การเข้ารหัสแบบ End-to-End

การเข้ารหัส AES-256 ระดับทหารปกป้องข้อมูลของคุณ ทุกอย่างถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนถึงเซิร์ฟเวอร์ของเรา

ภาพรวม

การเข้ารหัสแบบ end-to-end หมายความว่าอย่างไรสำหรับข้อมูลของคุณ

การเข้ารหัสแบบ end-to-end รับประกันว่าข้อมูลของคุณถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนที่จะออกจากเบราว์เซอร์ นี่หมายความว่าแม้แต่เราก็ไม่สามารถอ่านข้อมูลของคุณได้ มีเพียงคุณกับรหัสผ่านหลักเท่านั้นที่สามารถถอดรหัสและเข้าถึงข้อมูลของคุณได้

Hexbon ใช้การเข้ารหัส AES-256 มาตรฐานอุตสาหกรรม มาตรฐานการเข้ารหัสเดียวกับที่รัฐบาลและสถาบันการเงินทั่วโลกใช้เพื่อปกป้องข้อมูลที่เป็นความลับและละเอียดอ่อน

มาตรฐาน AES-256

การเข้ารหัสระดับทหารด้วยคีย์ 256 บิต แทบเป็นไปไม่ได้ที่จะเจาะ

การประมวลผลฝั่งไคลเอนต์

การเข้ารหัสทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ คีย์ของคุณไม่เคยออกจากอุปกรณ์

Zero-Knowledge

เราไม่สามารถเห็นข้อมูลของคุณ แม้ถูกบังคับ ก็ไม่มีอะไรให้ส่งมอบ

การสร้างคีย์ PBKDF2

รหัสผ่านหลักของคุณถูกสร้างเป็นคีย์เข้ารหัสอย่างปลอดภัยด้วย 600,000 รอบ

วิธีการทำงาน

กระบวนการเข้ารหัสทีละขั้นตอน

1

การสร้างคีย์หลัก

เมื่อคุณตั้งค่าห้องนิรภัย คีย์เข้ารหัสเฉพาะจะถูกสร้างจากรหัสผ่านหลักของคุณโดยใช้ PBKDF2 ด้วย 600,000 รอบ คีย์นี้สร้างขึ้นทั้งหมดในเบราว์เซอร์ของคุณและไม่เคยถูกส่งออกไป

2

การเข้ารหัสในเครื่อง

ทุกชิ้นส่วนของข้อมูลที่คุณบันทึกจะถูกเข้ารหัสในเบราว์เซอร์ของคุณด้วยการเข้ารหัส AES-256-GCM เวกเตอร์เริ่มต้น (IV) ที่ไม่ซ้ำกันจะถูกสร้างขึ้นสำหรับทุกการดำเนินการเข้ารหัสเพื่อรับประกันความปลอดภัย

3

การส่งที่ปลอดภัย

ข้อมูลที่เข้ารหัสจะถูกส่งไปยังเซิร์ฟเวอร์ของเราผ่านการเชื่อมต่อที่เข้ารหัส TLS เราได้รับและจัดเก็บเฉพาะบล็อกที่เข้ารหัสซึ่งไม่มีความหมายหากไม่มีคีย์หลักของคุณ

4

การถอดรหัสในเครื่อง

เมื่อคุณเข้าถึงข้อมูล บล็อกที่เข้ารหัสจะถูกดาวน์โหลดและถอดรหัสในเบราว์เซอร์ของคุณโดยใช้คีย์หลักของคุณ มีเพียงคุณเท่านั้นที่สามารถอ่านข้อมูลของคุณได้

ฟีเจอร์ความปลอดภัย

หลายชั้นของการปกป้องสำหรับข้อมูลของคุณ

ไม่มีคีย์บนเซิร์ฟเวอร์

คีย์เข้ารหัสของคุณไม่เคยถูกส่งหรือจัดเก็บบนเซิร์ฟเวอร์ของเรา มีอยู่เฉพาะในเบราว์เซอร์ของคุณระหว่างเซสชันที่ใช้งานอยู่

IV เฉพาะต่อการดำเนินการ

เวกเตอร์เริ่มต้นแบบสุ่มที่ปลอดภัยทางการเข้ารหัสจะถูกสร้างขึ้นสำหรับทุกการดำเนินการเข้ารหัส ป้องกันการวิเคราะห์รูปแบบ

การเข้ารหัสที่ตรวจสอบตัวตน

AES-GCM ให้ทั้งการเข้ารหัสและการตรวจสอบตัวตน รับประกันความสมบูรณ์ของข้อมูลและตรวจจับความพยายามในการปลอมแปลง

การสร้างคีย์ที่ปลอดภัย

PBKDF2 ด้วย 600,000 รอบทำให้การโจมตีแบบ brute-force เป็นไปไม่ได้ในเชิงการคำนวณ แม้กับรหัสผ่านที่อ่อนแอ

รายละเอียดทางเทคนิค

สำหรับนักพัฒนาและผู้ใช้ที่ให้ความสำคัญกับความปลอดภัย

อัลกอริทึม AES-256-GCM
ความยาวคีย์ 256 บิต
ความยาว IV 96 บิต (12 ไบต์)
การสร้างคีย์ PBKDF2-SHA256
จำนวนรอบ 600,000
ความยาว Salt 128 บิต (16 ไบต์)
แท็กตรวจสอบ 128 บิต
การใช้งาน Web Crypto API (เบราว์เซอร์ดั้งเดิม)

สำหรับเอกสารทางเทคนิคฉบับสมบูรณ์ ดู เอกสารการเข้ารหัส ของเรา

พร้อมที่จะเริ่มต้นหรือยัง?

เริ่มใช้ Hexbon วันนี้และสัมผัสการเข้ารหัส zero-knowledge ที่แท้จริง

เริ่มต้นฟรี

เราแทบไม่ใช้คุกกี้

เราใช้เฉพาะคุกกี้ที่จำเป็นอย่างยิ่งซึ่งเพิ่มความปลอดภัยของเว็บไซต์และปรับปรุงประสบการณ์ผู้ใช้ของคุณ เราไม่ติดตามพฤติกรรมหรือกิจกรรมของคุณ