PrivateSphare
PrivateSphare एक सुरक्षित, गुमनाम, शून्य-ज्ञान फ़ाइल भंडारण और साझाकरण प्लेटफ़ॉर्म है। यह उपयोगकर्ताओं को फ़ाइलें अपलोड करने और पुनर्प्राप्ति के लिए एक मानव-पठनीय 24-शब्द पासफ़्रेज़ प्राप्त करने की अनुमति देता है। कोई खाता नहीं, कोई ट्रैकिंग नहीं, और कोई अनएन्क्रिप्टेड डेटा कभी सर्वर की स्थायी भंडारण को नहीं छूता है।
🛡️ मुख्य विशेषताएं
- पोस्ट-क्वांटम सुरक्षा: फ़ाइलें क्वांटम-सुरक्षित हाइब्रिड योजना (Kyber1024 + AES-256-GCM) का उपयोग करके एन्क्रिप्ट की जाती हैं जो भविष्य के क्वांटम कंप्यूटर खतरों से बचाती है।
- शून्य-ज्ञान एन्क्रिप्शन: फ़ाइलें ब्राउज़र के संदर्भ (क्लाइंट-साइड इरादा) में 24-शब्द BIP-39 पासफ़्रेज़ से प्राप्त कुंजी का उपयोग करके एन्क्रिप्ट की जाती हैं।
- मेटाडेटा गोपनीयता: फ़ाइलनाम और MIME प्रकार डेटाबेस में संग्रहीत होने से पहले एन्क्रिप्ट किए जाते हैं।
- अपारदर्शी भंडारण: फ़ाइलें S3/MinIO में यादृच्छिक UUID कुंजियों के तहत संग्रहीत की जाती हैं। यहां तक कि एक प्रशासक भी यह पहचान नहीं सकता कि कौन सी फ़ाइलें संग्रहीत हैं।
- स्वतः विनाश:
- स्वतः समाप्ति: फ़ाइलें S3 लाइफसाइकिल नीतियों के माध्यम से अपलोड के 24 घंटे बाद स्वचालित रूप से हटा दी जाती हैं।
- पुनर्प्राप्ति पर मिटाना: फ़ाइलें और मेटाडेटा सफलतापूर्वक पुनर्प्राप्त होने के तुरंत बाद नष्ट कर दिए जाते हैं।
- दोहरी सीमाएं: मानक 100MB अपलोड सीमा, प्रीमियम कोड के माध्यम से 1GB तक अनलॉक करने योग्य।
- आधुनिक UI: स्वचालित डार्क मोड समर्थन और ब्राउज़र इतिहास में पासफ़्रेज़ की सुरक्षा के लिए "Done" सुरक्षा प्रवाह के साथ पूरी तरह से उत्तरदायी डिज़ाइन।
🛠️ तकनीकी स्टैक
- बैकएंड: Rust (Axum, Tokio, Tower-HTTP)
- डेटाबेस: SurrealDB (v2.1.4)
- भंडारण: MinIO (S3-संगत)
- फ्रंटएंड: Handlebars टेम्पलेट्स, Tailwind CSS
- सुरक्षा: Argon2id KDF, Kyber1024 (PQC), AES-256-GCM एन्क्रिप्शन, SHA-256 हैशिंग, JWT (प्रीमियम सत्रों के लिए)
🚀 आरंभ करना
पूर्वापेक्षाएँ
- Docker और Docker Compose (या Podman और Podman Compose)
1. कॉन्फ़िगरेशन
उदाहरण एनवायरनमेंट फ़ाइल कॉपी करें और अपने रहस्य अपडेट करें:
अपने SURREAL_PASS, S3_SECRET_KEY, PRIVATE_SPHARE_PREMIUM_CODE, और PRIVATE_SPHARE_JWT_SECRET सेट करने के लिए .env को संपादित करें।
2. परिनियोजन
पूरा स्टैक चलाएं:
docker-compose up -d --build
(या podman-compose up -d --build)
एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।
🔒 सुरक्षा आर्किटेक्चर
- कुंजी व्युत्पत्ति: 24-शब्द पासफ़्रेज़ को SHA-256 हैश किया जाता है और फिर एक अद्वितीय 16-बाइट नमक के साथ Argon2id के माध्यम से 64-बाइट सीड प्राप्त करने के लिए पारित किया जाता है।
- पोस्ट-क्वांटम लेयर: सीड का उपयोग नियतात्मक रूप से Kyber1024 कुंजी जोड़ी उत्पन्न करने के लिए किया जाता है। सार्वजनिक कुंजी का उपयोग करके एक साझा रहस्य संपुटित किया जाता है, जिससे एक Kyber सिफरटेक्स्ट उत्पन्न होता है।
- सममित एन्क्रिप्शन: साझा रहस्य का उपयोग AES-256-GCM के साथ डेटा को एन्क्रिप्ट करने के लिए किया जाता है।
- भंडारण लेआउट: अंतिम ब्लॉब में नमक, नॉन्स, Kyber सिफरटेक्स्ट और AES सिफरटेक्स्ट होता है। यह हाइब्रिड दृष्टिकोण सुनिश्चित करता है कि भले ही शास्त्रीय AES से समझौता हो जाए, PQC परत सुरक्षित रहे।
📜 लाइसेंस
डैनियल शमानी द्वारा निर्मित। गोपनीयता के लिए डिज़ाइन किया गया।