Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SecureCivic — SecureCivic ist eine von Bürgern entwickelte Open-Source-Identitätsverifizierungsplattform, die für die SSA-Einführung entwickelt wurde. Es ersetzt private Datenvermittler durch ein sicheres, datenschutzorientiertes System, das Echtzeit-Identitätsverifizierung, Betrugswarnungen und bürgerkontrollierten Identitätsschutz ermöglicht. Es ist unter der AGPL-3.0+-Lizenz aufgebaut und verwendet moderne Technologien wie tokenisierte Identität (SIT), Zero-Knowledge-Beweise, OAuth 2.1 und starke Verschlüsselung, um eine sichere, transparente und skalierbare Verifizierung für Finanzinstitute und Regierungssysteme zu gewährleisten. https://roxanneardary.com/securecivic/ | Kitploit
Tools/GitLabGitLab/roxanne_ardary/securecivic
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsKryptographieCloud-SicherheitDevSecOpsPrivatsphäreBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Incident Response
API-Sicherheit
GitLabroxanne_ardary/securecivic

SecureCivic

Repository anzeigenWebseite
17vor 2 MonatenNoch nicht geprüft

Über

SecureCivic ist eine von Bürgern entwickelte Open-Source-Identitätsverifizierungsplattform, die für die SSA-Einführung entwickelt wurde. Es ersetzt private Datenvermittler durch ein sicheres, datenschutzorientiertes System, das Echtzeit-Identitätsverifizierung, Betrugswarnungen und bürgerkontrollierten Identitätsschutz ermöglicht. Es ist unter der AGPL-3.0+-Lizenz aufgebaut und verwendet moderne Technologien wie tokenisierte Identität (SIT), Zero-Knowledge-Beweise, OAuth 2.1 und starke Verschlüsselung, um eine sichere, transparente und skalierbare Verifizierung für Finanzinstitute und Regierungssysteme zu gewährleisten. https://roxanneardary.com/securecivic/

Teilen

SecureCivic

SecureCivic ist eine von Bürgern entwickelte Open-Source-Identitätsverifikationsplattform, die es der Social Security Administration (SSA) ermöglichen soll, ein modernes, datenschutzorientiertes Verifikationssystem zu übernehmen. Es beseitigt die Abhängigkeit von privaten Datenbrokern und Zwischenhändlern durch eine sichere, echtzeitfähige Identitätsprüfung mit starken kryptografischen Schutzmaßnahmen, Betrugserkennung und bürgergesteuerten Tools zur Identitätssicherheit.

SecureCivic ist darauf ausgelegt, vollständig transparent, prüfbar und durch Open-Source-Zusammenarbeit unter der AGPL-3.0+-Lizenz kontinuierlich verbessert zu werden.


Vision

Eine öffentliche digitale Vertrauensschicht zu schaffen, in der die Identitätsverifikation:

  • dem Volk gehört
  • von Bürgern kontrolliert wird
  • durch moderne Kryptografie geschützt ist
  • frei von Abhängigkeiten von privaten Datenbrokern ist
  • durch Open-Source-Entwicklung transparent und prüfbar ist

Kernkonzept

SecureCivic ermöglicht:

  • Echtzeit-Identitätsverifikation direkt über SSA-Systeme
  • Tokenisierten Identitätsschutz (keine rohen SSNs offengelegt)
  • Bürgerkontrollierte Identitätssperren und Betrugswarnungen
  • Sicheren institutionellen Zugang für Banken, Kreditgenossenschaften, Fintechs und Versicherungen
  • Zero-Knowledge- und datenschutzerhaltende Verifikationswege

Vollständige Funktionsliste

1. Kern-Identitätsverifikationssystem

  • Echtzeit-Identitätsverifikations-API
  • Eingaben: SSN (tokenisiert), Name, Geburtsdatum oder gleichwertige Identifikatoren
  • Ausgaben:
    • Übereinstimmung / keine Übereinstimmung
    • Optionales Konfidenzrating
  • Zustandsloses Verifikationsdesign (keine dauerhafte Speicherung von Identitätsabfragen)
  • Hochdurchsatz-Verifikationsgateway für nationale Größenordnung

2. Secure Identity Token (SIT)-Schicht

  • Konvertiert SSNs in sichere kryptografische Token
  • HMAC-basiertes oder SHA-256 + SSA-kontrolliertes Salt-Modell
  • Verhindert die Offenlegung roher SSNs an irgendeiner Stelle im System
  • Unterstützt Token-Rotation und -Widerruf
  • Schutz vor Replay-Angriffen

3. Bürger-Identitäts-Dashboard

  • Anzeige aller Identitätsverifikationsversuche
  • Echtzeit-Aktivitätsüberwachung
  • Verwaltung vertrauenswürdiger Geräte
  • Kontrollen zum Einfrieren/Auftauen der Identität
  • Risikobasiertes Verifikationsgenehmigungssystem

4. Identitätssperrsystem

  • Vollständige Identitätssperrfunktion
  • Temporäre Entsperrfenster
  • Whitelist vertrauenswürdiger Institutionen
  • Notfallsperrmodus für kompromittierte Identitätsszenarien

5. Betrugswarnsystem

  • Echtzeit-Betrugserkennungsbenachrichtigungen
  • Mehrkanalbenachrichtigungen:
    • SMS
    • E-Mail
    • Push-Benachrichtigungen
  • Schweregradklassifizierung:
    • Niedrig (informativ)
    • Mittel (verdächtige Aktivität)
    • Hoch (Risiko der Identitätskompromittierung)

