
Plateforme de confidentialité zero-knowledge pour la gestion confidentielle de clés API, coffre-fort chiffré et chat sécurisé. Conçue sur les TEE Oasis Sapphire.
Gestion privée des clés API & infrastructure Zero-Knowledge
Pribado est une plateforme auto-hébergeable et Zero-Knowledge pour la gestion de clés API, de secrets chiffrés et de communications privées. Construite sur Oasis Sapphire pour le calcul confidentiel adossé au matériel.
priv_xxx) à utiliser au lieu d'exposer les vraies clés# Clone the repository
git clone https://github.com/0xrlawrence/Pribado.git
cd Pribado
# Install dependencies
npm install
# Create environment file
cp .env.local.example .env.local
# Generate encryption secret
echo "ENCLAVE_SECRET=$(openssl rand -hex 32)" >> .env.local
# Build and run
npm run build
npm start
Ouvrez http://localhost:3000 dans votre navigateur.
docker-compose up -d
| Variable | Description | Requis |
|---|---|---|
ENCLAVE_SECRET |
Voir SELF_HOSTING.md pour le guide de déploiement complet.
Gérez les clés API depuis la ligne de commande :
# Install globally
npm install -g pribado-cli
# Or use npx
npx pribado-cli
# Set up wallet
pribado init
# Add an API key
pribado keys add
# View your keys
pribado keys
# Revoke a key
pribado keys revoke
Voir cli/README.md pour la documentation complète.
Pribado implémente une architecture zero-knowledge :
User's Wallet Signature
↓
PBKDF2 (100,000 iterations)
↓
Encryption Key (exists ONLY in browser memory)
↓
AES-256-GCM Encryption
↓
Encrypted blob sent to server
Résultat : le serveur stocke des données chiffrées qu'il ne PEUT PAS déchiffrer.
Pour une documentation détaillée sur la sécurité, voir SECURITY.md.
Les contributions sont les bienvenues ! Veuillez d'abord lire CONTRIBUTING.md.
git checkout -b feature/amazing-feature)git commit -m 'feat: add amazing feature')git push origin feature/amazing-feature)Si vous trouvez ce projet utile, envisagez de soutenir son développement :
L'accès au mainnet nécessite des frais minimaux de 1 $/mois pour prévenir le spam et soutenir l'infrastructure.
Ce projet est fourni tel quel pour un usage personnel et éducatif. Il n'est pas conçu pour une mise à l'échelle en entreprise. Si vous choisissez de l'utiliser dans un environnement de production, vous le faites à vos propres risques.
Pour un usage en entreprise, vous êtes encouragé à auto-héberger et à créer votre propre infrastructure.
Licence MIT - voir le fichier LICENSE pour plus de détails.
Construit avec ❤️ pour la confidentialité
| Clé de chiffrement hexadécimale de 64 caractères |
| ✅ Oui |
SAPPHIRE_PRIVATE_KEY | Clé privée du portefeuille Oasis | ❌ Facultatif |
SAPPHIRE_RPC_URL | Point de terminaison RPC Oasis | ❌ Facultatif |
| Couche | Technologie |
|---|
| Frontend | Next.js 14, React, TailwindCSS |
| Chiffrement | AES-256-GCM, PBKDF2, Argon2id |
| Blockchain | Oasis Sapphire (TEE) |
| Base de données | SQLite (WAL mode) |
| Transport | HTTPS/TLS 1.3 |
| Temps réel | Socket.IO |