Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SecureCivic — SecureCivic is a citizen-built, open source identity verification platform designed for SSA adoption. It replaces private data brokers with a secure, privacy-first system that enables real-time identity verification, fraud alerts, and citizen-controlled identity protection. Built under the AGPL-3.0+ license, it uses modern technologies like tokenized identity (SIT), zero-knowledge proofs, OAuth 2.1, and strong encryption to ensure secure, transparent, and scalable verification for financial institutions and government systems. https://roxanneardary.com/securecivic/ | Kitploit
उपकरण/GitLabGitLab/roxanne_ardary/securecivic
Authentication & AuthorizationEncryption/Decryption ToolsCryptographyCloud SecurityDevSecOpsPrivacyThreat IntelligenceIdentity & Access Management (IAM)Incident Response

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

API Security
GitLabroxanne_ardary/securecivic

SecureCivic

रिपॉजिटरी देखेंवेबसाइट
1 महीना पहलेअभी तक समीक्षित नहीं

SecureCivic is a citizen-built, open source identity verification platform designed for SSA adoption. It replaces private data brokers with a secure, privacy-first system that enables real-time identity verification, fraud alerts, and citizen-controlled identity protection. Built under the AGPL-3.0+ license, it uses modern technologies like tokenized identity (SIT), zero-knowledge proofs, OAuth 2.1, and strong encryption to ensure secure, transparent, and scalable verification for financial institutions and government systems. https://roxanneardary.com/securecivic/

साझा करें

SecureCivic

SecureCivic एक नागरिक-निर्मित, ओपन सोर्स आइडेंटिटी वेरिफिकेशन प्लेटफ़ॉर्म है, जिसे सोशल सिक्योरिटी एडमिनिस्ट्रेशन (SSA) को आधुनिक, गोपनीयता-प्रथम सत्यापन प्रणाली अपनाने में सक्षम बनाने के लिए डिज़ाइन किया गया है। यह मजबूत क्रिप्टोग्राफ़िक सुरक्षा, धोखाधड़ी का पता लगाने और नागरिक-नियंत्रित पहचान सुरक्षा उपकरणों के साथ सुरक्षित, रीयल-टाइम पहचान सत्यापन को सक्षम करके निजी डेटा ब्रोकरों और बिचौलियों पर निर्भरता को समाप्त करता है।

SecureCivic को AGPL-3.0+ लाइसेंस के तहत पूरी तरह से पारदर्शी, ऑडिटेबल और ओपन सोर्स सहयोग के माध्यम से निरंतर सुधार के लिए डिज़ाइन किया गया है।


दृष्टिकोण

एक सार्वजनिक डिजिटल विश्वास स्तर बनाना जहाँ पहचान सत्यापन हो:

  • जनता के स्वामित्व में
  • नागरिकों द्वारा नियंत्रित
  • आधुनिक क्रिप्टोग्राफ़ी द्वारा सुरक्षित
  • निजी डेटा ब्रोकर निर्भरता से मुक्त
  • ओपन सोर्स विकास के माध्यम से पारदर्शी और ऑडिटेबल

मुख्य अवधारणा

SecureCivic निम्नलिखित सक्षम करता है:

  • SSA सिस्टम के माध्यम से सीधे रीयल-टाइम पहचान सत्यापन
  • टोकनयुक्त पहचान सुरक्षा (कोई कच्चा SSN उजागर नहीं)
  • नागरिक-नियंत्रित पहचान लॉक और धोखाधड़ी अलर्ट
  • बैंकों, क्रेडिट यूनियनों, फिनटेक और बीमाकर्ताओं के लिए सुरक्षित संस्थागत पहुँच
  • शून्य-ज्ञान और गोपनीयता-संरक्षण सत्यापन पथ

पूर्ण सुविधा सूची

1. मुख्य पहचान सत्यापन प्रणाली

  • रीयल-टाइम पहचान सत्यापन API
  • इनपुट: SSN (टोकनयुक्त), नाम, DOB, या समकक्ष पहचानकर्ता
  • आउटपुट:
    • मिलान / कोई मिलान नहीं
    • वैकल्पिक आत्मविश्वास स्कोरिंग
  • स्टेटलेस सत्यापन डिज़ाइन (कोई स्थायी पहचान क्वेरी स्टोरेज नहीं)
  • राष्ट्रीय स्तर के लिए उच्च-थ्रूपुट सत्यापन गेटवे

2. सुरक्षित पहचान टोकन (SIT) परत

  • SSN को सुरक्षित क्रिप्टोग्राफ़िक टोकन में बदलता है
  • HMAC-आधारित या SHA-256 + SSA-नियंत्रित सॉल्ट मॉडल
  • सिस्टम में कहीं भी कच्चे SSN के एक्सपोज़र को रोकता है
  • टोकन रोटेशन और रिवोकेशन का समर्थन करता है
  • रीप्ले अटैक रोकथाम

