Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sharemylogin — Partage d'identifiants à connaissance zéro | Kitploit
Outils/GitHubGitHub/elandio-com/sharemylogin
Outils de Chiffrement/DéchiffrementSécurité WebProtection de la Vie PrivéeUtilitaires et FrameworksDétection de SecretsAuthentification
GitHubelandio-com/sharemylogin

sharemylogin

Partage d'identifiants à connaissance zéro

Voir le dépôt
574il y a 19 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

ShareMyLogin (Open Source)

Ceci est le code source public de ShareMyLogin.com.

Qu'est-ce que ShareMyLogin ?

ShareMyLogin est un outil sécurisé pour partager des informations sensibles (comme des mots de passe, des clés API ou des secrets de configuration).

Le problème

Envoyer un mot de passe via Slack, Email ou WhatsApp crée un enregistrement permanent de ce secret dans les logs de chat et les serveurs. Même si vous supprimez le message, il est souvent sauvegardé ailleurs.

La solution

ShareMyLogin chiffre votre secret dans votre navigateur avant qu'il ne quitte votre appareil. Il génère un lien unique que vous pouvez envoyer en toute sécurité à n'importe qui.

  • Auto-destruction : Peut être configuré pour se supprimer immédiatement après avoir été consulté une fois (afin que seul le destinataire prévu le voie).
  • Zero Knowledge : Le serveur ne stocke que des données chiffrées. La clé de déchiffrement fait partie du lien (après le #) et n'est jamais envoyée au serveur.

Pourquoi ce code est-il public ?

La confiance est essentielle pour les outils de sécurité. Nous avons open-sourcé ce code afin que vous puissiez vérifier exactement comment il fonctionne :

  1. Transparence : Vous pouvez inspecter le dossier src/crypto/ pour voir la logique de chiffrement exacte utilisée sur le site en ligne.
  2. Vérification : Vous pouvez exécuter ce projet localement pour confirmer que vos clés restent dans votre navigateur et ne sont jamais journalisées par le réseau.

Le modèle de confiance

  • Chiffrement côté client : Utilise AES-256-GCM. La clé est générée dans votre navigateur.
  • Stockage chiffré : Le serveur reçoit et stocke uniquement le blob chiffré (ciphertext).
  • Aucun accès : Sans le lien complet (que vous seul possédez), les données sur nos serveurs sont inutiles pour nous ou pour tout attaquant.

Comment exécuter localement

Vous devez exécuter à la fois le frontend (interface utilisateur) et le backend (API) pour tester l'application.

Prérequis

  • Node.js 18+
  • npm

1. Installer les dépendances

root@kitploit:~
npm install

2. Démarrer l'API backend

Ouvrez un terminal et exécutez :

root@kitploit:~
npm run server
# Server starts at http://localhost:3001

3. Démarrer l'interface utilisateur frontend

Ouvrez un second terminal et exécutez :

root@kitploit:~
npm run dev
# App opens at http://localhost:5173

4. Vérifier la sécurité

  1. Ouvrez http://localhost:5173.
  2. Ouvrez les Outils de développement de votre navigateur (F12) et allez dans l'onglet Réseau.
  3. Créez un secret.
  4. Cliquez sur la requête create dans la liste.
  5. Confirmez : Les données envoyées sont chiffrées (ciphertext). Votre mot de passe/clé réel n'est pas inclus dans le corps de la requête.

Structure du projet

  • src/crypto/ : La logique principale de chiffrement/déchiffrement.
  • src/pages/ : Le code de l'interface utilisateur.
  • backend/ : Un serveur local minimal (Node.js) pour imiter l'API de production à des fins de test.

Licence

MIT

Télécharger l’outil