端到端加密
军用级 AES-256 加密保护您的数据。所有内容在到达我们服务器之前都在您的设备上加密。
概述
端到端加密对您的数据意味着什么
端到端加密确保您的数据在离开浏览器之前就在您的设备上加密。这意味着即使我们也无法读取您的数据。只有您,使用您的主密码,才能解密和访问您的信息。
Hexbon 使用行业标准 AES-256 加密,这是世界各国政府和金融机构用于保护机密和敏感信息的相同加密标准。
AES-256 标准
军用级加密,使用 256 位密钥,几乎不可能破解。
客户端处理
所有加密都在您的浏览器中进行。您的密钥永不离开您的设备。
零知识
我们无法查看您的数据。即使被强制要求,也没有任何内容可以交出。
PBKDF2 密钥派生
您的主密码使用 600,000 次迭代安全地派生为加密密钥。
工作原理
加密过程分步解析
主密钥生成
当您设置保险库时,将使用 PBKDF2 和 600,000 次迭代从您的主密码派生唯一的加密密钥。此密钥完全在您的浏览器中生成,永不传输。
本地加密
您保存的每条数据都使用 AES-256-GCM 加密在浏览器中加密。每次加密操作都会生成唯一的初始化向量(IV)以确保安全。
安全传输
加密数据通过 TLS 加密连接发送到我们的服务器。我们只接收和存储加密的数据块,没有您的主密钥这些数据毫无意义。
本地解密
当您访问数据时,加密的数据块会下载并在浏览器中使用您的主密钥解密。只有您可以读取您的信息。
安全功能
为您的数据提供多层保护
无服务器端密钥
您的加密密钥永不发送到或存储在我们的服务器上。它们仅在活动会话期间存在于您的浏览器中。
每次操作唯一 IV
每次加密操作都会生成加密安全的随机初始化向量,防止模式分析。
认证加密
AES-GCM 同时提供加密和认证,确保数据完整性并检测任何篡改尝试。
安全密钥派生
使用 600,000 次迭代的 PBKDF2 使暴力破解在计算上不可行,即使使用弱密码也是如此。
技术详情
面向开发人员和安全意识用户
| 算法 | AES-256-GCM |
| 密钥长度 | 256 位 |
| IV 长度 | 96 位(12 字节) |
| 密钥派生 | PBKDF2-SHA256 |
| 迭代次数 | 600,000 |
| 盐长度 | 128 位(16 字节) |
| 认证标签 | 128 位 |
| 实现 | Web Crypto API(原生浏览器) |
有关完整技术文档,请参阅我们的加密文档。