
Zero-Knowledge-Datenschutzplattform für vertrauliche API-Schlüsselverwaltung, verschlüsselten Tresor und sicheren Chat. Aufgebaut auf Oasis Sapphire TEEs.
Private API-Key-Verwaltung & Zero-Knowledge-Infrastruktur
Pribado ist eine selbst hostbare Zero-Knowledge-Plattform zur Verwaltung von API-Keys, verschlüsselten Geheimnissen und privater Kommunikation. Basierend auf Oasis Sapphire für hardwaregestütztes Confidential Computing.
priv_xxx), die anstelle der echten Keys verwendet werden# Clone the repository
git clone https://github.com/0xrlawrence/Pribado.git
cd Pribado
# Install dependencies
npm install
# Create environment file
cp .env.local.example .env.local
# Generate encryption secret
echo "ENCLAVE_SECRET=$(openssl rand -hex 32)" >> .env.local
# Build and run
npm run build
npm start
Öffnen Sie http://localhost:3000 in Ihrem Browser.
docker-compose up -d
| Variable | Beschreibung | Erforderlich |
|---|---|---|
ENCLAVE_SECRET |
Eine vollständige Bereitstellungsanleitung finden Sie unter SELF_HOSTING.md.
Verwalten Sie API-Keys über die Kommandozeile:
# Install globally
npm install -g pribado-cli
# Or use npx
npx pribado-cli
# Set up wallet
pribado init
# Add an API key
pribado keys add
# View your keys
pribado keys
# Revoke a key
pribado keys revoke
Die vollständige Dokumentation finden Sie unter cli/README.md.
Pribado implementiert eine Zero-Knowledge-Architektur:
User's Wallet Signature
↓
PBKDF2 (100,000 iterations)
↓
Encryption Key (exists ONLY in browser memory)
↓
AES-256-GCM Encryption
↓
Encrypted blob sent to server
Ergebnis: Der Server speichert verschlüsselte Daten, die er NICHT entschlüsseln kann.
Detaillierte Sicherheitsdokumentation finden Sie unter SECURITY.md.
Beiträge sind willkommen! Bitte lesen Sie zuerst CONTRIBUTING.md.
git checkout -b feature/amazing-feature)git commit -m 'feat: add amazing feature')git push origin feature/amazing-feature)Wenn Sie dieses Projekt nützlich finden, erwägen Sie, seine Entwicklung zu unterstützen:
Mainnet-Zugriff erfordert eine minimale Gebühr von 1 $/Monat, um Spam zu verhindern und die Infrastruktur zu unterstützen.
Dieses Projekt wird wie besehen für den persönlichen und pädagogischen Gebrauch bereitgestellt. Es ist nicht für unternehmensweite Skalierung ausgelegt. Wenn Sie es in einer Produktionsumgebung verwenden, tun Sie dies auf eigenes Risiko.
Für den Unternehmenseinsatz wird empfohlen, selbst zu hosten und eine eigene Infrastruktur aufzubauen.
MIT-Lizenz – Details finden Sie in der Datei LICENSE.
Mit ❤️ für Datenschutz gebaut
| 64-stelliger hexadezimaler Verschlüsselungsschlüssel |
| ✅ Ja |
SAPPHIRE_PRIVATE_KEY | Privater Schlüssel der Oasis-Wallet | ❌ Optional |
SAPPHIRE_RPC_URL | Oasis-RPC-Endpunkt | ❌ Optional |
| Schicht | Technologie |
|---|
| Frontend | Next.js 14, React, TailwindCSS |
| Verschlüsselung | AES-256-GCM, PBKDF2, Argon2id |
| Blockchain | Oasis Sapphire (TEE) |
| Datenbank | SQLite (WAL-Modus) |
| Transport | HTTPS/TLS 1.3 |
| Echtzeit | Socket.IO |