Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sharemylogin — Compartición de Credenciales de Conocimiento Cero | Kitploit
Herramientas/GitHubGitHub/elandio-com/sharemylogin
Herramientas de Cifrado/DescifradoSeguridad WebPrivacidadUtilidades y FrameworksDetección de SecretosAutenticación
GitHubelandio-com/sharemylogin

sharemylogin

Compartición de Credenciales de Conocimiento Cero

Ver Repositorio
5748hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

ShareMyLogin (Código Abierto)

Este es el código fuente público de ShareMyLogin.com.

¿Qué es ShareMyLogin?

ShareMyLogin es una herramienta segura para compartir información sensible (como contraseñas, claves API o secretos de configuración).

El Problema

Enviar una contraseña por Slack, correo electrónico o WhatsApp crea un registro permanente de ese secreto en los registros de chat y servidores. Incluso si eliminas el mensaje, a menudo se respalda en otro lugar.

La Solución

ShareMyLogin cifra tu secreto en tu navegador antes de que salga de tu dispositivo. Genera un enlace único que puedes enviar de forma segura a cualquier persona.

  • Auto-destrucción: Se puede configurar para que se elimine inmediatamente después de ser visto una vez (para que solo el destinatario previsto lo vea).
  • Zero Knowledge (Conocimiento Cero): El servidor almacena solo datos cifrados. La clave de descifrado es parte del enlace (después del #) y nunca se envía al servidor.

¿Por qué este código es público?

La confianza es fundamental para las herramientas de seguridad. Publicamos este código como código abierto para que puedas verificar exactamente cómo funciona:

  1. Transparencia: Puedes inspeccionar la carpeta src/crypto/ para ver la lógica de cifrado exacta utilizada en el sitio en vivo.
  2. Verificación: Puedes ejecutar este proyecto localmente para confirmar que tus claves permanecen en tu navegador y nunca son registradas por la red.

El Modelo de Confianza

  • Cifrado del lado del cliente: Utiliza AES-256-GCM. La clave se genera en tu navegador.
  • Almacenamiento cifrado: El servidor recibe y almacena solo el blob cifrado (ciphertext).
  • Sin acceso: Sin el enlace completo (que solo tú tienes), los datos en nuestros servidores son inútiles para nosotros o cualquier atacante.

Cómo Ejecutar Localmente

Necesitas ejecutar tanto el frontend (Interfaz de Usuario) como el backend (API) para probar la aplicación.

Prerrequisitos

  • Node.js 18+
  • npm

1. Instalar Dependencias

root@kitploit:~
npm install

2. Iniciar la API del Backend

Abre una terminal y ejecuta:

root@kitploit:~
npm run server
# El servidor se inicia en http://localhost:3001

3. Iniciar la UI del Frontend

Abre una segunda terminal y ejecuta:

root@kitploit:~
npm run dev
# La aplicación se abre en http://localhost:5173

4. Verificar la Seguridad

  1. Abre http://localhost:5173.
  2. Abre las Herramientas de Desarrollo de tu navegador (F12) y ve a la pestaña Red.
  3. Crea un secreto.
  4. Haz clic en la solicitud create de la lista.
  5. Confirma: Los datos enviados están cifrados (ciphertext). Tu contraseña/clave real no está incluida en el cuerpo de la solicitud.

Estructura del Proyecto

  • src/crypto/: La lógica central de cifrado/descifrado.
  • src/pages/: El código de la interfaz de usuario.
  • backend/: Un servidor local mínimo (Node.js) para imitar la API de producción para pruebas.

Licencia

MIT

Descargar herramienta