Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
desktop-2fa — सुरक्षित ऑफ़लाइन डेस्कटॉप एप्लिकेशन जो TOTP 2FA कोड उत्पन्न और प्रबंधित करता है। इसमें एन्क्रिप्टेड वॉल्ट स्टोरेज, आधुनिक क्रिप्टोग्राफी (Argon2 + AES‑GCM), मॉड्यूलर आर्किटेक्चर, और क्लाउड निर्भरताओं के बिना स्थानीय-प्रथम दृष्टिकोण शामिल है। विश्वसनीयता, विस्तार क्षमता और भविष्य के क्रॉस-प्लेटफ़ॉर्म UI के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/wrogistefan/desktop-2fa
सामान्य उपयोगिताएँएन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीगोपनीयताप्रमाणीकरण
GitHubwrogistefan/desktop-2fa

desktop-2fa

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

सुरक्षित ऑफ़लाइन डेस्कटॉप एप्लिकेशन जो TOTP 2FA कोड उत्पन्न और प्रबंधित करता है। इसमें एन्क्रिप्टेड वॉल्ट स्टोरेज, आधुनिक क्रिप्टोग्राफी (Argon2 + AES‑GCM), मॉड्यूलर आर्किटेक्चर, और क्लाउड निर्भरताओं के बिना स्थानीय-प्रथम दृष्टिकोण शामिल है। विश्वसनीयता, विस्तार क्षमता और भविष्य के क्रॉस-प्लेटफ़ॉर्म UI के लिए डिज़ाइन किया गया।

वेबसाइट
3016 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

🛡️ Desktop-2FA

डेस्कटॉप वातावरण के लिए एक सुरक्षित, ऑफ़लाइन दो-कारक प्रमाणीकरण (2FA) प्रबंधक। Python में निर्मित, जिसमें मजबूत एन्क्रिप्शन और कोई क्लाउड निर्भरता नहीं है।

🌐 लैंडिंग पेज: desktop-2fa.org

PyPI - Downloads PyPI version Python versions License Build codecov


✨ विशेषताएँ

विशेषताविवरण
🔐 वॉल्ट सुरक्षाArgon2id कुंजी व्युत्पत्ति के साथ AES-256-GCM एन्क्रिप्शन
⏱️ TOTP जनरेशनRFC 6238 अनुरूप कोड जनरेशन
💻 पूर्ण CLIटोकन प्रबंधन के लिए पूर्ण कमांड-लाइन इंटरफ़ेस
📋 क्लिपबोर्ड समर्थनTOTP कोड का स्वचालित क्लिपबोर्ड पर कॉपी होना
🔓 स्टेटलेस डिज़ाइनप्रत्येक कमांड के लिए स्पष्ट पासवर्ड प्रमाणीकरण आवश्यक
🛡️ पासवर्ड नीतिzxcvbn के साथ कॉन्फ़िगरेबल पासवर्ड शक्ति प्रवर्तन
🧪 अच्छी तरह से परीक्षितव्यापक कवरेज के साथ 289 परीक्षण पास
📖 सुरक्षा मॉडलविस्तृत खतरा विश्लेषण और क्रिप्टोग्राफ़िक डिज़ाइन दस्तावेज़ीकरण

📸 स्क्रीनशॉट

इंटरैक्टिव रूप से प्रविष्टि जोड़ें इंटरैक्टिव रूप से नई TOTP प्रविष्टि जोड़ना

कोड जनरेशन एक प्रविष्टि के लिए TOTP कोड उत्पन्न करना

पुनर्नामकरण और डुप्लिकेट त्रुटि डुप्लिकेट पहचान के साथ प्रविष्टि का पुनर्नामकरण

संस्करण और सूची संस्करण जानकारी देखना और सभी प्रविष्टियाँ सूचीबद्ध करना


🚀 त्वरित आरंभ

स्थापना

root@kitploit:~
pip install desktop-2fa

स्थापना सत्यापित करें:

root@kitploit:~
python -c "import desktop_2fa; print(desktop_2fa.__version__)"
# Output: 0.8.1dev

बुनियादी उपयोग

root@kitploit:~
# एक नया वॉल्ट आरंभ करें
d2fa vault init

# एक नया TOTP टोकन जोड़ें
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP

# सभी प्रविष्टियाँ सूचीबद्ध करें
d2fa vault list

# एक कोड उत्पन्न करें
d2fa code GitHub

गैर-इंटरैक्टिव उपयोग

root@kitploit:~
# कमांड लाइन के माध्यम से पासवर्ड प्रदान करें
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password mypassphrase

# फ़ाइल के माध्यम से पासवर्ड प्रदान करें
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password-file /path/to/passphrase.txt

📁 वॉल्ट जीवनचक्र

वॉल्ट एक एन्क्रिप्टेड संग्रहण फ़ाइल है जो ~/.desktop-2fa/vault पर स्थित है।

वॉल्ट निर्माण

जब किसी कमांड को वॉल्ट की आवश्यकता होती है और कोई वॉल्ट मौजूद नहीं है:

