Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
secure-vault-for-commercial — خزنة آمنة لملفاتك | Kitploit
أدوات/GitHubGitHub/keerthivasan-sankar/secure-vault-for-commercial
أدوات دفاعيةأدوات التشفير/فك التشفيراستعادة البياناتالتشفيرالخصوصيةالمصادقة
GitHubkeerthivasan-sankar/secure-vault-for-commercial

secure-vault-for-commercial

خزنة آمنة لملفاتك

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
316منذ 10 أياملم تتم المراجعة بعد

الخزنة الآمنة

شعار الخزنة الآمنة 📄 الورقة التقنية: SecureVault_Technical_Paper_v3.5.0.pdf · الاستشهاد على Zenodo

تشفير الملفات المحلي أولاً لنظام Windows، مؤمَّن بمفتاح USB فعلي بدلاً من كلمة مرور.

⚠️ يتضمن الإصدار v3.5.0 إصلاحاً أمنياً كاسراً للتوافق — راجع CHANGELOG.md قبل التحديث من إصدار أقدم.


جدول المحتويات

  • ما هذا
  • لماذا مفتاح USB بدلاً من كلمة مرور
  • الميزات
  • التثبيت
  • الإعداد لأول مرة
  • استخدام الخزنة الآمنة
    • تشفير ملف
    • فك تشفير ملف
    • تسجيل مفتاح USB
    • عرض الأجهزة المسجلة
    • النسخ الاحتياطية
    • استعادة ملف
    • تنبيهات البريد الإلكتروني (الخيار 7)
    • التكامل مع النقر بزر الفأرة الأيمن
  • الاستخدام من سطر الأوامر
  • ملفات الإعداد
  • بناء المثبِّت من المصدر
  • ملاحظات أمنية
  • استكشاف الأخطاء وإصلاحها
  • الترخيص

ما هذا

تقوم الخزنة الآمنة بتشفير الملفات الفردية (أو المجلدات) على جهاز Windows الخاص بك باستخدام AES-256-GCM. وبدلاً من حماية مفتاح التشفير بكلمة مرور فقط، يُولَّد المفتاح عشوائياً ويُخزَّن على محرك أقراص USB تختاره أنت. لفك تشفير أي شيء لاحقاً، يجب توصيل محرك USB نفسه فعلياً.

لماذا مفتاح USB بدلاً من كلمة مرور

يمكن تخمين كلمات المرور أو اصطيادها بالتصيّد أو تسجيلها ببرامج تسجيل المفاتيح أو كسرها بالقوة الغاشمة. أما المفتاح الفعلي فلا يمكن سرقته عن بُعد كما يمكن سرقة كلمة المرور. إليك المقايضات التي يجب فهمها قبل الاعتماد على هذا:

  • إذا سُرِق حاسوبك المحمول ولكن ليس محرك USB الخاص بك، فلن يتمكنوا من فك تشفير ملفاتك.
  • لا يوجد شيء لكتابته أو تذكّره أو تسريبه.
  • لا توجد إعادة تعيين لكلمة المرور. إذا فقدت محرك USB ولم يكن لديك نسخة احتياطية من ملف المفتاح عليه، فكل ما شُفِّر به غير قابل للاسترداد نهائياً. تعامل مع ذلك المحرك كمفتاح منزلي فعلي — اعرف مكانه في جميع الأوقات، وفكّر في الاحتفاظ بنسخة احتياطية من ملف المفتاح نفسه في موقع ثانٍ آمن.

