Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sharemylogin — Zero-Knowledge-Anmeldedatenfreigabe | Kitploit
Tools/GitHubGitHub/elandio-com/sharemylogin
Verschlüsselungs-/EntschlüsselungstoolsWebsicherheitPrivatsphäreDienstprogramme & FrameworksSecret-ErkennungAuthentifizierung
GitHubelandio-com/sharemylogin

sharemylogin

Zero-Knowledge-Anmeldedatenfreigabe

Repository anzeigen
5748vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ShareMyLogin (Open Source)

Dies ist der öffentliche Quellcode für ShareMyLogin.com.

Was ist ShareMyLogin?

ShareMyLogin ist ein sicheres Werkzeug zum Teilen vertraulicher Informationen (wie Passwörter, API-Schlüssel oder Konfigurationsgeheimnisse).

Das Problem

Das Senden eines Passworts über Slack, E-Mail oder WhatsApp hinterlässt einen dauerhaften Eintrag dieses Geheimnisses in Chatprotokollen und Servern. Selbst wenn Sie die Nachricht löschen, ist sie oft an anderer Stelle gesichert.

Die Lösung

ShareMyLogin verschlüsselt Ihr Geheimnis in Ihrem Browser, bevor es Ihr Gerät verlässt. Es generiert einen eindeutigen Link, den Sie sicher an jede Person senden können.

  • Selbstzerstörung: Kann so eingestellt werden, dass es sofort nach einmaligem Anzeigen gelöscht wird (damit nur der beabsichtigte Empfänger es sieht).
  • Zero Knowledge: Der Server speichert nur verschlüsselte Daten. Der Entschlüsselungsschlüssel ist Teil des Links (nach dem #) und wird niemals an den Server gesendet.

Warum ist dieser Code öffentlich?

Vertrauen ist für Sicherheitswerkzeuge entscheidend. Wir haben diesen Code als Open Source veröffentlicht, damit Sie genau überprüfen können, wie er funktioniert:

  1. Transparenz: Sie können das Verzeichnis src/crypto/ einsehen, um die exakte Verschlüsselungslogik zu sehen, die auf der Live-Site verwendet wird.
  2. Überprüfung: Sie können dieses Projekt lokal ausführen, um zu bestätigen, dass Ihre Schlüssel in Ihrem Browser bleiben und niemals vom Netzwerk protokolliert werden.

Das Vertrauensmodell

  • Clientseitige Verschlüsselung: Verwendet AES-256-GCM. Der Schlüssel wird in Ihrem Browser generiert.
  • Verschlüsselte Speicherung: Der Server empfängt und speichert nur den verschlüsselten Blob (Ciphertext).
  • Kein Zugriff: Ohne den vollständigen Link (den nur Sie haben) sind die Daten auf unseren Servern für uns oder einen Angreifer nutzlos.

So führen Sie es lokal aus

Sie müssen sowohl das Frontend (Benutzeroberfläche) als auch das Backend (API) ausführen, um die Anwendung zu testen.

Voraussetzungen

  • Node.js 18+
  • npm

1. Abhängigkeiten installieren

root@kitploit:~
npm install

2. Backend-API starten

Öffnen Sie ein Terminal und führen Sie aus:

root@kitploit:~
npm run server
# Server starts at http://localhost:3001

3. Frontend-Benutzeroberfläche starten

Öffnen Sie ein zweites Terminal und führen Sie aus:

root@kitploit:~
npm run dev
# App opens at http://localhost:5173

4. Sicherheit überprüfen

  1. Öffnen Sie http://localhost:5173.
  2. Öffnen Sie die Entwicklertools Ihres Browsers (F12) und gehen Sie zum Netzwerk-Tab.
  3. Erstellen Sie ein Geheimnis.
  4. Klicken Sie auf die create-Anfrage in der Liste.
  5. Bestätigen Sie: Die gesendeten Daten sind verschlüsselt (ciphertext). Ihr echtes Passwort/Ihr Schlüssel ist nicht im Anforderungstext enthalten.

Projektstruktur

  • src/crypto/: Die zentrale Verschlüsselungs-/Entschlüsselungslogik.
  • src/pages/: Der Code der Benutzeroberfläche.
  • backend/: Ein minimaler lokaler Server (Node.js), der die Produktions-API zu Testzwecken nachahmt.

Lizenz

MIT

Tool herunterladen