  1. CLI नए पासवर्ड के लिए संकेत देता है (इंटरैक्टिव मोड) या --password/--password-file (गैर-इंटरैक्टिव मोड) की आवश्यकता होती है
  2. एक खाली एन्क्रिप्टेड वॉल्ट बनाया जाता है
  3. एक पुष्टिकरण संदेश हमेशा मुद्रित होता है: Vault created at <path>

वॉल्ट लोड करना

जब किसी कमांड को वॉल्ट की आवश्यकता होती है और वह मौजूद है:

  1. CLI मौजूदा पासवर्ड के लिए संकेत देता है (इंटरैक्टिव मोड) या क्रेडेंशियल्स (गैर-इंटरैक्टिव मोड) की आवश्यकता होती है
  2. वॉल्ट को डिक्रिप्ट और लोड किया जाता है
  3. यदि पासवर्ड अमान्य है, तो CLI typer.Exit(1) के साथ बाहर निकलता है

डुप्लिकेट प्रविष्टि प्रबंधन

rename कमांड तब नियतात्मक व्यवहार लागू करता है जब एकाधिक प्रविष्टियाँ लक्ष्य नाम से मेल खाती हैं:

  • यदि प्रदान किए गए नाम (issuer या account_name) से एकाधिक प्रविष्टियाँ मेल खाती हैं, तो पुनर्नामकरण निरस्त कर दिया जाता है
  • त्रुटि संदेश: Error: Multiple entries named '<name>' exist. Operation aborted. Resolve duplicates first.
  • इस मामले में कोई प्रविष्टि पुनर्नामित नहीं की जाती है
  • यह जाँच किसी भी उत्परिवर्तन से पहले होती है

📖 CLI कमांड

मुख्य कमांड

वॉल्ट प्रबंधन

वैश्विक विकल्प


🔒 सुरक्षा

वॉल्ट निम्न का उपयोग करता है:

  • AES-256-GCM प्रमाणित एन्क्रिप्शन के लिए
  • Argon2id कुंजी व्युत्पत्ति के लिए (time_cost=4, memory_cost=128MiB, parallelism=2)
  • zxcvbn पासवर्ड शक्ति मूल्यांकन के लिए
  • संस्करणित हेडर आगे की अनुकूलता के लिए

प्रत्येक कमांड के लिए स्पष्ट पासवर्ड प्रमाणीकरण आवश्यक है। कोई सत्र-आधारित पहुंच नहीं।

पासवर्ड शक्ति मूल्यांकन

Desktop-2FA वॉल्ट पासवर्ड बनाते या बदलते समय पासवर्ड शक्ति का मूल्यांकन करने के लिए zxcvbn का उपयोग करता है:

  • स्कोर 0-2 (कमजोर): आसानी से अनुमान लगाने योग्य पासवर्ड (जैसे, "password123")
  • स्कोर 3-4 (मजबूत): सामान्य हमलों के प्रति प्रतिरोधी (अनुशंसित)

उदाहरण:

  • ❌ कमजोर: password, 123456, qwerty, admin2024
  • ✅ मजबूत: Battery-Horse-Staple-Correct, Mountain@River*2024, MySecureVault#42

कॉन्फ़िगरेशन (~/.config/d2fa/config.toml):

root@kitploit:~
[security]
# मजबूत पासवर्ड आवश्यक (स्कोर >= 3)
reject_weak_passwords = false  # चेतावनी दें लेकिन अनुमति दें | true: कमजोर पासवर्ड अस्वीकार करें

जब reject_weak_passwords = false:

  • कमजोर पासवर्ड एक पीली चेतावनी ट्रिगर करते हैं
  • उपयोगकर्ता को जारी रखने की पुष्टि करने के लिए संकेत दिया जाता है
  • पासवर्ड स्वीकृति गैर-अवरोधक है

जब reject_weak_passwords = true:

  • कमजोर पासवर्ड तुरंत अस्वीकार कर दिए जाते हैं
  • कमांड त्रुटि के साथ बाहर निकलता है
  • उपयोगकर्ता को एक मजबूत पासवर्ड चुनना होगा

पिछड़ी अनुकूलता: यदि आपके कॉन्फ़िग में min_password_entropy सेट है (विरासत विकल्प), तो इसे पहचाना जाता है और zxcvbn स्कोर >= 3 की आवश्यकता के समान माना जाता है।

सुरक्षा सुदृढ़ीकरण (v0.8.0)

संस्करण 0.8.0 pichhale v0.7.3 ke sabhi सुरक्षा सुदृढ़ीकरण को बनाए रखता है और बेहतर कोड अलगाव के लिए मॉड्यूलर आर्किटेक्चर प्रस्तुत करता है:

