端到端加密
軍用級 AES-256 加密保護您的資料。所有內容在到達我們伺服器之前都在您的裝置上加密。
概述
端到端加密對您的資料意味著什麼
端到端加密確保您的資料在離開瀏覽器之前就在您的裝置上加密。這意味著即使我們也無法讀取您的資料。只有您,使用您的主密碼,才能解密和訪問您的資訊。
Hexbon 使用行業標準 AES-256 加密,這是世界各國政府和金融機構用於保護機密和敏感資訊的相同加密標準。
AES-256 標準
軍用級加密,使用 256 位金鑰,幾乎不可能破解。
客戶端處理
所有加密都在您的瀏覽器中進行。您的金鑰永不離開您的裝置。
零知識
我們無法檢視您的資料。即使被強制要求,也沒有任何內容可以交出。
PBKDF2 金鑰派生
您的主密碼使用 600,000 次迭代安全地派生為加密金鑰。
工作原理
加密過程分步解析
主金鑰生成
當您設定保險庫時,將使用 PBKDF2 和 600,000 次迭代從您的主密碼派生唯一的加密金鑰。此金鑰完全在您的瀏覽器中生成,永不傳輸。
本地加密
您儲存的每條資料都使用 AES-256-GCM 加密在瀏覽器中加密。每次加密操作都會生成唯一的初始化向量(IV)以確保安全。
安全傳輸
加密資料透過 TLS 加密連線傳送到我們的伺服器。我們只接收和儲存加密的資料塊,沒有您的主金鑰這些資料毫無意義。
本地解密
當您訪問資料時,加密的資料塊會下載並在瀏覽器中使用您的主金鑰解密。只有您可以讀取您的資訊。
安全功能
為您的資料提供多層保護
無伺服器端金鑰
您的加密金鑰永不傳送到或儲存在我們的伺服器上。它們僅在活動會話期間存在於您的瀏覽器中。
每次操作唯一 IV
每次加密操作都會生成加密安全的隨機初始化向量,防止模式分析。
認證加密
AES-GCM 同時提供加密和認證,確保資料完整性並檢測任何篡改嘗試。
安全金鑰派生
使用 600,000 次迭代的 PBKDF2 使暴力破解在計算上不可行,即使使用弱密碼也是如此。
技術詳情
面向開發人員和安全意識使用者
| 演算法 | AES-256-GCM |
| 金鑰長度 | 256 位 |
| IV 長度 | 96 位(12 位元組) |
| 金鑰派生 | PBKDF2-SHA256 |
| 迭代次數 | 600,000 |
| 鹽長度 | 128 位(16 位元組) |
| 認證標籤 | 128 位 |
| 實現 | Web Crypto API(原生瀏覽器) |
有關完整技術文件,請參閱我們的加密文件。