Offline ako predvolený stav
Systém nepotrebuje licenčný server ani internet na to, aby fungoval — certifikáty a licencie sa overujú lokálne, kryptograficky.
O projekte
Nie marketingový príbeh, ale krátke zhrnutie toho, odkiaľ meno pochádza, akou cestou sa systém vyvíjal a akými zásadami sa riadi jeho ďalší vývoj.
Odkiaľ pochádza názov
HEX — pevná hexadecimálna štruktúra.Pulse — dynamický tok kryptograficky bezpečnej náhodnosti.
Podobne ako telo potrebuje aj pevný tvar aj dych, aby žilo, HEX-Pulse spája pevnú štruktúru dát so živým, aktívnym procesom ich ochrany. Meno nie je len skratka — je to princíp, podľa ktorého je celý systém postavený.
Odkiaľ pochádza názov
Meno HEX-Pulse vychádza z hexadecimálneho zápisu dát. Zadajte čokoľvek a uvidíte, ako vyzerá bajt po bajte.
Toto je len zápis znakov v šestnástkovej (HEX) sústave, ilustrácia názvu. Nie je to šifrovanie a nič sa nikam neposiela — všetko sa deje priamo vo vašom prehliadači.
Cesta
Vývoj nešiel priamou čiarou — viackrát sa ukázalo, že pôvodné riešenie nestačí, a prišla prestavba od základov.
Úplne prvý pokus vznikol v Exceli ako ľahký nástroj na šifrovanie textu.
Neskôr sa z toho stal prvý samostatný .exe súbor: obyčajný nástroj na šifrovanie jednoduchou XOR operáciou — funkčný, ale kryptograficky slabý, ľahko prelomiteľný.
Prišiel prvý pokus o skutočný program postavený na Pythone a pywebview — už nie len nástroj, ale aplikácia s vlastným oknom a rozhraním.
Keď sa ukázali limity pôvodného prístupu, program sa od základov prestaval na skutočný, plnohodnotný nástroj, aký môže slúžiť aj v IT oddelení: s overenými kryptografickými algoritmami (AES-256-GCM, Scrypt, Shamirovo zdieľanie tajomstva, Ed25519 podpisy), auditným denníkom a presne vymedzenými rolami.
Pribudla hierarchia Admin/Manager/User s vlastnými, offline overiteľnými certifikátmi a licenciami, namiesto jedného spoločného hesla pre všetkých.
Namiesto webového náhľadu pribudla plnohodnotná natívna iOS aplikácia so skutočným systémovým Liquid Glass materiálom, nie jeho imitáciou.
Jadro
V jadre HEX-Pulse nebije jeden kľúč — bije rozdelená dôvera.
Namiesto jediného hesla, ktoré môže niekto ukradnúť, odpočúvať alebo vynútiť, HEX Engine rozkladá prístup k dátam na matematické podiely. Žiadna jedna osoba — ani samotný Admin — nemá moc systém odomknúť sama. Kľúč k trezoru existuje len vtedy, keď sa spoja viaceré nezávislé časti naraz.
Každé dáta chráni AES-256-GCM — rovnaká trieda šifrovania, akú používajú vlády a banky. Každý prístup prechádza cez Scrypt, ktorý robí hrubú silu útočníka nezmyselne pomalou. A každý jeden úkon v systéme sa zapisuje do hash-reťazeného denníka — zoznamu udalostí, kde zmena čo i len jedného riadka v minulosti okamžite rozbije všetko, čo nasleduje po ňom. Nedá sa to potichu prepísať. Dá sa to len odhaliť.
To je srdce HEX Enginu: bezpečnosť, ktorá nestojí na dôvere v jedného človeka, ale na matematike, ktorú neobíde nikto — ani ten, kto systém postavil.
Filozofia
Štyri zásady, ktoré neplatia len pre jednu obrazovku, ale pre celý systém naprieč PC programom aj mobilnou appkou.
Systém nepotrebuje licenčný server ani internet na to, aby fungoval — certifikáty a licencie sa overujú lokálne, kryptograficky.
Kľúče sa delia na nezávislé podiely, role sú oddelené, trezory sú izolované — kompromitácia jedného miesta nikdy neznamená prístup ku všetkému.
AES-256-GCM, Scrypt, Ed25519, Shamir — overené, štandardné primitíva, nie vlastné vymyslené šifry.
Appka o sebe tvrdí len to, čo naozaj robí — vo všetkých troch rolách aj na oboch platformách rovnako.
Systém nepotrebuje licenčný server ani internet na to, aby fungoval — certifikáty a licencie sa overujú lokálne, kryptograficky.
Kľúče sa delia na nezávislé podiely, role sú oddelené, trezory sú izolované — kompromitácia jedného miesta nikdy neznamená prístup ku všetkému.
AES-256-GCM, Scrypt, Ed25519, Shamir — overené, štandardné primitíva, nie vlastné vymyslené šifry.
Appka o sebe tvrdí len to, čo naozaj robí — vo všetkých troch rolách aj na oboch platformách rovnako.