  • खाली पासवर्ड तुरंत स्पष्ट त्रुटि संदेश के साथ अस्वीकार कर दिए जाते हैं
  • अनुमति त्रुटियों को लापता वॉल्ट फ़ाइलों से अलग किया जाता है
  • उपयोगकर्ताओं को कोई Python स्टैक ट्रेस नहीं दिखाया जाता है
  • फ़ाइलसिस्टम अनुमति समस्याओं के लिए उपयोगकर्ता-अनुकूल त्रुटि संदेश
  • मॉड्यूलर डिज़ाइन बढ़ी हुई सुरक्षा सीमाओं के लिए CLI और मुख्य क्रिप्टोग्राफ़िक घटकों को अलग करता है
  • zxcvbn-आधारित पासवर्ड शक्ति मूल्यांकन (v0.8.0 में नया)

📚 दस्तावेज़ीकरण


🧪 परीक्षण

root@kitploit:~
pytest tests/              # सभी परीक्षण चलाएँ
pytest --cov=src/desktop_2fa  # कवरेज के साथ चलाएँ

🏗️ परियोजना संरचना

root@kitploit:~
src/desktop_2fa/
├── app/           # एप्लिकेशन घटक
├── cli/           # कमांड-लाइन इंटरफ़ेस
├── crypto/        # एन्क्रिप्शन उपयोगिताएँ
├── totp/          # TOTP जनरेशन
├── ui/            # उपयोगकर्ता इंटरफ़ेस घटक
├── vault/         # वॉल्ट प्रबंधन
└── utils/         # उपयोगिताएँ

📄 लाइसेंस

Apache License 2.0. LICENSE फ़ाइल देखें।


👤 लेखक

Łukasz Perek


🏆 प्रायोजन

desktop‑2fa को Kilo OSS प्रायोजन कार्यक्रम के माध्यम से समर्थन प्राप्त है।


📧 संपर्क

प्रश्नों या सहायता के लिए, हमसे [email protected] पर संपर्क करें।


💖 परियोजना का समर्थन करें

Desktop‑2FA एक स्वतंत्र ओपन‑सोर्स टूल है जो स्वायत्तता, पारदर्शिता और ऑफ़लाइन सुरक्षा पर केंद्रित है। यदि आप इसे उपयोगी पाते हैं और विकास जारी रखने में सहायता करना चाहते हैं, तो आप नीचे दिए गए प्लेटफ़ॉर्म के माध्यम से ऐसा कर सकते हैं:

  • Ko‑fi: https://ko-fi.com/lukaszperek
  • Buy Me a Coffee: https://buymeacoffee.com/lukaszperek
  • AirTM: https://airtm.me/lukper
टूल डाउनलोड करें
कमांडविवरण
d2fa vault add <name> <issuer> <secret>एक नई TOTP प्रविष्टि जोड़ें
d2fa vault listसभी संग्रहीत TOTP प्रविष्टियाँ सूचीबद्ध करें
d2fa vault rename <old> <new>एक प्रविष्टि का नाम बदलें
d2fa vault remove <name>एक प्रविष्टि हटाएं
d2fa code <name> [--copy|--copy-only]क्लिपबोर्ड कॉपी विकल्पों के साथ TOTP कोड उत्पन्न करें
कमांडविवरण
d2fa vault init [--force]एक नया वॉल्ट आरंभ करें
d2fa vault unlockकमजोर पासवर्ड चेतावनी के साथ वॉल्ट खोलें (यदि कॉन्फ़िगर किया गया हो)
d2fa vault change-passwordवॉल्ट पासवर्ड बदलें
d2fa vault backupवॉल्ट का एन्क्रिप्टेड बैकअप बनाएं
d2fa vault export <path>वॉल्ट को फ़ाइल में निर्यात करें
d2fa vault import <path> [--force]वॉल्ट को फ़ाइल से आयात करें
विकल्पविवरण
--password <pwd>सीधे वॉल्ट पासवर्ड प्रदान करें
--password-file <path>फ़ाइल से वॉल्ट पासवर्ड पढ़ें
--jsonJSON प्रारूप में आउटपुट
--rawकच्चा आउटपुट (कोई स्वरूपण नहीं)
--quietगैर-आवश्यक आउटपुट दबाएं
--copyTOTP कोड को क्लिपबोर्ड पर कॉपी करें और प्रदर्शित करें
--copy-onlyTOTP कोड को केवल क्लिपबोर्ड पर कॉपी करें
--forceसंचालन बलपूर्वक करें (पुष्टिकरण को दरकिनार करें)
दस्तावेज़विवरण
उपयोगकर्ता मैनुअलपूर्ण उपयोग मार्गदर्शिका
सुरक्षा मॉडलविस्तृत खतरा विश्लेषण और क्रिप्टोग्राफ़िक डिज़ाइन
CLI UX विनिर्देशUX अनुबंध और व्यवहार
क्रिप्टोग्राफीसुरक्षा कार्यान्वयन विवरण