Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ishannaik/cloakbin
Herramientas de Cifrado/DescifradoSeguridad WebCriptografíaPrivacidadUtilidades y Frameworks
GitHubishannaik/cloakbin

CloakBin

Pastebin cifrado de conocimiento cero. Tus datos se cifran antes de salir de tu navegador.

Ver Repositorio
34123hace 29 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CloakBin

Logotipo de CloakBin

Pastebin cifrado de conocimiento cero

Tus datos se cifran antes de salir de tu navegador. Nosotros no podemos leerlos. Nadie puede.

License: AGPL v3 SvelteKit TypeScript

Demo en vivo • Informar de un error • Solicitar una funcionalidad


¿Por qué Conocimiento Cero?

Los pastebins tradicionales almacenan tus datos en texto plano. Los administradores del servidor, hackers o cualquiera con acceso a la base de datos puede leer todo lo que compartes.

CloakBin es diferente.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE FLOW                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   YOUR BROWSER              SERVER                DATABASE      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ ENCRYPT │  AES-256-GCM                                      │
│   │ locally │  (browser)                                        │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (ciphertext)             (ciphertext)         (ciphertext)    │
│                                                                 │
│   KEY stays in URL fragment (#)                                 │
│   example.com/p/abc#KEY    ◄── never sent to server             │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

La clave de cifrado vive en el fragmento de la URL (#), el cual los navegadores nunca envían a los servidores. Incluso si nuestra base de datos se ve comprometida, los atacantes solo obtienen texto cifrado sin sentido.

Modelo de Seguridad

ComponenteLo que ve
Tu navegador✅ Texto plano (lo controlas tú)
Red/ISP🔒 Solo texto cifrado

Detalles Criptográficos:

  • Cifrado: AES-256-GCM (cifrado autenticado)
  • Derivación de clave: PBKDF2 con 100,000 iteraciones (para pastas protegidas con contraseña)
  • Generación aleatoria: Web Crypto API (crypto.getRandomValues)

Verifica tú mismo la afirmación de Conocimiento Cero

No te fíes solo de nuestra palabra: la garantía es verificable en tu navegador:

  1. Abre las Herramientas de Desarrollo (F12) de tu navegador y cambia a la pestaña Red.
  2. Escribe algo de texto y crea una pasta.
  3. Inspecciona la solicitud POST saliente que guarda la pasta y mira su cuerpo de la solicitud. Verás solo texto cifrado y una sal — nunca tu texto plano, y nunca la clave de cifrado.
  4. Mira la URL resultante de la pasta: la clave de descifrado es la parte después del # (el fragmento de la URL). Por estándar web, los navegadores nunca envían el fragmento al servidor — permanece en el lado del cliente.
  5. Abre la pasta y observa la pestaña Red de nuevo: el servidor devuelve el texto cifrado almacenado, y el descifrado ocurre en tu navegador usando la clave del #fragment.

Debido a que la clave solo existe en el fragmento y en el navegador de tu destinatario, el servidor (y su base de datos, y cualquiera en la red) solo ve bloques cifrados. No hay ninguna ruta de código del lado del servidor que pueda leer tu contenido — incluso bajo citación judicial, solo existe texto cifrado para entregar.

Características

  • 🔐 Cifrado de Conocimiento Cero - AES-256-GCM, las claves nunca salen de tu navegador
  • 🔑 Protección por contraseña - Segunda capa opcional con PBKDF2
  • 🔥 Autodestrucción al leer - Pastas que se autodestruyen
  • ⏰ Expiración flexible - Desde 1 hora hasta nunca
  • 🎨 Resaltado de sintaxis - Más de 50 idiomas detectados automáticamente
  • 🚫 Sin seguimiento - Sin análisis, sin cookies, sin cuentas
  • 📱 Responsivo - Funciona en escritorio y móvil

Inicio Rápido

root@kitploit:~
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# Install
pnpm install

# Configure
cp .env.example .env
# Edit .env with your MongoDB URI

# Run
pnpm dev

Abre http://localhost:5173

Variables de Entorno

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

Pila Tecnológica

Estructura del Proyecto

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI components
│   ├── db/             # Database adapters
│   └── crypto.ts       # Encryption (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # Create paste
│   ├── p/[id]/         # View paste
│   ├── api/            # REST endpoints
│   └── admin/          # Admin dashboard
└── app.html

Autoalojamiento

CloakBin es completamente de código abierto. Despliega tu propia instancia:

  1. Haz un fork de este repositorio
  2. Despliega en Vercel/Netlify/tu servidor
  3. Configura MongoDB (el nivel gratuito de Atlas funciona)
  4. Configura las variables de entorno

Contribuciones

¡Las PRs son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Realiza tus cambios
  4. Envía una PR

Agradecimientos

  • PrivateBin - Inspiración de conocimiento cero
  • CodeMirror - Componente de editor
  • Lucide - Iconos

Contribuidores

Contributors

Observadores de Estrellas

Observadores de Estrellas

Licencia

Licencia Pública General Affero de GNU v3.0 (AGPL-3.0) - consulta LICENSE

Si ejecutas una versión modificada de CloakBin como un servicio de red, AGPL §13 te obliga a ofrecer el código fuente modificado a tus usuarios.


Tus secretos merecen privacidad real.

Hecho por Ishan Naik

Descargar herramienta
Servidor CloakBin
🔒 Solo texto cifrado
Base de datos🔒 Solo texto cifrado
Destinatario de la URL✅ Texto plano (tiene la clave)
CapaTecnología
FrameworkSvelteKit 2.0, Svelte 5
LenguajeTypeScript
EstilosTailwind CSS 4.0
Base de datosMongoDB
CifradoWeb Crypto API
EditorCodeMirror 6
AlojamientoVercel