Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PGP-Tools — Open-Source-Browsererweiterung für PGP-Verschlüsselung, -Entschlüsselung und -Signierung. Rust/WASM-Engine mit WebAuthn-PRF-Entsperrung, Argon2id-Passwortschutz und gelöschtem Arbeitsspeicher. | Kitploit
Tools/GitHubGitHub/am-i-being-pwned/pgp-tools
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsWebsicherheitKryptographiePrivatsphäreAuthentifizierung
GitHubam-i-being-pwned/pgp-tools

PGP-Tools

Open-Source-Browsererweiterung für PGP-Verschlüsselung, -Entschlüsselung und -Signierung. Rust/WASM-Engine mit WebAuthn-PRF-Entsperrung, Argon2id-Passwortschutz und gelöschtem Arbeitsspeicher.

Repository anzeigen
8vor 13 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

PGP Tools

PGP Tools

Open-Source-Browsererweiterung für PGP-Verschlüsselung, -Entschlüsselung und -Signierung.
Entwickelt mit Rust/WebAssembly. Private Schlüssel berühren den JS-Heap nur, wenn es sein muss.

Hier herunterladen

Warum PGP Tools?

Open Source und transparent. Die meisten PGP-Browsererweiterungen sind geschlossen. Deine Geheimnisse sollte man keiner Blackbox anvertrauen.

Krypto läuft in WASM, nicht in JavaScript. Alle PGP-Operationen laufen in einer Rust/Sequoia-PGP-WebAssembly-Sandbox. JS hält nur einen undurchsichtigen Integer-Handle zu deinem Schlüssel – die eigentlichen Bytes leben im linearen WASM-Speicher und werden beim Löschen genullt. Private Schlüssel durchlaufen JS kurz während der Generierung und des Imports, bevor sie verschlüsselt und gespeichert werden.

Passkey-Entsperrung. Schlüssel mit WebAuthn PRF schützen – entsperren mit Touch ID, Face ID, Windows Hello oder einem YubiKey statt einem Passwort. Der PRF-Output wird mit einem gespeicherten Geheimnis via HKDF-SHA256 kombiniert, der gesamte Entsperrungsablauf läuft in WASM.

Argon2id für Passwörter. 64 MB Speicher, 3 Iterationen – GPU-Brute-Force-resistent. KDF, Entschlüsselung und Schlüsselspeicherung erfolgen in WASM. Passwort-Bytes werden auf beiden Seiten unmittelbar nach der Verwendung genullt.

Atomares Entschlüsseln + Verifizieren. Klartext und Signaturergebnis werden zusammen in einer einzigen gepackten Antwort zurückgegeben. Schlechte Signatur = kein Klartext. Kein TOCTOU-Fenster.

Nullifikation überall. zeroize-Crate für alle gespeicherten Schlüssel und Zwischenergebnisse (Rust). Uint8Array.fill(0) für Passwörter, PRF-Outputs und abgeleitete Schlüssel (JS). WASM-Speicher wird nicht vom GC verwaltet, daher ist Nullifikation deterministisch.

Pro-Schlüssel-AAD. Jeder private Schlüssel wird mit AES-256-GCM unter Verwendung eines an seinen Fingerprint gebundenen Additional Authenticated Data verschlüsselt. Das Austauschen von Blobs zwischen Schlüsselslots schlägt fehl.

Features

  • ECC (Cv25519) oder RSA-4096 Schlüsselerzeugung
  • Verschlüsselung an mehrere Empfänger, optional mit Signierung
  • Entschlüsselung mit automatischer Signaturverifikation
  • Klartext signieren und verifizieren
  • Import/Export von gepanzerten Schlüsseln
  • Ein-File-Backup: Export/Import aller Schlüssel und Kontakte (standardmäßig passwortverschlüsselt)
  • Signieren & Verifizieren von Chrome-Erweiterungspaketen (.crx) für die Verified CRX Uploads des Web Stores (optional; standardmäßig deaktiviert)
  • Rechtsklick-Kontextmenü auf markierten Text
  • Auto-Sperre bei Inaktivität, Panel-Schließen oder pro Operation (Never-Cache-Modus)
  • Exponentielles Backoff bei fehlgeschlagenen Passwortversuchen
  • Optional Chrome Sync oder nur lokaler Speicher

Sicherheitsmodell

Technologie-Stack

  • PGP: Rust / Sequoia-PGP / WebAssembly
  • Erweiterung: WXT + React + Tailwind
  • Schlüsselschutz: WebAuthn PRF oder Argon2id + AES-256-GCM
  • UI: shadcn/ui

Erste Schritte

Voraussetzungen

  • Node ^22.21.0, pnpm ^10.19.0
  • Rust + wasm-pack

Einrichtung

root@kitploit:~
pnpm install
pnpm dev        # dev server with hot reload
pnpm test       # unit tests (vitest); Rust engine tests: cargo test in apps/pgp/gpg-wasm
pnpm build      # production build (builds WASM automatically)
pnpm zip        # package for Chrome Web Store / Firefox Add-ons

Das WASM-Modul muss aus dem Quellcode erstellt werden. Zur manuellen Neuerstellung:

root@kitploit:~
cd apps/pgp && pnpm build:wasm

Projektstruktur

root@kitploit:~
apps/pgp/              Erweiterungsquellcode
  components/           React-Benutzeroberfläche
  entrypoints/          Hintergrund + Seitenpanel
  hooks/                Schlüsselbund, Sitzungen, Kontakte
  lib/pgp/              WASM-Wrapper + Operationen
  lib/protection/       WebAuthn PRF, Argon2id, AES-256-GCM
  lib/storage/          chrome.storage mit Mutex
  gpg-wasm/             Rust/WASM-Engine (sequoia-openpgp)
packages/ui/            shadcn/ui-Komponenten
tooling/                eslint, prettier, tailwind, tsconfig

KI-Offenlegung

Entwickelt mit umfassender KI-Unterstützung (Claude). UI, React-Infrastruktur, Speicher und Erweiterungsverkabelung wurden größtenteils KI-generiert.

Die kryptografischen Implementierungen – Rust/WASM-Engine, Schlüsselschutz, WebAuthn PRF, Argon2id-Konfiguration – waren menschlich entworfen und überprüft. Wir vertrauen keinem Bauchgefühl-basierten Krypto.

Lizenz

MIT

Tool herunterladen
SchichtMechanismus
Krypto-EngineSequoia-PGP in WASM (Schlüssel in JS nur während Generierung/Import)
SchlüsselentsperrungWebAuthn PRF (Passkeys) oder Argon2id 64 MB (Passwörter)
SchlüsselspeicherungAES-256-GCM mit pro-Schlüssel-AAD
Speicherzeroize-Crate (Rust) + manuelles Nullieren (JS)
SignaturenAtomares Entschlüsseln+Verifizieren (kein TOCTOU)
SitzungenAuto-Sperre bei Inaktivität, Panel-Schließen oder pro Operation
Brute-ForceExponentielles Backoff bei fehlgeschlagenen Entsperrungen
UmfangKeine Content-Scripts – nur Erweiterungs-Sandbox