الميزات

  • تشفير AES-256-GCM مع اشتقاق المفتاح بـ scrypt
  • مفتاح رئيسي قائم على USB، بالإضافة إلى مفاتيح اختيارية لكل جهاز لعدة أجهزة
  • نسخ احتياطية محلية مشفرة مع تدوير تلقائي (يحتفظ بآخر 5 نسخ، تنتهي صلاحيتها بعد 30 يوماً)
  • مجاميع تحقق لسلامة الملفات (تكتشف التلاعب/التلف)
  • حذف آمن متعدد المرات للملف الأصلي بعد التشفير
  • تنبيهات بريد إلكتروني اختيارية عند حدوث إجراءات على الخزنة
  • إدخال اختياري "تشفير/فك تشفير باستخدام الخزنة الآمنة" بالنقر بزر الفأرة الأيمن في مستكشف Windows
  • مثبِّت غير تفاعلي بالكامل — لا يتطلب أي تفاعل بعد النقر المزدوج الأولي

التثبيت

  1. انتقل إلى صفحة الإصدارات ونزّل أحدث ملف SecureVaultSetup-x.x.x.exe.
  2. شغّله.
    • قد يعرض Windows تحذير SmartScreen "قام Windows بحماية جهاز الكمبيوتر الخاص بك". هذا متوقع لمثبِّت جديد غير موقّع — انقر على "مزيد من المعلومات" → "التشغيل على أي حال". راجع الملاحظات الأمنية لمعرفة سبب حدوث ذلك.
    • يتطلب المثبِّت صلاحيات المسؤول (قد يثبّت Node.js إذا كان مفقوداً، ويمكنه تسجيل امتداد قشرة للنقر بزر الفأرة الأيمن).
  3. أثناء الإعداد سيُسألك عما إذا كنت تريد إنشاء اختصار على سطح المكتب وما إذا كنت تريد إضافة تكامل قائمة النقر بزر الفأرة الأيمن — كلاهما اختياري، حدّد المربعات التي تريدها.
  4. سيقوم المثبِّت بما يلي:
    • التحقق من وجود Node.js وتثبيته بصمت إذا كان مفقوداً
    • تثبيت التطبيق في Program Files\SecureVault (أو الموقع الذي تختاره)
    • تثبيت التبعية الوحيدة المطلوبة (nodemailer، تُستخدم فقط لميزة البريد الإلكتروني الاختيارية)
    • إنشاء اختصارات قائمة ابدأ / سطح المكتب
  5. انقر على إنهاء — ستُشغَّل الخزنة الآمنة تلقائياً.

لا خطوات يدوية، ولا حاجة لسطر الأوامر في التثبيت العادي.


الإعداد لأول مرة

أول شيء يجب فعله بعد التثبيت هو تسجيل محرك USB كمفتاح رئيسي لك. لا يمكن تشفير أو فك تشفير أي شيء حتى يتم ذلك.

  1. وصّل محرك أقراص USB مرناً ترتاح لتخصيصه لهذا الغرض.
  2. شغّل الخزنة الآمنة (من قائمة ابدأ أو اختصار سطح المكتب).
  3. من القائمة، اختر الخيار 3 — تسجيل USB.
  4. اكتب: master
  5. أدخل حرف المحرك، مثل E: (راجع استكشاف الأخطاء وإصلاحها إذا فشل ذلك).
  6. تكتب الخزنة الآمنة ملف .vault_master.key في جذر ذلك المحرك. لا تحذف هذا الملف، ولا تفقد هذا المحرك.

اختياري لكن موصى به: انسخ ملف .vault_master.key إلى محرك USB ثانٍ مخزَّن بأمان كنسخة احتياطية، في حال فُقد المحرك الأساسي أو تلف في أي وقت.


استخدام الخزنة الآمنة

شغّل التطبيق عبر قائمة ابدأ / اختصار سطح المكتب للحصول على القائمة التفاعلية:

========================================
  SECURE VAULT
========================================
  1. Encrypt a file
  2. Decrypt a file
  3. Register USB
  4. View devices
  5. View backups
  6. Restore file
  7. Configure email
  8. Install right-click menu
  9. Exit

1. تشفير ملف

اختر الخيار 1، ثم أدخل المسار الكامل للملف أو المجلد. يجب أن يكون محرك USB المسجَّل موصولاً. الناتج هو ملف .vault؛ ويُحذف الأصل بشكل آمن (يُستبدل 3 مرات) بعد نجاح التشفير والنسخ الاحتياطي.

