
Cachez des secrets avec des caractères invisibles dans du texte brut de manière sécurisée en utilisant des mots de passe 🧙🏻♂️⭐
StegCloak est un module de stéganographie en JavaScript pur conçu dans un style de programmation fonctionnelle, pour cacher des secrets dans du texte en compressant et en chiffrant le secret avant de le masquer avec des caractères Unicode invisibles spéciaux. Il peut être utilisé pour marquer en toute sécurité des chaînes de caractères, des scripts invisibles sur des pages web, des textes sur les réseaux sociaux ou pour toute autre communication secrète. Complètement invisible ! Découvrez comment cela fonctionne en profondeur dans cet article Medium ou regardez notre démo pour comprendre ce qu'il fait.

Avec npm,
$ npm install -g stegcloak
Avec npm (pour l'utiliser localement dans votre programme),
$ npm install stegcloak
$ stegcloak hide
Options :
hide [options] [secret] [cover]
-fc, --fcover <file> Extraire le texte de couverture d'un fichier
-fs, --fsecret <file> Extraire le texte secret d'un fichier
-n, --nocrypt Si vous n'avez pas besoin de chiffrement (défaut : false)
-i, --integrity Si une sécurité supplémentaire contre la falsification est nécessaire (défaut : false)
-o, --output <output> Diriger les résultats vers un fichier de sortie
-c, --config <file> Fichier de configuration
-h, --help Afficher l'aide de la commande
$ stegcloak reveal
Options :
reveal [message]
-f, --file <file> Extraire le message d'un fichier
-cp, --clip Copier le message directement depuis le presse-papiers
-o, --output <output> Diriger le secret vers un fichier de sortie
-c, --config <file> Fichier de configuration
-h, --help Afficher l'aide de la commande
La variable d'environnement STEGCLOAK_PASSWORD, si définie, sera utilisée par défaut comme mot de passe.
Prise en charge d'un fichier de configuration pour configurer la CLI de StegCloak et éviter les invites. Lisez la documentation du fichier de configuration ici.
const StegCloak = require('stegcloak');
const stegcloak = new StegCloak(true, false); // Initialise avec chiffrement true et hmac false pour cacher
// Ces arguments sont utilisés uniquement pendant le masquage
// Peuvent être changés ultérieurement en commutant les drapeaux booléens stegcloak.encrypt et stegcloak.integrity
HMAC est une étape de sécurité supplémentaire par empreinte digitale pour empêcher la falsification des textes et pour vérifier que le message reçu a bien été envoyé par l'expéditeur prévu. Si les données sont transmises via WhatsApp, Messenger ou toute autre plateforme de réseau social, cela est déjà pris en charge ! Cependant, si vous utilisez StegCloak dans votre programme pour transmettre et récupérer en toute sécurité, cette option peut être activée et StegCloak s'en occupe.
stegcloak.hide(secret, password, cover) -> stringconst magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");
// Uses stegcloak.encrypt and stegcloak.integrity booleans for obfuscation
console.log(magic); // The WiFi's not working here!
stegcloak.reveal(data, password) -> stringconst secret = stegcloak.reveal(magic, "mischief managed");
// Automatically detects if encryption or integrity checks were done during hide and acts accordingly
console.log(secret); // Voldemort is back
Cet article incroyable de Francesco Soncina montre comment vous pouvez utiliser l'API StegCloak pour marquer n'importe quel texte sur votre site web.
StegCloak ne résout pas le problème d'Alice-Bob-Warden, il est puissant uniquement lorsque les gens ne le recherchent pas et il vous aide à y parvenir très bien, grâce à ses propriétés d'invisibilité sur le web ! Il peut être utilisé en toute sécurité pour le marquage sur les forums, les tweets invisibles, les réseaux sociaux, etc. Veuillez ne pas l'utiliser lorsque vous savez qu'il y a quelqu'un qui renifle activement vos données – en regardant les caractères Unicode via un outil d'analyse de données. Dans ce cas, même si le secret codé ne peut pas être déchiffré, le fait demeure que le Gardien (intermédiaire) sait qu'une communication secrète a eu lieu, car il aurait remarqué une quantité inhabituelle de caractères invisibles spéciaux.
Les pull requests sont les bienvenues. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.
MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M
Le logo StegCloak a été conçu par Smashicons.