Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloakBin — Pastebin chiffré à connaissance zéro. Vos données sont chiffrées avant de quitter votre navigateur. | Kitploit
Outils/GitHubGitHub/ishannaik/cloakbin
Outils de Chiffrement/DéchiffrementSécurité WebCryptographieProtection de la Vie PrivéeUtilitaires et Frameworks
GitHubishannaik/cloakbin

CloakBin

Pastebin chiffré à connaissance zéro. Vos données sont chiffrées avant de quitter votre navigateur.

Voir le dépôt
3412il y a 9 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CloakBin

Logo CloakBin

Pastebin chiffré à connaissance zéro

Vos données sont chiffrées avant de quitter votre navigateur. Nous ne pouvons pas les lire. Personne ne peut.

License: AGPL v3 SvelteKit TypeScript

Démo en direct • Signaler un bug • Demander une fonctionnalité


Pourquoi la connaissance zéro ?

Les pastebins traditionnels stockent vos données en texte clair. Les administrateurs de serveurs, les hackers ou toute personne ayant accès à la base de données peuvent lire tout ce que vous partagez.

CloakBin est différent.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE FLOW                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   YOUR BROWSER              SERVER                DATABASE      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ ENCRYPT │  AES-256-GCM                                      │
│   │ locally │  (browser)                                        │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (ciphertext)             (ciphertext)         (ciphertext)    │
│                                                                 │
│   KEY stays in URL fragment (#)                                 │
│   example.com/p/abc#KEY    ◄── never sent to server             │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

La clé de chiffrement réside dans le fragment d’URL (#), que les navigateurs n’envoient jamais aux serveurs. Même si notre base de données est compromise, les attaquants n’obtiennent que du texte chiffré sans signification.

Modèle de sécurité

ComposantCe qu’il voit
Votre navigateur✅ Texte clair (vous le contrôlez)
Réseau/FAI🔒 Texte chiffré uniquement

Détails cryptographiques :

  • Chiffrement : AES-256-GCM (chiffrement authentifié)
  • Dérivation de clé : PBKDF2 avec 100 000 itérations (pour les pastes protégés par mot de passe)
  • Génération aléatoire : Web Crypto API (crypto.getRandomValues)

Vérifiez vous-même l’affirmation de connaissance zéro

Ne vous fiez pas à notre parole — la garantie est vérifiable dans votre navigateur :

  1. Ouvrez les outils de développement de votre navigateur (F12) et passez à l’onglet Réseau.
  2. Tapez du texte et créez un paste.
  3. Inspectez la requête POST sortante qui enregistre le paste et examinez son corps de requête. Vous ne verrez que du texte chiffré et un sel — jamais votre texte clair, et jamais la clé de chiffrement.
  4. Regardez l’URL du paste résultant : la clé de déchiffrement est la partie après le # (le fragment d’URL). Par norme web, les navigateurs n’envoient jamais le fragment au serveur — il reste côté client.
  5. Ouvrez le paste et surveillez à nouveau l’onglet Réseau : le serveur renvoie le texte chiffré stocké, et le déchiffrement se produit dans votre navigateur en utilisant la clé du #fragment.

Parce que la clé n’existe jamais que dans le fragment et dans le navigateur de votre destinataire, le serveur (et sa base de données, et quiconque sur le réseau) ne voit jamais que des blobs chiffrés. Il n’y a aucun chemin de code côté serveur qui puisse lire votre contenu — même sous subpoena, seul le texte chiffré existe à remettre.

Fonctionnalités

  • 🔐 Chiffrement à connaissance zéro - AES-256-GCM, les clés ne quittent jamais votre navigateur
  • 🔑 Protection par mot de passe - Couche optionnelle supplémentaire avec PBKDF2
  • 🔥 Autodestruction - Pastes autodestructeurs
  • ⏰ Expiration flexible - 1 heure à jamais
  • 🎨 Coloration syntaxique - Plus de 50 langues détectées automatiquement
  • 🚫 Aucun suivi - Pas d’analytiques, pas de cookies, pas de comptes
  • 📱 Responsive - Fonctionne sur ordinateur et mobile

Démarrage rapide

root@kitploit:~
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# Install
pnpm install

# Configure
cp .env.example .env
# Edit .env with your MongoDB URI

# Run
pnpm dev

Ouvrez http://localhost:5173

Variables d’environnement

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

Stack technique

Structure du projet

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI components
│   ├── db/             # Database adapters
│   └── crypto.ts       # Encryption (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # Create paste
│   ├── p/[id]/         # View paste
│   ├── api/            # REST endpoints
│   └── admin/          # Admin dashboard
└── app.html

Auto-hébergement

CloakBin est entièrement open source. Déployez votre propre instance :

  1. Forkez ce dépôt
  2. Déployez sur Vercel/Netlify/votre serveur
  3. Configurez MongoDB (le niveau gratuit d’Atlas fonctionne)
  4. Configurez les variables d’environnement

Contribuer

Les PR sont les bienvenus ! Veuillez :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité
  3. Faites vos modifications
  4. Soumettez une PR

Remerciements

  • PrivateBin - Inspiration pour la connaissance zéro
  • CodeMirror - Composant éditeur
  • Lucide - Icônes

Contributeurs

Contributors

Star Gazers

Star Gazers

Licence

GNU Affero General Public License v3.0 (AGPL-3.0) - voir LICENSE

Si vous exécutez une version modifiée de CloakBin en tant que service réseau, l’AGPL §13 vous oblige à proposer le source modifié à vos utilisateurs.


Vos secrets méritent une vraie vie privée.

Créé par Ishan Naik

Télécharger l’outil
Serveur CloakBin🔒 Texte chiffré uniquement
Base de données🔒 Texte chiffré uniquement
Destinataire de l’URL✅ Texte clair (ils ont la clé)
CoucheTechnologie
FrameworkSvelteKit 2.0, Svelte 5
LangageTypeScript
StylingTailwind CSS 4.0
Base de donnéesMongoDB
ChiffrementWeb Crypto API
ÉditeurCodeMirror 6
HébergementVercel