วิธีการทำงาน

จากการจัดระเบียบในแดชบอร์ดภาพไปจนถึงการเข้ารหัสและจัดเก็บข้อมูลของคุณ - ดูว่า Hexbon ทำงานอย่างไรในทุกขั้นตอน

Hexbon คืออะไร?

Hexbon เป็นวิธีที่ง่ายและเป็นส่วนตัวในการจัดเก็บข้อมูลที่ละเอียดอ่อนทั้งหมดของคุณไว้ในที่เดียว คิดว่ามันเป็นตู้นิรภัยที่คุณควบคุมทุกอย่าง

คุณจัดโครงสร้างข้อมูลของคุณตามที่คุณต้องการ - รหัสผ่าน บันทึก ข้อมูลรับรอง หรืออะไรก็ได้ เราให้การจัดเก็บที่ปลอดภัย คุณถือคีย์ไว้เอง

เข้ารหัสในเบราว์เซอร์ของคุณ

ข้อมูลถูกล็อคด้วยรหัสผ่านหลักของคุณก่อนออกจากอุปกรณ์

เราไม่เคยมีสิทธิ์เข้าถึง

เราจัดเก็บข้อมูลที่เข้ารหัส หากไม่มีรหัสผ่านของคุณ มันไม่มีความหมายสำหรับเรา

ข้อมูลของคุณ การควบคุมของคุณ

สร้างฟิลด์ที่กำหนดเอง จัดระเบียบตามที่คุณต้องการ และจัดการทุกอย่างด้วยตัวเอง

1

จัดโครงสร้างข้อมูลของคุณ

สร้างระเบียนด้วยฟิลด์ที่กำหนดเองสำหรับรหัสผ่าน บันทึก ข้อมูลรับรอง หรือสิ่งที่คุณต้องจัดเก็บอย่างปลอดภัย

2

เข้ารหัสในเครื่อง

เบราว์เซอร์ของคุณล็อคทุกอย่างด้วยรหัสผ่านหลักก่อนออกจากอุปกรณ์ - ไม่มีอะไรที่ไม่เข้ารหัสเดินทางไปยังเซิร์ฟเวอร์ของเรา

3

จัดเก็บอย่างปลอดภัย

ข้อมูลที่เข้ารหัสของคุณอยู่ในฐานข้อมูลของเรา ได้รับการป้องกันด้วยรหัสผ่านของคุณ เข้าถึงได้ทุกเมื่อจากอุปกรณ์ใดก็ได้

จัดระเบียบง่าย

ดูว่าข้อมูลของคุณแสดงในแดชบอร์ดอย่างไร แต่ละประเภทฟิลด์มีการแสดงผลภาพเฉพาะสำหรับการจัดการที่ง่าย

ข้อมูลรับรองการเข้าสู่ระบบ
เว็บไซต์
https://example.com/login
ชื่อผู้ใช้
johndoe
อีเมล
john@example.com
รหัสผ่าน
••••••••••••••••
2FA
847 291
18s
บันทึก
โทรศัพท์กู้คืน: +66 81 234 5678

ประเภทฟิลด์ที่รองรับ

ลิงก์ / URL

ไฮเปอร์ลิงก์ที่คลิกได้ซึ่งเปิดในแท็บใหม่

ชื่อผู้ใช้

ตัวระบุผู้ใช้และชื่อเข้าสู่ระบบ แสดงเป็นข้อความธรรมดา

อีเมล

ที่อยู่อีเมล แสดงเป็นข้อความธรรมดาพร้อมฟังก์ชันคัดลอก

ความลับ / รหัสผ่าน

ข้อมูลที่ละเอียดอ่อนถูกซ่อนโดยค่าเริ่มต้น เปิดเผยเมื่อคลิกพร้อมสลับการมองเห็น

TOTP (2FA)

รหัสผ่านแบบใช้ครั้งเดียวตามเวลาพร้อมตัวนับถอยหลังแบบสด

บันทึก

ข้อมูลข้อความทั่วไป แสดงเป็นข้อความธรรมดา

เบื้องหลัง

ข้อมูลของคุณถูกจัดระเบียบในรูปแบบลำดับชั้นที่สะอาดก่อนการเข้ารหัส โครงสร้างนี้อนุญาตให้จัดระเบียบข้อมูลที่ละเอียดอ่อนได้อย่างยืดหยุ่น

ภาพรวมโครงสร้าง

การ์ด

คอนเทนเนอร์ระดับบนสุดสำหรับจัดระเบียบระเบียนที่เกี่ยวข้องเป็นหมวดหมู่

ระเบียน

รายการแต่ละรายการภายในการ์ด แต่ละรายการแทนองค์ประกอบที่แตกต่างกัน

ข้อมูล (ส่วน)

