
जीरो-नॉलेज एन्क्रिप्टेड पेस्टबिन। आपका डेटा आपके ब्राउज़र से बाहर निकलने से पहले एन्क्रिप्ट किया जाता है।
आपका डेटा आपके ब्राउज़र से बाहर निकलने से पहले एन्क्रिप्ट किया जाता है। हम इसे नहीं पढ़ सकते। कोई नहीं पढ़ सकता।
पारंपरिक पेस्टबिन आपका डेटा सादे पाठ में संग्रहीत करते हैं। सर्वर एडमिन, हैकर, या डेटाबेस तक पहुंच वाला कोई भी व्यक्ति आपके द्वारा साझा की गई सभी चीजें पढ़ सकते हैं।
CloakBin अलग है।
┌─────────────────────────────────────────────────────────────────┐
│ ZERO-KNOWLEDGE FLOW │
├─────────────────────────────────────────────────────────────────┤
│ │
│ YOUR BROWSER SERVER DATABASE │
│ ──────────── ────── ──────── │
│ │
│ "secret msg" │
│ │ │
│ ▼ │
│ ┌─────────┐ │
│ │ ENCRYPT │ AES-256-GCM │
│ │ locally │ (browser) │
│ └────┬────┘ │
│ │ │
│ ▼ │
│ "a3f8b2c1..." ───────► "a3f8b2c1..." ───► "a3f8b2c1..." │
│ (ciphertext) (ciphertext) (ciphertext) │
│ │
│ KEY stays in URL fragment (#) │
│ example.com/p/abc#KEY ◄── never sent to server │
│ │
└─────────────────────────────────────────────────────────────────┘
एन्क्रिप्शन कुंजी URL फ़्रैगमेंट (#) में रहती है, जिसे ब्राउज़र कभी सर्वर को नहीं भेजते। भले ही हमारा डेटाबेस समझौता हो जाए, हमलावरों को केवल अर्थहीन सिफरटेक्स्ट मिलता है।
| घटक | यह क्या देखता है |
|---|---|
| आपका ब्राउज़र | ✅ सादा पाठ (आप इसे नियंत्रित करते हैं) |
| नेटवर्क/ISP | 🔒 केवल एन्क्रिप्टेड सिफरटेक्स्ट |
क्रिप्टोग्राफ़िक विवरण:
crypto.getRandomValues)हमारी बात पर विश्वास न करें — गारंटी आपके ब्राउज़र में सत्यापन योग्य है:
POST अनुरोध का निरीक्षण करें और उसके अनुरोध निकाय को देखें। आपको केवल सिफरटेक्स्ट और एक सॉल्ट दिखाई देगा — आपका सादा पाठ कभी नहीं, और एन्क्रिप्शन कुंजी कभी नहीं।# (URL फ़्रैगमेंट) के बाद का भाग है। वेब मानक के अनुसार, ब्राउज़र फ़्रैगमेंट को कभी सर्वर को नहीं भेजते — यह क्लाइंट-साइड रहता है।#fragment से कुंजी का उपयोग करके होता है।क्योंकि कुंजी केवल फ़्रैगमेंट और आपके प्राप्तकर्ता के ब्राउज़र में मौजूद रहती है, सर्वर (और उसका डेटाबेस, और नेटवर्क पर कोई भी) केवल एन्क्रिप्टेड ब्लॉब्स देखता है। कोई सर्वर-साइड कोड पथ नहीं है जो आपकी सामग्री को पढ़ सके — समन भी होने पर, सौंपने के लिए केवल सिफरटेक्स्ट मौजूद है।
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin
# Install
pnpm install
# Configure
cp .env.example .env
# Edit .env with your MongoDB URI
# Run
pnpm dev
खोलें http://localhost:5173
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password
src/
├── lib/
│ ├── components/ # UI घटक
│ ├── db/ # डेटाबेस एडॉप्टर
│ └── crypto.ts # एन्क्रिप्शन (AES-256-GCM, PBKDF2)
├── routes/
│ ├── +page.svelte # पेस्ट बनाएं
│ ├── p/[id]/ # पेस्ट देखें
│ ├── api/ # REST एंडपॉइंट
│ └── admin/ # एडमिन डैशबोर्ड
└── app.html
CloakBin पूरी तरह से ओपन सोर्स है। अपना स्वयं का इंस्टेंस तैनात करें:
PR का स्वागत है! कृपया:
GNU Affero General Public License v3.0 (AGPL-3.0) - देखें LICENSE
यदि आप CloakBin का संशोधित संस्करण नेटवर्क सेवा के रूप में चलाते हैं, तो AGPL §13 आपको अपने उपयोगकर्ताओं को संशोधित स्रोत प्रदान करने के लिए आवश्यक है।
आपके रहस्य वास्तविक गोपनीयता के हकदार हैं।
द्वारा बनाया गया Ishan Naik
| CloakBin सर्वर | 🔒 केवल एन्क्रिप्टेड सिफरटेक्स्ट |
| डेटाबेस | 🔒 केवल एन्क्रिप्टेड सिफरटेक्स्ट |
| URL प्राप्तकर्ता | ✅ सादा पाठ (उनके पास कुंजी है) |
| स्तर | प्रौद्योगिकी |
|---|
| फ्रेमवर्क | SvelteKit 2.0, Svelte 5 |
| भाषा | TypeScript |
| शैलीकरण | Tailwind CSS 4.0 |
| डेटाबेस | MongoDB |
| एन्क्रिप्शन | Web Crypto API |
| संपादक | CodeMirror 6 |
| होस्टिंग | Vercel |