Як це працює

Від організації у візуальній панелі до шифрування та зберігання ваших даних - дивіться, як саме Hexbon працює на кожному кроці.

Що таке Hexbon?

Hexbon - це простий, приватний спосіб зберігати всю вашу конфіденційну інформацію в одному місці. Уявіть це як сейф, де ви контролюєте все.

Ви структуруєте свої дані так, як вам потрібно - паролі, нотатки, облікові дані чи будь-що інше. Ми забезпечуємо безпечне зберігання. Ви зберігаєте ключі.

Зашифровано у вашому браузері

Дані блокуються вашим майстер-паролем перед тим, як покинути ваш пристрій.

Ми ніколи не маємо доступу

Ми зберігаємо зашифровані дані. Без вашого пароля вони для нас безглузді.

Ваші дані, ваш контроль

Створюйте власні поля, організовуйте як вам подобається та керуйте всім самостійно.

1

Структуруйте свої дані

Створюйте записи з власними полями для паролів, нотаток, облікових даних або будь-чого, що вам потрібно безпечно зберігати.

2

Зашифруйте локально

Ваш браузер блокує все вашим майстер-паролем перед тим, як воно покине ваш пристрій - нічого незашифрованого ніколи не передається на наші сервери.

3

Зберігайте безпечно

Ваші зашифровані дані живуть у нашій базі даних, захищені вашим паролем. Отримуйте доступ будь-коли з будь-якого пристрою.

Легко організувати

Подивіться, як ваші дані відображаються на панелі. Кожен тип поля має спеціальне візуальне представлення для легкого управління.

Дані для входу
Веб-сайт
https://example.com/login
Ім'я користувача
johndoe
Електронна пошта
john@example.com
Пароль
••••••••••••••••
2FA
847 291
18s
Нотатки
Телефон відновлення: +1 555-1234

Підтримувані типи полів

Посилання / URL

Клікабельні гіперпосилання, що відкриваються в новій вкладці

Ім'я користувача

Ідентифікатори користувачів та імена для входу, відображаються як звичайний текст

Електронна пошта

Адреси електронної пошти, відображаються як звичайний текст з функцією копіювання

Секрет / Пароль

Конфіденційні дані приховані за замовчуванням, відкриваються при кліку з перемикачем видимості

TOTP (2FA)

Одноразові паролі на основі часу з таймером зворотного відліку в реальному часі

Нотатка

Загальна текстова інформація, відображається як звичайний текст

За лаштунками

Ваші дані організовані в чистому ієрархічному форматі перед шифруванням. Ця структура дозволяє гнучку організацію конфіденційної інформації.

Огляд структури

Картки

Контейнери верхнього рівня для організації пов'язаних записів у категорії

Записи

Окремі записи в картці, кожен представляє окремий елемент

Дані (Розділи)

Іменовані групи значень у записі для логічної організації

Значення

Фактичні елементи вмісту з їх значенням відображення та типом

Типи полів

Кожне значення має тип, який визначає, як воно відображається:

username email secret totp link note
Мітка часу

Мітка часу Unix для відстеження, коли картку було востаннє оновлено

За лаштунками
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

Формат шифрування

Зашифровані дані слідують структурованому формату, який включає інформацію про версію, криптографічні параметри та шифротекст. Це дозволяє зворотну сумісність та майбутні оновлення алгоритмів.

Зашифрований вивід
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

Структура формату

Версія

Ідентифікатор версії шифрування (поточна версія - v2)

Сіль

Base64-кодована 128-бітова випадкова сіль

IV

Base64-кодований 96-бітовий вектор ініціалізації

Шифротекст

Base64-кодовані зашифровані дані з тегом автентифікації

Рідна криптографія браузера

Всі криптографічні операції використовують Web Crypto API - низькорівневий інтерфейс, що надається сучасними браузерами для виконання криптографічних операцій.

Переваги WebCrypto

  • Апаратно прискорена продуктивність
  • Реалізації з постійним часом запобігають атакам на основі часу
  • Ключовий матеріал може бути позначений як невидобувний
  • Без зовнішніх залежностей JavaScript
  • Перевірено та підтримується постачальниками браузерів

Сумісність з браузерами

Підтримується у всіх сучасних браузерах: Chrome, Firefox, Safari, Edge та їх мобільних версіях.

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

Історія версій

Hexbon дотримується галузевих стандартів безпеки, зберігаючи зворотну сумісність та забезпечуючи плавну і просту міграцію.

v2

Версія 2 (v2)

Поточний стандарт

PBKDF2 з 600 000 ітераціями (рекомендація OWASP 2025). Всі нові шифрування використовують v2. Дані v1 автоматично оновлюються до v2 при збереженні змін - ручне введення не потрібне.

600 000 ітерацій PBKDF2-SHA256 AES-256-GCM
v1

Версія 1 (v1)

Оригінальний реліз

PBKDF2 зі 150 000 ітераціями. Все ще підтримується для розшифрування існуючих даних.

150 000 ітерацій PBKDF2-SHA256 AES-256-GCM

Готові захистити свої дані?

Створіть свій безкоштовний обліковий запис та відчуйте справді приватне зберігання даних.

Почати безкоштовно

Ми майже не використовуємо файли cookie

Ми використовуємо лише суворо необхідні файли cookie, які підвищують безпеку сайту та покращують ваш досвід користування. Ми не відстежуємо вашу поведінку чи активність.