工作原理

從在視覺化儀表板中組織到加密和儲存您的資料 - 檢視 Hexbon 在每個步驟中的確切工作方式。

什麼是 Hexbon?

Hexbon 是一種簡單、私密的方式,將您所有的敏感資訊儲存在一個地方。將其視為一個由您完全控制的保險庫。

您可以按需要構建資料 - 密碼、筆記、憑據或其他任何內容。我們提供安全儲存。您保留金鑰。

在瀏覽器中加密

資料在離開您的裝置之前使用您的主密碼鎖定。

我們永遠無法訪問

我們儲存加密資料。沒有您的密碼,資料對我們毫無意義。

您的資料,您的控制

建立自定義欄位,按您喜歡的方式組織,並自己管理一切。

1

構建您的資料

建立帶有自定義欄位的記錄,用於密碼、筆記、憑據或任何您需要安全儲存的內容。

2

本地加密

您的瀏覽器使用您的主密碼鎖定所有內容,然後再離開您的裝置 - 未加密的內容永遠不會傳輸到我們的伺服器。

3

安全儲存

您的加密資料儲存在我們的資料庫中,由您的密碼保護。隨時從任何裝置訪問。

易於組織

檢視您的資料在儀表板中的顯示方式。每種欄位型別都有專門的視覺表示,便於管理。

登入憑據
網站
https://example.com/login
使用者名稱
johndoe
郵箱
john@example.com
密碼
••••••••••••••••
2FA
847 291
18s
備註
恢復電話:+1 555-1234

支援的欄位型別

連結 / URL

可點選的超連結,在新標籤頁中開啟

使用者名稱

使用者識別符號和登入名,顯示為純文字

郵箱

電子郵件地址,顯示為純文字並帶有複製功能

機密 / 密碼

敏感資料預設隱藏,點選時顯示並可切換可見性

TOTP(2FA)

基於時間的一次性密碼,帶有實時倒計時器

備註

一般文字資訊,顯示為純文字

幕後

您的資料在加密前以乾淨的層次結構格式組織。這種結構允許靈活地組織敏感資訊。

結構概述

卡片

頂級容器,用於將相關記錄組織到類別中

記錄

卡片內的單個條目,每個代表一個不同的專案

資料(分區)

記錄內的命名值組,用於邏輯組織

實際內容項及其顯示值和型別

欄位型別

每個值都有一個型別,決定其顯示方式:

username email secret totp link note
時間戳

Unix 時間戳,用於跟蹤卡片最後更新時間

幕後
{
  "cards": [
    {
      "title": "Accounts",
      "records": [
        {
          "title": "Gmail",
          "data": [
            {
              "name": "Login",
              "values": [
                {
                  "value": "https://gmail.com",
                  "type": "link"
                },
                {
                  "value": "john@gmail.com",
                  "type": "email"
                },
                {
                  "value": "P@ssw0rd!2025",
                  "type": "secret"
                },
                {
                  "value": "JBSWY3DPEHPK3PXP",
                  "type": "totp"
                },
                ...
  ]
}

加密格式

加密資料遵循結構化格式,包括版本資訊、加密引數和密文。這使得向後相容和未來演算法升級成為可能。

加密輸出
v2:kJx3mN9pQ2rT5wY8zB1cD2eF:aB1cD2eF3gH4iJ5k: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...

格式結構

版本

加密版本識別符號(當前版本為 v2)

鹽值

Base64 編碼的 128 位隨機鹽值

IV

Base64 編碼的 96 位初始化向量

密文

Base64 編碼的加密資料,帶認證標籤

瀏覽器原生加密

所有加密操作都使用 Web Crypto API,這是現代瀏覽器提供的用於執行加密操作的低階介面。

WebCrypto 的優勢

  • 硬體加速效能
  • 常數時間實現防止時序攻擊
  • 金鑰材料可標記為不可提取
  • 無外部 JavaScript 依賴
  • 由瀏覽器供應商審計和維護

瀏覽器相容性

支援所有現代瀏覽器:Chrome、Firefox、Safari、Edge 及其移動版本。

crypto.js
// Derive AES key from password
const keyMaterial = await crypto.subtle
  .importKey(
    'raw',
    encoder.encode(password),
    'PBKDF2',
    false,
    ['deriveBits', 'deriveKey']
  );

const aesKey = await crypto.subtle
  .deriveKey(
    {
      name: 'PBKDF2',
      salt: salt,
      iterations: 600000,
      hash: 'SHA-256'
    },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    false,
    ['encrypt', 'decrypt']
  );

// Encrypt with AES-GCM
const ciphertext = await crypto.subtle
  .encrypt(
    { name: 'AES-GCM', iv: iv },
    aesKey,
    plaintext
  );

版本歷史

Hexbon 遵循行業安全標準,同時保持向後相容性,並支援無縫、輕鬆的遷移。

v2

版本 2 (v2)

當前標準

PBKDF2 使用 600,000 次迭代(OWASP 2025 建議)。所有新加密使用 v2。儲存更改時,v1 資料會自動升級到 v2 - 無需手動輸入。

600,000 次迭代 PBKDF2-SHA256 AES-256-GCM
v1

版本 1 (v1)

原始版本

PBKDF2 使用 150,000 次迭代。仍支援解密現有資料。

150,000 次迭代 PBKDF2-SHA256 AES-256-GCM

準備好保護您的資料了嗎?

建立您的免費帳戶,體驗真正私密的資料儲存。

免費開始

我們幾乎不使用 Cookie

我們僅使用嚴格必要的 Cookie,這些 Cookie 可增強網站安全性並改善您的使用者體驗。我們不會跟蹤您的行為或活動。