
Verstecke Geheimnisse mit unsichtbaren Zeichen sicher im Klartext mit Passwörtern 🧙🏻♂️⭐
StegCloak ist ein reines JavaScript-Steganographie-Modul, das im funktionalen Programmierstil entwickelt wurde, um Geheimnisse in Texten zu verstecken, indem das Geheimnis vor dem Verstecken mit speziellen unsichtbaren Unicode-Zeichen komprimiert und verschlüsselt wird. Es kann verwendet werden, um Strings sicher mit Wasserzeichen zu versehen, unsichtbare Skripte auf Webseiten, Texte in sozialen Medien oder für jede andere verdeckte Kommunikation. Vollständig unsichtbar! Sehen Sie in diesem Medium-Artikel, wie es im Detail funktioniert, oder schauen Sie sich unsere Demo an, um zu erfahren, was es tut.

Mit npm,
$ npm install -g stegcloak
Mit npm (zur lokalen Verwendung in Ihrem Programm),
$ npm install stegcloak
$ stegcloak hide
Optionen:
hide [options] [secret] [cover]
-fc, --fcover <file> Decktext aus Datei extrahieren
-fs, --fsecret <file> Geheimtext aus Datei extrahieren
-n, --nocrypt Falls keine Verschlüsselung benötigt wird (Standard: false)
-i, --integrity Falls zusätzliche Sicherheit durch Verhinderung von Manipulation benötigt wird (Standard: false)
-o, --output <output> Ergebnisse in eine Ausgabedatei streamen
-c, --config <file> Konfigurationsdatei
-h, --help Hilfe für den Befehl anzeigen
$ stegcloak reveal
Optionen:
reveal [message]
-f, --file <file> Nachricht aus Datei extrahieren
-cp, --clip Nachricht direkt aus Zwischenablage kopieren
-o, --output <output> Geheimnis in eine Ausgabedatei streamen
-c, --config <file> Konfigurationsdatei
-h, --help Hilfe für den Befehl anzeigen
STEGCLOAK_PASSWORD-Umgebungsvariable, falls gesetzt, wird standardmäßig als Passwort verwendet.
Konfigurationsdatei-Unterstützung zur Konfiguration der StegCloak-Befehlszeile und zur Vermeidung von Abfragen. Lesen Sie die Konfigurationsdokumentation hier.
const StegCloak = require('stegcloak');
const stegcloak = new StegCloak(true, false); // Initializes with encryption true and hmac false for hiding
// These arguments are used only during hide
// Can be changed later by switching boolean flags for stegcloak.encrypt and stegcloak.integrity
HMAC ist ein zusätzlicher Sicherheitsschritt zur Fingerabdruckerkennung, der gegen Manipulation von Texten und zur Überprüfung, ob die empfangene Nachricht tatsächlich vom beabsichtigten Absender gesendet wurde, durchgeführt wird. Wenn die Daten über WhatsApp, Messenger oder eine andere Social-Media-Plattform gesendet werden, ist dies bereits gewährleistet! Wenn Sie StegCloak jedoch in Ihrem Programm verwenden, um sicher zu übertragen und abzurufen, kann diese Option aktiviert werden und StegCloak übernimmt die Sicherung.
stegcloak.hide(secret, password, cover) -> stringconst magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");
// Uses stegcloak.encrypt and stegcloak.integrity booleans for obfuscation
console.log(magic); // The WiFi's not working here!
stegcloak.reveal(data, password) -> stringconst secret = stegcloak.reveal(magic, "mischief managed");
// Automatically detects if encryption or integrity checks were done during hide and acts accordingly
console.log(secret); // Voldemort is back
Dieser großartige Blogbeitrag von Francesco Soncina zeigt, wie Sie die StegCloak-API verwenden können, um jeden Text auf Ihrer Website mit einem Wasserzeichen zu versehen.
StegCloak löst das Alice-Bob-Warden-Problem nicht; es ist nur dann mächtig, wenn niemand danach sucht, und es hilft Ihnen, das wirklich gut zu erreichen, aufgrund seiner unsichtbaren Eigenschaften im Web! Es könnte sicher für Wasserzeichen in Foren, unsichtbare Tweets, soziale Medien usw. verwendet werden. Bitte verwenden Sie es nicht, wenn Sie wissen, dass jemand aktiv Ihre Daten überwacht – indem er die Unicode-Zeichen mit einem Datenanalysetool betrachtet. In diesem Fall kann das kodierte Geheimnis zwar nicht entschlüsselt werden, aber die Tatsache bleibt, dass der Wächter (Mittelsmann) weiß, dass eine geheime Kommunikation stattgefunden hat, da er eine ungewöhnliche Anzahl spezieller unsichtbarer Zeichen bemerkt hätte.
Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.
MIT - Urheberrecht (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M
Das StegCloak-Logo wurde von Smashicons entworfen.