อมูลและตรวจจับความพยายามในการปลอมแปลง
การสร้างคีย์ที่ปลอดภัย
PBKDF2 ด้วย 600,000 รอบทำให้การโจมตีแบบ brute-force เป็นไปไม่ได้ในเชิงการคำนวณ แม้กับรหัสผ่านที่อ่อนแอ
รายละเอียดทางเทคนิค
สำหรับนักพัฒนาและผู้ใช้ที่ให้ความสำคัญกับความปลอดภัย
| อัลกอริทึม | AES-256-GCM |
| ความยาวคีย์ | 256 บิต |
| ความยาว IV | 96 บิต (12 ไบต์) |
| การสร้างคีย์ | PBKDF2-SHA256 |
| จำนวนรอบ | 600,000 |
| ความยาว Salt | 128 บิต (16 ไบต์) |
| แท็กตรวจสอบ | 128 บิต |
| การใช้งาน | Web Crypto API (เบราว์เซอร์ดั้งเดิม) |
สำหรับเอกสารทางเทคนิคฉบับสมบูรณ์ ดู เอกสารการเข้ารหัส ของเรา
พร้อมที่จะเริ่มต้นหรือยัง?
เริ่มใช้ Hexbon วันนี้และสัมผัสการเข้ารหัส zero-knowledge ที่แท้จริง
เริ่มต้นฟรี