3. नागरिक पहचान डैशबोर्ड

  • सभी पहचान सत्यापन प्रयासों को देखें
  • रीयल-टाइम गतिविधि निगरानी
  • विश्वसनीय डिवाइस प्रबंधन
  • पहचान फ़्रीज़/अनफ़्रीज़ नियंत्रण
  • जोखिम-आधारित सत्यापन अनुमोदन प्रणाली

4. पहचान फ़्रीज़ सिस्टम

  • पूर्ण पहचान लॉक क्षमता
  • अस्थायी अनलॉक विंडो
  • विश्वसनीय संस्था श्वेतसूची
  • समझौता पहचान परिदृश्यों के लिए आपातकालीन लॉक मोड

5. धोखाधड़ी अलर्ट सिस्टम

  • रीयल-टाइम धोखाधड़ी का पता लगाने वाले अलर्ट
  • मल्टी-चैनल सूचनाएँ:
    • SMS
    • ईमेल
    • पुश सूचनाएँ
  • गंभीरता वर्गीकरण:
    • कम (सूचनात्मक)
    • मध्यम (संदिग्ध गतिविधि)
    • उच्च (पहचान समझौता जोखिम)

6. संस्थाओं के लिए सत्यापन गेटवे

  • के लिए सुरक्षित API पहुँच:
    • बैंक
    • क्रेडिट यूनियन
    • फिनटेक कंपनियाँ
    • बीमा प्रदाता
  • OAuth 2.1 / OpenID Connect प्रमाणीकरण
  • पारस्परिक TLS (mTLS) प्रवर्तन
  • दर सीमित करना और दुरुपयोग रोकथाम
  • संस्था-स्तरीय ऑडिट लॉग

7. गोपनीयता और सुरक्षा आर्किटेक्चर

  • शून्य-डेटा-प्रतिधारण सत्यापन मॉडल
  • एंड-टू-एंड एन्क्रिप्शन (TLS 1.3)
  • AES-256-GCM एन्क्रिप्टेड पेलोड
  • Ed25519 डिजिटल हस्ताक्षर
  • न्यूनतम मेटाडेटा एक्सपोज़र डिज़ाइन

8. एन्क्रिप्टेड ऑडिट लॉगिंग सिस्टम

  • अपरिवर्तनीय अपेंड-ओनली ऑडिट लॉग
  • SSA-नियंत्रित कुंजियों से एन्क्रिप्टेड
  • नागरिक-सुलभ सत्यापन इतिहास
  • हैशिंग या मर्कल ट्री के माध्यम से छेड़छाड़ का पता लगाना

9. धोखाधड़ी का पता लगाने वाला इंजन

नियम-आधारित इंजन (MVP)

  • वेलोसिटी-आधारित धोखाधड़ी का पता लगाना
  • भू-स्थान विसंगति का पता लगाना
  • संस्था प्रतिष्ठा स्कोरिंग
  • पहली बार पहुँच का पता लगाना
  • संदिग्ध पैटर्न फ़्लैगिंग

AI-आधारित का पता लगाना (उन्नत)

  • मशीन लर्निंग विसंगति का पता लगाना (PyTorch / TensorFlow)
  • व्यवहारिक फ़िंगरप्रिंटिंग
  • ग्राफ़-आधारित धोखाधड़ी का पता लगाने वाले मॉडल
  • क्रॉस-इंस्टीट्यूशन पहचान जोखिम स्कोरिंग

10. ओपन SDK इकोसिस्टम

  • JavaScript SDK
  • Python SDK
  • Java SDK
  • Go SDK

SDK सुविधाएँ:

  • पहचान सत्यापन अनुरोध
  • वेबहुक हैंडलिंग
  • प्रमाणीकरण प्रबंधन
  • रीयल-टाइम प्रतिक्रिया प्रसंस्करण

11. वेबहुक और इवेंट सिस्टम

  • रीयल-टाइम सत्यापन कॉलबैक
  • धोखाधड़ी अलर्ट इवेंट स्ट्रीमिंग
  • संस्था इवेंट सूचनाएँ
  • सुरक्षित हस्ताक्षरित पेलोड वितरण

12. संस्थागत प्लगइन सिस्टम

  • कस्टम अनुपालन नियम
  • आंतरिक जोखिम स्कोरिंग एक्सटेंशन
  • सत्यापन नीति कॉन्फ़िगरेशन हुक
  • मॉड्यूलर एकीकरण समर्थन

13. SSA / सरकारी एडाप्टर परत

  • SSA एकीकरण के लिए अमूर्त परत
  • लीगेसी सिस्टम संगतता ब्रिज
  • आधुनिक API और सरकारी सिस्टम के बीच सुरक्षित अनुवाद
  • ऑडिट-सुरक्षित अनुरोध हैंडलिंग

14. शून्य-ज्ञान प्रमाण प्रणाली (उन्नत)

  • SSN या DOB को उजागर किए बिना पहचान सत्यापन
  • zk-SNARK / zk-STARK एकीकरण पथ
  • गोपनीयता-संरक्षण प्रमाणीकरण प्रमाण
  • चयनात्मक प्रकटीकरण क्षमताएँ

