Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
key-transparency-auditor — Récupère en continu et vérifie cryptographiquement les mises à jour du journal de transparence des clés, maintient un préfixe condensé et une vue de l'arbre du journal, et renvoie des têtes d'arbre signées lorsque les mises à jour sont valides. | Kitploit
Outils/GitHubGitHub/signalapp/key-transparency-auditor
Outils DéfensifsCryptographieAnalyse de Journaux
GitHubsignalapp/key-transparency-auditor

key-transparency-auditor

Récupère en continu et vérifie cryptographiquement les mises à jour du journal de transparence des clés, maintient un préfixe condensé et une vue de l'arbre du journal, et renvoie des têtes d'arbre signées lorsque les mises à jour sont valides.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
851il y a 3 moisPas encore vérifié

key-transparency-auditor

Une implémentation de référence d'un auditeur tiers pour le service de transparence des clés de Signal, basée sur la spécification key transparency.

Aperçu

Ce service est écrit en Java à l'aide du framework Micronaut. Pour compiler et exécuter les tests unitaires, lancez

root@kitploit:~
./mvnw clean test

à la racine du répertoire.

La classe principale est Auditor, qui exécute une tâche planifiée demandant un flux de mises à jour au service de transparence des clés. Elle maintient une vue condensée de l'arbre de préfixes et de l'arbre de journal du service de transparence des clés, en stockant juste assez d'informations pour vérifier et accepter séquentiellement chaque mise à jour. Si l'auditeur a traité un certain nombre de mises à jour ou si une certaine durée s'est écoulée, l'auditeur renvoie un en-tête d'arbre signé au service de transparence des clés, indiquant que sa vue des arbres de préfixes et de journal jusqu'à la mise à jour donnée correspond. Si l'appel distant réussit, l'auditeur écrit ses données d'état dans un AuditorStateRepository, qu'il peut utiliser pour reprendre depuis sa position la plus récente dans le journal de transparence des clés si l'auditeur est redémarré.

Si l'auditeur rencontre une incohérence lors de la vérification d'une mise à jour, il lève une InvalidProofException et cesse d'envoyer des en-têtes d'arbre signés au service de transparence des clés.

Configuration

Le service a besoin des beans Auditor, KeyTransparencyServiceClient et AuditorStateRepository pour fonctionner. Le tableau ci-dessous décrit les propriétés de configuration nécessaires pour instancier ces beans.

Signalement de bugs

Nous utilisons GitHub pour le suivi des bugs. Les problèmes de sécurité doivent être envoyés à [email protected].

Aide

Nous ne pouvons pas fournir d'assistance technique directe. Obtenez de l'aide pour exécuter ce logiciel dans votre propre environnement sur notre forum communautaire non officiel.

Licence

Copyright 2025 Signal Messenger, LLC

Sous licence AGPLv3 : https://www.gnu.org/licenses/agpl-3.0.html

Télécharger l’outil
PropriétéRequis ?Description
auditor.private-keyouiUne clé privée Ed25519 au format PKCS#8, encodée en base64 standard, utilisée pour signer l'en-tête d'arbre renvoyé au service de transparence des clés. Peut être générée via openssl genpkey -algorithm ed25519 en supprimant l'en-tête et le pied de page PEM.
auditor.public-keyouiUne clé publique Ed25519 au format X509, encodée en base64 standard, qui est la contrepartie de auditor.private-key.
auditor.key-transparency-service-signing-public-keyouiUne clé publique Ed25519 au format PKCS#8, encodée en base64 standard, utilisée par les clients pour vérifier la signature du service de transparence des clés sur l'en-tête d'arbre.
auditor.key-transparency-service-vrf-public-keyouiUne clé publique Ed25519 au format PKCS#8, encodée en base64 standard, utilisée par les clients pour vérifier que l'entrée d'une fonction aléatoire vérifiable (clé de recherche demandée) correspond à la sortie (index d'engagement utilisé pour parcourir l'arbre de préfixes).
auditor.client-certificateouiUn certificat au format PKCS#8 encodé PEM, utilisé pour prouver l'identité du client lors d'une TLS mutuelle.
auditor.client-private-keyouiUne clé privée au format PKCS#8 encodée PEM, utilisée pour vérifier la possession du certificat client lors d'une TLS mutuelle.
auditor.batch-sizeouiLe nombre maximal de mises à jour que le service de transparence des clés doit renvoyer dans une seule réponse. Cette valeur doit être inférieure ou égale à 1000.
auditor.intervalnonL'intervalle de temps auquel la tâche de l'auditeur doit s'exécuter pour traiter les mises à jour de transparence des clés. Par défaut : 1 minute.
auditor.signature.intervalnonL'intervalle auquel l'auditeur doit envoyer un en-tête d'arbre signé au service de transparence des clés, exprimé en durée. Par défaut : 1 heure.
auditor.signature.page-sizenonL'intervalle auquel l'auditeur doit envoyer un en-tête d'arbre signé au service de transparence des clés, exprimé en nombre de mises à jour. Par défaut : 1 000 000.
auditor.key-transparency-hostouiLe nom d'hôte du service de transparence des clés.
auditor.key-transparency-portouiLe port de connexion au service de transparence des clés.
storage.dynamodb.regionExactement un storage.<type> doit être spécifiéLa région AWS de la table DynamoDB utilisée pour stocker l'état de l'auditeur.
storage.dynamodb.table-nameExactement un storage.<type> doit être spécifiéLe nom de la table DynamoDB utilisée pour stocker l'état de l'auditeur.
storage.file.nameExactement un storage.<type> doit être spécifiéLe nom du fichier utilisé pour stocker l'état de l'auditeur.