Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CloakBin — Zero-Knowledge-verschlüsselte Pastebin. Ihre Daten werden verschlüsselt, bevor sie Ihren Browser verlassen. | Kitploit
Tools/GitHubGitHub/ishannaik/cloakbin
Verschlüsselungs-/EntschlüsselungstoolsWebsicherheitKryptographiePrivatsphäreDienstprogramme & Frameworks
GitHubishannaik/cloakbin

CloakBin

Zero-Knowledge-verschlüsselte Pastebin. Ihre Daten werden verschlüsselt, bevor sie Ihren Browser verlassen.

Repository anzeigen
341216vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CloakBin

CloakBin-Logo

Zero-Knowledge-verschlüsselter Pastebin

Ihre Daten werden verschlüsselt, bevor sie Ihren Browser verlassen. Wir können sie nicht lesen. Niemand kann.

License: AGPL v3 SvelteKit TypeScript

Live-Demo • Fehler melden • Feature anfragen


Warum Zero-Knowledge?

Traditionelle Pastebins speichern Ihre Daten im Klartext. Server-Administratoren, Hacker oder jeder mit Datenbankzugriff kann alles lesen, was Sie teilen.

CloakBin ist anders.

┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE-ABLAUF                       │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   IHR BROWSER              SERVER                DATENBANK      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "geheime Nachricht"                                           │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ VERSCHLÜSSELN │  AES-256-GCM                                │
│   │ lokal     │  (Browser)                                      │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (Ciphertext)             (Ciphertext)         (Ciphertext)    │
│                                                                 │
│   SCHLÜSSEL bleibt im URL-Fragment (#)                          │
│   example.com/p/abc#KEY    ◄── niemals an den Server gesendet   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Der Verschlüsselungsschlüssel lebt im URL-Fragment (#), das Browser niemals an Server senden. Selbst wenn unsere Datenbank kompromittiert wird, erhalten Angreifer nur bedeutungslosen Ciphertext.

Sicherheitsmodell

KomponenteWas es sieht
Ihr Browser✅ Klartext (Sie kontrollieren ihn)
Netzwerk/ISP🔒 Nur verschlüsselter Ciphertext
CloakBin-Server🔒 Nur verschlüsselter Ciphertext
Datenbank🔒 Nur verschlüsselter Ciphertext
URL-Empfänger✅ Klartext (sie haben den Schlüssel)

Kryptografische Details:

  • Verschlüsselung: AES-256-GCM (authentifizierte Verschlüsselung)
  • Schlüsselableitung: PBKDF2 mit 100.000 Iterationen (für passwortgeschützte Pastes)
  • Zufallsgenerierung: Web Crypto API (crypto.getRandomValues)

Überprüfen Sie den Zero-Knowledge-Anspruch selbst

Glauben Sie nicht nur unseren Worten – die Garantie ist in Ihrem Browser überprüfbar:

  1. Öffnen Sie die Entwicklertools Ihres Browsers (F12) und wechseln Sie zum Netzwerk-Tab.
  2. Geben Sie etwas Text ein und erstellen Sie einen Paste.
  3. Überprüfen Sie die ausgehende POST-Anfrage, die den Paste speichert, und betrachten Sie den Anforderungstext. Sie sehen nur Ciphertext und ein Salt – niemals Ihren Klartext und niemals den Verschlüsselungsschlüssel.
  4. Betrachten Sie die resultierende Paste-URL: der Entschlüsselungsschlüssel ist der Teil nach dem # (das URL-Fragment). Laut Webstandard senden Browser das Fragment niemals an den Server – es bleibt clientseitig.
  5. Öffnen Sie den Paste und beobachten Sie erneut den Netzwerk-Tab: der Server gibt den gespeicherten Ciphertext zurück, und die Entschlüsselung erfolgt in Ihrem Browser mit dem Schlüssel aus dem #fragment.

Da der Schlüssel nur im Fragment und im Browser Ihres Empfängers existiert, sieht der Server (und seine Datenbank sowie jeder im Netzwerk) nur verschlüsselte Blobs. Es gibt keinen serverseitigen Codepfad, der Ihren Inhalt lesen kann – selbst bei einer Vorladung existiert nur Ciphertext, der ausgehändigt werden kann.

Funktionen

  • 🔐 Zero-Knowledge-Verschlüsselung - AES-256-GCM, Schlüssel verlassen niemals Ihren Browser
  • 🔑 Passwortschutz - Optionale zweite Schicht mit PBKDF2
  • 🔥 Selbstzerstörung nach Lesen - Selbstzerstörende Pastes
  • ⏰ Flexibler Ablauf - 1 Stunde bis nie
  • 🎨 Syntax-Hervorhebung - 50+ Sprachen automatisch erkannt
  • 🚫 Kein Tracking - Keine Analysen, keine Cookies, keine Konten
  • 📱 Responsiv - Funktioniert auf Desktop und Mobilgeräten

Schnellstart

# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# Install
pnpm install

# Configure
cp .env.example .env
# Edit .env with your MongoDB URI

# Run
pnpm dev

Öffnen Sie http://localhost:5173

Umgebungsvariablen

MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

Technologie-Stack

EbeneTechnologie
FrameworkSvelteKit 2.0, Svelte 5
SpracheTypeScript
StylingTailwind CSS 4.0
DatenbankMongoDB
VerschlüsselungWeb Crypto API
EditorCodeMirror 6
HostingVercel

Projektstruktur

src/
├── lib/
│   ├── components/     # UI-Komponenten
│   ├── db/             # Datenbankadapter
│   └── crypto.ts       # Verschlüsselung (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # Paste erstellen
│   ├── p/[id]/         # Paste anzeigen
│   ├── api/            # REST-Endpunkte
│   └── admin/          # Admin-Dashboard
└── app.html

Selbsthosting

CloakBin ist vollständig Open Source. Stellen Sie Ihre eigene Instanz bereit:

  1. Forken Sie dieses Repository
  2. Bereitstellen auf Vercel/Netlify/Ihrem Server
  3. MongoDB einrichten (Atlas-Free-Tier funktioniert)
  4. Umgebungsvariablen konfigurieren

Mitwirken

PRs sind willkommen! Bitte:

  1. Forken Sie das Repo
  2. Erstellen Sie einen Feature-Branch
  3. Führen Sie Ihre Änderungen durch
  4. Reichen Sie einen PR ein

Danksagungen

  • PrivateBin - Zero-Knowledge-Inspiration
  • CodeMirror - Editor-Komponente
  • Lucide - Symbole

Mitwirkende

Mitwirkende

Stargazer

Stargazer

Lizenz

GNU Affero General Public License v3.0 (AGPL-3.0) – siehe LICENSE

Wenn Sie eine modifizierte Version von CloakBin als Netzwerkdienst betreiben, verlangt AGPL §13, dass Sie den modifizierten Quellcode Ihren Benutzern zur Verfügung stellen.


Ihre Geheimnisse verdienen echte Privatsphäre.

Erstellt von Ishan Naik

Tool herunterladen