- 首頁
- 工作原理
工作原理
從在視覺化儀表板中組織到加密和儲存您的資料 - 檢視 Hexbon 在每個步驟中的確切工作方式。
什麼是 Hexbon?
Hexbon 是一種簡單、私密的方式,將您所有的敏感資訊儲存在一個地方。將其視為一個由您完全控制的保險庫。
您可以按需要構建資料 - 密碼、筆記、憑據或其他任何內容。我們提供安全儲存。您保留金鑰。
在瀏覽器中加密
資料在離開您的裝置之前使用您的主密碼鎖定。
我們永遠無法訪問
我們儲存加密資料。沒有您的密碼,資料對我們毫無意義。
您的資料,您的控制
建立自定義欄位,按您喜歡的方式組織,並自己管理一切。
構建您的資料
建立帶有自定義欄位的記錄,用於密碼、筆記、憑據或任何您需要安全儲存的內容。
本地加密
您的瀏覽器使用您的主密碼鎖定所有內容,然後再離開您的裝置 - 未加密的內容永遠不會傳輸到我們的伺服器。
安全儲存
您的加密資料儲存在我們的資料庫中,由您的密碼保護。隨時從任何裝置訪問。
易於組織
檢視您的資料在儀表板中的顯示方式。每種欄位型別都有專門的視覺表示,便於管理。
支援的欄位型別
可點選的超連結,在新標籤頁中開啟
使用者識別符號和登入名,顯示為純文字
電子郵件地址,顯示為純文字並帶有複製功能
敏感資料預設隱藏,點選時顯示並可切換可見性
基於時間的一次性密碼,帶有實時倒計時器
一般文字資訊,顯示為純文字
幕後
您的資料在加密前以乾淨的層次結構格式組織。這種結構允許靈活地組織敏感資訊。
結構概述
頂級容器,用於將相關記錄組織到類別中
卡片內的單個條目,每個代表一個不同的專案
記錄內的命名值組,用於邏輯組織
實際內容項及其顯示值和型別
每個值都有一個型別,決定其顯示方式:
Unix 時間戳,用於跟蹤卡片最後更新時間
{
"cards": [
{
"title": "Accounts",
"records": [
{
"title": "Gmail",
"data": [
{
"name": "Login",
"values": [
{
"value": "https://gmail.com",
"type": "link"
},
{
"value": "john@gmail.com",
"type": "email"
},
{
"value": "P@ssw0rd!2025",
"type": "secret"
},
{
"value": "JBSWY3DPEHPK3PXP",
"type": "totp"
},
...
]
}
加密格式
加密資料遵循結構化格式,包括版本資訊、加密引數和密文。這使得向後相容和未來演算法升級成為可能。
格式結構
加密版本識別符號(當前版本為 v2)
Base64 編碼的 128 位隨機鹽值
Base64 編碼的 96 位初始化向量
Base64 編碼的加密資料,帶認證標籤
瀏覽器原生加密
所有加密操作都使用 Web Crypto API,這是現代瀏覽器提供的用於執行加密操作的低階介面。
WebCrypto 的優勢
- 硬體加速效能
- 常數時間實現防止時序攻擊
- 金鑰材料可標記為不可提取
- 無外部 JavaScript 依賴
- 由瀏覽器供應商審計和維護
瀏覽器相容性
支援所有現代瀏覽器:Chrome、Firefox、Safari、Edge 及其移動版本。
// Derive AES key from password
const keyMaterial = await crypto.subtle
.importKey(
'raw',
encoder.encode(password),
'PBKDF2',
false,
['deriveBits', 'deriveKey']
);
const aesKey = await crypto.subtle
.deriveKey(
{
name: 'PBKDF2',
salt: salt,
iterations: 600000,
hash: 'SHA-256'
},
keyMaterial,
{ name: 'AES-GCM', length: 256 },
false,
['encrypt', 'decrypt']
);
// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
.encrypt(
{ name: 'AES-GCM', iv: iv },
aesKey,
plaintext
);
版本歷史
Hexbon 遵循行業安全標準,同時保持向後相容性,並支援無縫、輕鬆的遷移。
版本 2 (v2)
當前標準PBKDF2 使用 600,000 次迭代(OWASP 2025 建議)。所有新加密使用 v2。儲存更改時,v1 資料會自動升級到 v2 - 無需手動輸入。
版本 1 (v1)
原始版本PBKDF2 使用 150,000 次迭代。仍支援解密現有資料。