Наскрізне шифрування

Шифрування AES-256 військового рівня захищає ваші дані. Все шифрується на вашому пристрої перед тим, як потрапити на наші сервери.

Огляд

Що означає наскрізне шифрування для ваших даних

Наскрізне шифрування гарантує, що ваші дані шифруються на вашому пристрої перед тим, як вони покинуть ваш браузер. Це означає, що навіть ми не можемо прочитати ваші дані. Тільки ви зі своїм майстер-паролем можете розшифрувати та отримати доступ до своєї інформації.

Hexbon використовує галузевий стандарт шифрування AES-256, той самий стандарт шифрування, який використовується урядами та фінансовими установами по всьому світу для захисту секретної та конфіденційної інформації.

Стандарт AES-256

Шифрування військового рівня з 256-бітними ключами, практично неможливе для злому.

Обробка на стороні клієнта

Все шифрування відбувається у вашому браузері. Ваші ключі ніколи не покидають ваш пристрій.

Нульове знання

Ми не можемо бачити ваші дані. Навіть якщо нас змусять, нам нема чого передавати.

Виведення ключа PBKDF2

Ваш майстер-пароль безпечно перетворюється на ключі шифрування з 600 000 ітерацій.

Як це працює

Процес шифрування крок за кроком

1

Генерація майстер-ключа

Коли ви налаштовуєте своє сховище, унікальний ключ шифрування виводиться з вашого майстер-пароля за допомогою PBKDF2 з 600 000 ітерацій. Цей ключ генерується повністю у вашому браузері і ніколи не передається.

2

Локальне шифрування

Кожна частина даних, яку ви зберігаєте, шифрується у вашому браузері за допомогою шифрування AES-256-GCM. Унікальний вектор ініціалізації (IV) генерується для кожної операції шифрування для забезпечення безпеки.

3

Безпечна передача

Зашифровані дані надсилаються на наші сервери через TLS-зашифровані з'єднання. Ми отримуємо та зберігаємо лише зашифровані блоки, які є безглуздими без вашого майстер-ключа.

4

Локальне розшифрування

Коли ви отримуєте доступ до своїх даних, зашифровані блоки завантажуються та розшифровуються у вашому браузері за допомогою вашого майстер-ключа. Тільки ви можете читати свою інформацію.

Функції безпеки

Кілька рівнів захисту для ваших даних

Без ключів на сервері

Ваші ключі шифрування ніколи не надсилаються та не зберігаються на наших серверах. Вони існують лише у вашому браузері під час активних сесій.

Унікальний IV на операцію

Криптографічно захищений випадковий вектор ініціалізації генерується для кожної операції шифрування, запобігаючи аналізу шаблонів.

Автентифіковане шифрування

AES-GCM забезпечує як шифрування, так і автентифікацію, гарантуючи цілісність даних та виявляючи будь-які спроби підробки.

Безпечне виведення ключа

PBKDF2 з 600 000 ітерацій робить атаки грубої сили обчислювально неможливими, навіть зі слабкими паролями.

Технічні деталі

Для розробників та користувачів, які піклуються про безпеку

Алгоритм AES-256-GCM
Довжина ключа 256 біт
Довжина IV 96 біт (12 байт)
Виведення ключа PBKDF2-SHA256
Ітерації 600 000
Довжина солі 128 біт (16 байт)
Тег автентифікації 128 біт
Реалізація Web Crypto API (нативний браузер)

Для повної технічної документації дивіться нашу документацію з шифрування.

Готові почати?

Почніть використовувати Hexbon сьогодні та відчуйте справжнє шифрування з нульовим знанням.

Почати безкоштовно

Ми майже не використовуємо файли cookie

Ми використовуємо лише суворо необхідні файли cookie, які підвищують безпеку сайту та покращують ваш досвід користування. Ми не відстежуємо вашу поведінку чи активність.