กลุ่มค่าที่มีชื่อภายในระเบียนสำหรับการจัดระเบียบเชิงตรรกะ

ค่า

รายการเนื้อหาจริงพร้อมค่าแสดงผลและประเภท

ประเภทฟิลด์

แต่ละค่ามีประเภทที่กำหนดวิธีการแสดงผล:

username email secret totp link note
Timestamp

Unix timestamp สำหรับติดตามเมื่อการ์ดได้รับการอัปเดตล่าสุด

เบื้องหลัง
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

รูปแบบการเข้ารหัส

ข้อมูลที่เข้ารหัสเป็นไปตามรูปแบบที่มีโครงสร้างซึ่งรวมข้อมูลเวอร์ชัน พารามิเตอร์เข้ารหัส และข้อความเข้ารหัส สิ่งนี้เปิดใช้งานความเข้ากันได้ย้อนหลังและการอัปเกรดอัลกอริทึมในอนาคต

ผลลัพธ์ที่เข้ารหัส
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

โครงสร้างรูปแบบ

เวอร์ชัน

ตัวระบุเวอร์ชันการเข้ารหัส (เวอร์ชันปัจจุบันคือ v2)

Salt

Salt สุ่ม 128-bit ที่เข้ารหัส Base64

IV

เวกเตอร์เริ่มต้น 96-bit ที่เข้ารหัส Base64

ข้อความเข้ารหัส

ข้อมูลที่เข้ารหัส Base64 พร้อมแท็กการรับรองความถูกต้อง

การเข้ารหัสดั้งเดิมของเบราว์เซอร์

การดำเนินการเข้ารหัสทั้งหมดใช้ Web Crypto API ซึ่งเป็นอินเทอร์เฟซระดับต่ำที่จัดเตรียมโดยเบราว์เซอร์สมัยใหม่สำหรับการดำเนินการเข้ารหัส

ข้อดีของ WebCrypto

  • ประสิทธิภาพที่เร่งด้วยฮาร์ดแวร์
  • การใช้งานแบบเวลาคงที่ป้องกันการโจมตีด้านเวลา
  • วัสดุคีย์สามารถทำเครื่องหมายว่าไม่สามารถสกัดออกได้
  • ไม่มีการพึ่งพา JavaScript ภายนอก
  • ตรวจสอบและดูแลโดยผู้จำหน่ายเบราว์เซอร์

ความเข้ากันได้ของเบราว์เซอร์

รองรับในเบราว์เซอร์สมัยใหม่ทั้งหมด: Chrome, Firefox, Safari, Edge และเวอร์ชันมือถือของพวกเขา

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

ประวัติเวอร์ชัน

Hexbon ปฏิบัติตามมาตรฐานความปลอดภัยของอุตสาหกรรม โดยรักษาความเข้ากันได้ย้อนหลังและอนุญาตให้ย้ายข้อมูลได้อย่างราบรื่นและง่ายดาย

v2

เวอร์ชัน 2 (v2)

มาตรฐานปัจจุบัน

PBKDF2 ด้วย 600,000 รอบ (คำแนะนำ OWASP 2025) การเข้ารหัสใหม่ทั้งหมดใช้ v2 ข้อมูล v1 จะถูกอัปเกรดเป็น v2 โดยอัตโนมัติเมื่อคุณบันทึกการเปลี่ยนแปลง - ไม่ต้องป้อนข้อมูลด้วยตนเอง

600,000 รอบ PBKDF2-SHA256 AES-256-GCM
v1

เวอร์ชัน 1 (v1)

รุ่นดั้งเดิม

PBKDF2 ด้วย 150,000 รอบ ยังคงรองรับสำหรับการถอดรหัสข้อมูลที่มีอยู่

150,000 รอบ PBKDF2-SHA256 AES-256-GCM

พร้อมที่จะรักษาความปลอดภัยข้อมูลของคุณหรือยัง?

สร้างบัญชีฟรีของคุณและสัมผัสการจัดเก็บข้อมูลที่เป็นส่วนตัวอย่างแท้จริง

เริ่มต้นฟรี

เราแทบไม่ใช้คุกกี้

เราใช้เฉพาะคุกกี้ที่จำเป็นอย่างยิ่งซึ่งเพิ่มความปลอดภัยของเว็บไซต์และปรับปรุงประสบการณ์ผู้ใช้ของคุณ เราไม่ติดตามพฤติกรรมหรือกิจกรรมของคุณ