
إخفاء الأسرار بأحرف غير مرئية في نص عادي بشكل آمن باستخدام كلمات المرور 🧙🏻♂️⭐
StegCloak هي وحدة تخفية (steganography) مكتوبة بلغة JavaScript نقية، مصممة بأسلوب البرمجة الوظيفية، لإخفاء الأسرار داخل النصوص عن طريق ضغط السر وتشفيره قبل إخفائه باستخدام أحرف خاصة غير مرئية من Unicode. يمكن استخدامها لوضع علامات مائية بأمان على السلاسل النصية، أو النصوص المخفية في صفحات الويب، أو النصوص على وسائل التواصل الاجتماعي، أو لأي اتصال سري آخر. غير مرئية تمامًا! تعرف على كيفية عملها بالتفصيل في هذه المقالة على Medium أو شاهد العرض التوضيحي لمعرفة وظيفتها.

باستخدام npm،
$ npm install -g stegcloak
باستخدام npm (لاستخدامه محليًا في برنامجك)،
$ npm install stegcloak
$ stegcloak hide
الخيارات:
hide [options] [secret] [cover]
-fc, --fcover <file> استخراج نص الغطاء من ملف
-fs, --fsecret <file> استخراج النص السري من ملف
-n, --nocrypt إذا كنت لا تحتاج إلى تشفير (الافتراضي: false)
-i, --integrity إذا كانت هناك حاجة إلى أمان إضافي لمنع العبث (الافتراضي: false)
-o, --output <output> إخراج النتائج إلى ملف
-c, --config <file> ملف الإعدادات
-h, --help عرض المساعدة لهذا الأمر
$ stegcloak reveal
الخيارات:
reveal [message]
-f, --file <file> استخراج الرسالة من ملف
-cp, --clip نسخ الرسالة مباشرة من الحافظة
-o, --output <output> إخراج السر إلى ملف
-c, --config <file> ملف الإعدادات
-h, --help عرض المساعدة لهذا الأمر
متغير البيئة STEGCLOAK_PASSWORD، إذا تم تعيينه، سيتم استخدامه افتراضيًا ككلمة مرور.
دعم ملف الإعدادات لتكوين واجهة سطر الأوامر وتجنب المطالبات. اقرأ وثائق الإعدادات هنا.
const StegCloak = require('stegcloak');
const stegcloak = new StegCloak(true, false); // يتم التهيئة مع تشفير true و hmac false للإخفاء
// يتم استخدام هذه الوسائط فقط أثناء الإخفاء
// يمكن تغييرها لاحقًا عن طريق تبديل الأعلام المنطقية لـ stegcloak.encrypt و stegcloak.integrity
HMAC هي خطوة أمان إضافية لبصمة الإصبع لمنع العبث بالنصوص وللتحقق من أن الرسالة المستلمة قد أُرسلت بالفعل من قبل المرسل المقصود. إذا تم إرسال البيانات عبر واتساب، ماسنجر أو أي منصة تواصل اجتماعي، فإن هذا الأمر يعالج بالفعل! ومع ذلك، إذا كنت تستخدم StegCloak في برنامجك لنقل البيانات واسترجاعها بأمان، يمكن تفعيل هذا الخيار ويتولى StegCloak الأمر.
stegcloak.hide(secret, password, cover) -> stringconst magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");
// يستخدم الأعلام المنطقية stegcloak.encrypt و stegcloak.integrity للتعتيم
console.log(magic); // The WiFi's not working here!
stegcloak.reveal(data, password) -> stringconst secret = stegcloak.reveal(magic, "mischief managed");
// يكتشف تلقائيًا إذا تم إجراء التشفير أو فحوصات السلامة أثناء الإخفاء ويتصرف وفقًا لذلك
console.log(secret); // Voldemort is back
هذه المدونة الرائعة بقلم Francesco Soncina تشرح كيف يمكنك استخدام API StegCloak لوضع علامات مائية على أي نص في موقعك.
StegCloak لا يحل مشكلة أليس-بوب-واردن (Alice-Bob-Warden)، فهي قوية فقط عندما لا يبحث عنها أحد، وتساعدك على تحقيق ذلك بشكل جيد جدًا نظرًا لخصائصها غير المرئية حول الويب! يمكن استخدامها بأمان لوضع العلامات المائية في المنتديات، التغريدات غير المرئية، وسائل التواصل الاجتماعي، إلخ. يرجى عدم استخدامها عندما تعلم أن هناك شخصًا يراقب بياناتك بنشاط - من خلال النظر إلى أحرف Unicode عبر أداة تحليل البيانات. في هذه الحالة، حتى لو لم يمكن فك تشفير السر المشفر، تبقى الحقيقة أن الحارس (الوسيط) يعلم بوجود اتصال سري ما، لأنه سيلاحظ كمية غير عادية من الأحرف الخاصة غير المرئية.
مرحب بالمساهمات. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.
MIT - حقوق النشر (c) 2020 Jyothishmathi CV، Kandavel A، Mohanasundar M
شعار StegCloak صممه Smashicons.