15. विकेंद्रीकृत पहचान (DID) समर्थन

  • W3C DID संगतता
  • Hyperledger Indy / Aries एकीकरण (वैकल्पिक)
  • क्रॉस-प्लेटफ़ॉर्म पहचान पोर्टेबिलिटी
  • स्व-संप्रभु पहचान एक्सटेंशन

16. मल्टी-लेयर प्रमाणीकरण सिस्टम

  • OAuth 2.1 / OpenID Connect
  • FIDO2 / WebAuthn समर्थन
  • हार्डवेयर सुरक्षा कुंजी समर्थन
  • वैकल्पिक बायोमेट्रिक प्रमाणीकरण (उपयोगकर्ता-नियंत्रित)

17. पारदर्शिता और ऑडिटेबिलिटी परत

  • सार्वजनिक विश्वास आर्किटेक्चर
  • ओपन API विशिष्टताएँ (OpenAPI / GraphQL)
  • नागरिक-सुलभ ऑडिट लॉग
  • सार्वजनिक भेद्यता रिपोर्टिंग फ्रेमवर्क

18. DevOps और बुनियादी ढाँचा

  • Docker कंटेनरीकरण
  • Kubernetes ऑर्केस्ट्रेशन
  • GitLab CI/CD पाइपलाइन
  • स्वचालित सुरक्षा स्कैनिंग (SAST, निर्भरता स्कैनिंग, कंटेनर स्कैनिंग)
  • Prometheus + Grafana मॉनिटरिंग
  • OpenTelemetry ट्रेसिंग

रिपॉजिटरी संरचना

  • core-api
  • auth-service
  • fraud-engine
  • citizen-portal
  • institution-sdk
  • ssa-adapter
  • zkp-module
  • audit-log-system
  • docs
  • infra/kubernetes
  • infra/docker
  • security/threat-model

स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)

मानक

  • पूरी तरह से AGPL-3.0+ अनुपालन प्रणाली
  • नेटवर्क तैनाती के लिए कॉपीलेफ्ट लागू
  • आवश्यक एट्रिब्यूशन:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

वैकल्पिक

  • स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)
    • एट्रिब्यूशन-मुक्त वाणिज्यिक तैनाती
    • पैमाने, उपयोग और तैनाती के दायरे के आधार पर मूल्य निर्धारण
    • https://roxanneardary.com/securecivic/

लाइसेंस और नोटिस आवश्यकताएँ

SecureCivic को GNU Affero General Public License v3.0 या बाद के संस्करण (AGPL-3.0+) के तहत जारी किया गया है।
इस परियोजना में योगदान करके, आप सहमत हैं कि आपके योगदान भी इस लाइसेंस के तहत जारी किए जाएंगे।

कृपया निम्नलिखित पर ध्यान दें:

  • सभी योगदानों को AGPL-3.0+ की शर्तों का पालन करना होगा।
  • लाइसेंस की धारा 7 के अनुसार, सभी पुनर्वितरण, फोर्क और व्युत्पन्न कार्यों में एट्रिब्यूशन को संरक्षित करना होगा:
    Roxanne Ardary और roxanneardary.com।
  • SecureCivic विनिर्देश एट्रिब्यूशन के साथ उपयोग करने के लिए स्वतंत्र हैं। अनुरोध पर एक स्पेसिफिकेशन ब्रांडिंग लाइसेंस पर बातचीत की जा सकती है।
  • परियोजना की notice.md फ़ाइल एट्रिब्यूशन आवश्यकताओं और योगदानकर्ता स्वीकृतियों को ट्रैक करती है। कोई भी अपडेट जो योगदानकर्ताओं को जोड़ता या संशोधित करता है, उसे notice.md को भी अपडेट करना होगा।
  • पुल अनुरोध सबमिट करते समय, सुनिश्चित करें कि सभी नई फ़ाइलें जहाँ लागू हो, उचित एट्रिब्यूशन बनाए रखें।
  • इस सॉफ़्टवेयर के नेटवर्क-तैनात संस्करणों को भी पूरी तरह से AGPL-3.0+ अनुपालन में रहना होगा, जिसमें लाइसेंस के तहत लागू होने पर स्रोत कोड संशोधनों का एक्सपोज़र शामिल है।

पूर्ण कानूनी विवरण के लिए, AGPL-3.0+ लाइसेंस और notice.md फ़ाइल देखें।


समापन दृष्टिकोण

SecureCivic को एक राष्ट्रीय-स्तरीय पहचान विश्वास बुनियादी ढाँचे में विकसित करने के लिए डिज़ाइन किया गया है जो है:

  • नागरिक-निर्मित
  • ओपन सोर्स
  • गोपनीयता-संरक्षण
  • धोखाधड़ी-प्रतिरोधी
  • डिज़ाइन द्वारा पारदर्शी

इसका उद्देश्य पहचान सत्यापन को आधुनिक बनाना है, साथ ही निजी डेटा ब्रोकरों पर निर्भरता को समाप्त करना और पहचान प्रणालियों का नियंत्रण जनता को वापस देना है।

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

टूल डाउनलोड करें