Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pribado — منصة خصوصية بتقنية المعرفة الصفرية لإدارة مفاتيح API السرية، وخزنة مشفرة، ودردشة آمنة. مبنية على Oasis Sapphire TEEs. | Kitploit
أدوات/GitHubGitHub/0xrlawrence/pribado
المصادقة والترخيصأدوات التشفير/فك التشفيرأمن الويبأمن السحابةالخصوصيةكشف الأسرارإدارة الهوية والوصول (IAM)أمن واجهات برمجة التطبيقات
GitHub0xrlawrence/pribado

Pribado

منصة خصوصية بتقنية المعرفة الصفرية لإدارة مفاتيح API السرية، وخزنة مشفرة، ودردشة آمنة. مبنية على Oasis Sapphire TEEs.

عرض المستودع
52منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🔐 Pribado

إدارة خاصة لمفاتيح API وبنية تحتية معرفة صفرية

MIT License Ko-fi

Pribado هي منصة قابلة للاستضافة الذاتية وذات معرفة صفرية لإدارة مفاتيح API والأسرار المشفّرة والاتصالات الخاصة. مبنية على Oasis Sapphire من أجل الحوسبة السرية المدعومة بالأجهزة.

Pribado Dashboard


✨ الميزات

🔑 وكيل API الخاص

  • تخزين مفاتيح API (OpenAI وAnthropic وGoogle وغيرها) مشفّرة
  • إنشاء مفاتيح وكيل (priv_xxx) لاستخدامها بدلاً من كشف المفاتيح الحقيقية
  • تدوير تلقائي للمفاتيح مع إشعارات ويب هوك
  • معرفة صفرية: يخزّن الخادم كتل بيانات مشفّرة لا يمكنه فك تشفيرها

🗄️ الخزنة المشفّرة

  • مدير كلمات مرور بتشفير AES-256-GCM
  • مفاتيح مشتقة من توقيع محفظتك (لا تُخزَّن أبدًا)
  • نسخ احتياطي إلى بلوكتشين Oasis Sapphire
  • مزامنة بين الأجهزة عبر تخزين مشفّر على السلسلة

💬 الدردشة المجهولة

  • مراسلة فورية مشفّرة من طرف إلى طرف
  • لا حسابات، ولا تتبّع للهوية
  • الرسائل موجودة فقط أثناء النقل (لا تُخزَّن)
  • مفاتيح جلسات مؤقتة

📄 توقيع المستندات

  • توقيع ملفات PDF بتوقيعات رقمية
  • تثبيت تجزئات المستندات على بلوكتشين Sapphire
  • إثبات غير قابل للتغيير للوجود والسلامة

🛡️ البنية الأمنية

  • تشفير مزدوج الطبقات: مفاتيح مشتقة من المحفظة + بيئة الخادم المعزولة
  • TEE للأجهزة: عقود ذكية سرية من Oasis Sapphire
  • معرفة صفرية: لا يمكن للخادم قراءة بياناتك
  • تحديد المعدل: حماية من البريد العشوائي/إساءة الاستخدام بناءً على عنوان IP

🚀 بدء سريع

المتطلبات الأساسية

  • Node.js v20+
  • npm v10+

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/0xrlawrence/Pribado.git
cd Pribado

# Install dependencies
npm install

# Create environment file
cp .env.local.example .env.local

# Generate encryption secret
echo "ENCLAVE_SECRET=$(openssl rand -hex 32)" >> .env.local

# Build and run
npm run build
npm start

افتح http://localhost:3000 في متصفحك.

Docker

root@kitploit:~
docker-compose up -d

🔧 الإعدادات

المتغيرالوصفمطلوب
ENCLAVE_SECRETمفتاح تشفير سداسي عشري من 64 حرفًا

راجع SELF_HOSTING.md للحصول على دليل النشر الكامل.


📦 أداة CLI

إدارة مفاتيح API من سطر الأوامر:

root@kitploit:~
# Install globally
npm install -g pribado-cli

# Or use npx
npx pribado-cli

# Set up wallet
pribado init

# Add an API key
pribado keys add

# View your keys
pribado keys

# Revoke a key
pribado keys revoke

راجع cli/README.md للتوثيق الكامل.


🔐 الأمان

تطبّق Pribado بنية معرفة صفرية:

root@kitploit:~
User's Wallet Signature
        ↓
PBKDF2 (100,000 iterations)
        ↓
Encryption Key (exists ONLY in browser memory)
        ↓
AES-256-GCM Encryption
        ↓
Encrypted blob sent to server

النتيجة: يخزّن الخادم بيانات مشفّرة لا يمكنه فك تشفيرها.

للحصول على توثيق أمني مفصّل، راجع SECURITY.md.


🏗️ حزمة التقنيات


📚 التوثيق

  • دليل الاستضافة الذاتية
  • البنية الأمنية
  • الأسئلة الشائعة حول الأمان
  • المساهمة
  • توثيق CLI

🤝 المساهمة

المساهمات مرحّب بها! يرجى قراءة CONTRIBUTING.md أولاً.

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. سجّل تغييراتك (git commit -m 'feat: add amazing feature')
  4. ادفع التغييرات إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

💰 الدعم

إذا وجدت هذا المشروع مفيدًا، ففكّر في دعم تطويره:

Ko-fi

يتطلب الوصول إلى الشبكة الرئيسية رسومًا رمزية قدرها $1 شهريًا لمنع البريد العشوائي ودعم البنية التحتية.


⚠️ إخلاء المسؤولية

يُقدَّم هذا المشروع كما هو للاستخدام الشخصي والتعليمي. غير مصمَّم للتوسع على مستوى المؤسسات. إذا اخترت استخدامه في بيئة إنتاج، فأنت تفعل ذلك على مسؤوليتك الخاصة.

للاستخدام المؤسسي، يُنصح بالاستضافة الذاتية وإنشاء البنية التحتية الخاصة بك.


📄 الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل.


صُنع بـ ❤️ من أجل الخصوصية

تنزيل الأداة
✅ نعم
SAPPHIRE_PRIVATE_KEYالمفتاح الخاص لمحفظة Oasis❌ اختياري
SAPPHIRE_RPC_URLنقطة نهاية RPC لـ Oasis❌ اختياري
الطبقةالتقنية
الواجهة الأماميةNext.js 14, React, TailwindCSS
التشفيرAES-256-GCM, PBKDF2, Argon2id
بلوكتشينOasis Sapphire (TEE)
قاعدة البياناتSQLite (وضع WAL)
النقلHTTPS/TLS 1.3
الوقت الفعليSocket.IO