6. Verifikationsgateway für Institutionen

  • Gesicherter API-Zugang für:
    • Banken
    • Kreditgenossenschaften
    • Fintech-Unternehmen
    • Versicherungsanbieter
  • OAuth 2.1 / OpenID Connect Authentifizierung
  • Mutual TLS (mTLS) Durchsetzung
  • Ratenbegrenzung und Missbrauchsprävention
  • Prüfprotokolle auf Institutionsebene

7. Datenschutz- und Sicherheitsarchitektur

  • Null-Datenspeicherungs-Verifikationsmodell
  • Ende-zu-Ende-Verschlüsselung (TLS 1.3)
  • AES-256-GCM-verschlüsselte Nutzlasten
  • Ed25519-digitale Signaturen
  • Minimales Metadaten-Expositionsdesign

8. Verschlüsseltes Prüfprotokollsystem

  • Unveränderliche, nur-anhängbare Prüfprotokolle
  • Mit SSA-kontrollierten Schlüsseln verschlüsselt
  • Bürgern zugänglicher Verifikationsverlauf
  • Manipulationserkennung durch Hashing oder Merkle-Bäume

9. Betrugserkennungsmodul

Regelbasiertes Modul (MVP)

  • Geschwindigkeitsbasierte Betrugserkennung
  • Geolokalisierungs-Anomalieerkennung
  • Reputationsbewertung von Institutionen
  • Erstzugriffserkennung
  • Markierung verdächtiger Muster

KI-basierte Erkennung (Fortgeschritten)

  • Maschinelles Lernen zur Anomalieerkennung (PyTorch / TensorFlow)
  • Verhaltens-Fingerprinting
  • Graphbasierte Betrugserkennungsmodelle
  • Institutionsübergreifendes Identitätsrisiko-Rating

10. Offenes SDK-Ökosystem

  • JavaScript SDK
  • Python SDK
  • Java SDK
  • Go SDK

SDK-Funktionen:

  • Identitätsverifikationsanfragen
  • Webhook-Verarbeitung
  • Authentifizierungsverwaltung
  • Echtzeit-Antwortverarbeitung

11. Webhook- & Ereignissystem

  • Echtzeit-Verifikationsrückrufe
  • Ereignis-Streaming für Betrugswarnungen
  • Ereignisbenachrichtigungen für Institutionen
  • Sichere signierte Zustellung von Nutzlasten

12. Institutions-Plugin-System

  • Benutzerdefinierte Compliance-Regeln
  • Interne Risikobewertungserweiterungen
  • Konfigurations-Hooks für Verifikationsrichtlinien
  • Modulare Integrationsunterstützung

13. SSA-/Regierungs-Adapter-Schicht

  • Abstraktionsschicht für die SSA-Integration
  • Brücke zur Kompatibilität mit Altsystemen
  • Sichere Übersetzung zwischen modernen APIs und Regierungssystemen
  • Prüfsichere Anfragenbearbeitung

14. Zero-Knowledge-Proof-System (Fortgeschritten)

  • Identitätsverifikation ohne Offenlegung von SSN oder Geburtsdatum
  • zk-SNARK / zk-STARK Integrationspfad
  • Datenschutzerhaltende Authentifizierungsnachweise
  • Selektive Offenlegungsfähigkeiten

15. Dezentrales Identitäts-DID-Support

  • W3C DID-Kompatibilität
  • Hyperledger Indy / Aries Integration (optional)
  • Plattformübergreifende Identitätsportabilität
  • Self-Sovereign Identity-Erweiterungen

16. Mehrschichtiges Authentifizierungssystem

  • OAuth 2.1 / OpenID Connect
  • FIDO2 / WebAuthn Unterstützung
  • Hardware-Sicherheitsschlüssel-Unterstützung
  • Optionale biometrische Authentifizierung (benutzergesteuert)

17. Transparenz- & Prüfbarkeitsschicht

  • Öffentliche Vertrauensarchitektur
  • Offene API-Spezifikationen (OpenAPI / GraphQL)
  • Bürgern zugängliche Prüfprotokolle
  • Öffentliches Schwachstellenmelde-Framework

18. DevOps & Infrastruktur

  • Docker-Containerisierung
  • Kubernetes-Orchestrierung
  • GitLab CI/CD-Pipelines
  • Automatisierte Sicherheitsscans (SAST, Abhängigkeitsscans, Container-Scans)
  • Prometheus + Grafana Überwachung
  • OpenTelemetry-Tracing

Repository-Struktur

  • core-api
  • auth-service
  • fraud-engine
  • citizen-portal
  • institution-sdk
  • ssa-adapter
  • zkp-module
  • audit-log-system
  • docs
  • infra/kubernetes
  • infra/docker
  • security/threat-model

Spezifikations-Branding-Lizenz (SBL)

Standard

  • Vollständig AGPL-3.0+-konformes System
  • Copyleft für Netzwerkbereitstellungen durchgesetzt
  • Erforderliche Namensnennung:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Optional

  • Specification Branding License (SBL)
    • Namensnennungsfreie kommerzielle Bereitstellung
    • Preisgestaltung basierend auf Umfang, Nutzung und Bereitstellungsbereich
    • https://roxanneardary.com/securecivic/

Lizenz- & Hinweispflichten

SecureCivic wird unter der GNU Affero General Public License v3.0 oder später (AGPL-3.0+) veröffentlicht.
Durch einen Beitrag zu diesem Projekt erklärst du dich damit einverstanden, dass deine Beiträge ebenfalls unter dieser Lizenz veröffentlicht werden.

Bitte beachte folgende Punkte:

Tool herunterladen