2. فك تشفير ملف

اختر الخيار 2، وأدخل مسار ملف .vault. يجب أن يكون محرك USB المسجَّل موصولاً — فك التشفير مستحيل بدونه.

3. تسجيل مفتاح USB

مغطى في الإعداد لأول مرة أعلاه. يمكنك أيضاً تسجيل مفاتيح إضافية لكل جهاز (اختر device بدلاً من master) إذا أردت مفتاحاً منفصلاً لجهاز ثانٍ مع الاحتفاظ بمفتاح رئيسي واحد إجمالاً.

4. عرض الأجهزة المسجلة

يسرد كل مفتاح USB (رئيسي وجهاز) مسجَّل حالياً، مستخرجاً من config/registered-devices.json.

5. النسخ الاحتياطية

في كل مرة تشفّر فيها ملفاً، تحفظ الخزنة الآمنة تلقائياً نسخة احتياطية مشفرة محلياً (مُدوَّرة — تحتفظ بأحدث 5 نسخ، وتنتهي صلاحيتها تلقائياً بعد 30 يوماً). يتيح لك الخيار 5 سرد هذه النسخ وعرضها.

6. الاستعادة

يستعيد ملفاً من إحدى تلك النسخ الاحتياطية المحلية، في حال احتجت إلى استعادة النسخة السابقة للتشفير دون المرور بفك التشفير.

7. تنبيهات البريد الإلكتروني

اختياري. يرسل لك بريداً إلكترونياً كلما حدث إجراء على الخزنة (تشفير/فك تشفير)، بما في ذلك الملف والجهاز والوقت.

يتطلب الإعداد كلمة مرور تطبيق Gmail — وليس كلمة مرور Gmail العادية. الخطوات:

  1. تأكد من تفعيل التحقق بخطوتين على حساب Gmail الذي تريد الإرسال منه — انتقل إلى myaccount.google.com/security وفعّله إذا لم يكن مفعّلاً بالفعل. كلمات مرور التطبيقات غير متاحة بدون ذلك.
  2. انتقل إلى myaccount.google.com/apppasswords، وسجّل الدخول، وأنشئ كلمة مرور تطبيق جديدة (سمّها أي شيء، مثل "Secure Vault"). انسخ الرمز المكوَّن من 16 حرفاً المعروض — يُعرض مرة واحدة فقط.
  3. في الخزنة الآمنة، اختر الخيار 7.
  4. أجب عن المطالبات:
    • Enable email alerts? (y/n) → y
    • Your Gmail address → الحساب الذي أنشأت له كلمة مرور التطبيق
    • Gmail App Password → الصق الرمز المكوَّن من 16 حرفاً (وليس كلمة مرور Gmail الحقيقية)
    • Alert recipient email → المكان الذي تريد إرسال التنبيهات إليه (يمكن أن يكون العنوان نفسه)

ملاحظات:

  • هذه الميزة مخصّصة لـ Gmail فقط كما هي مبنية حالياً (مثبَّتة على smtp.gmail.com).
  • تُخزَّن كلمة مرور التطبيق بنص صريح في config/settings.json على جهازك — لا تشارك ذلك الملف، ولا ترفعه ببيانات اعتماد حقيقية إلى مستودع عام.
  • إذا فشل الإرسال (كلمة مرور خاطئة، لا إنترنت)، يسجّل خطأً ويستمر — ولن يمنع أو يعطّل عملية تشفير/فك تشفير أبداً.
  • اختياري بالكامل — الإجابة بـ n تتخطاه، وكل شيء آخر يعمل بشكل مماثل.

8. التكامل مع النقر بزر الفأرة الأيمن

تنزيل الأداة