Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SecureCivic — SecureCivic SSA अपनाने के लिए डिज़ाइन किया गया एक नागरिक-निर्मित, ओपन सोर्स पहचान सत्यापन मंच है। यह निजी डेटा दलालों को एक सुरक्षित, गोपनीयता-प्रथम प्रणाली के साथ बदल देता है जो वास्तविक समय की पहचान सत्यापन, धोखाधड़ी अलर्ट और नागरिक-नियंत्रित पहचान सुरक्षा को सक्षम बनाता है। AGPL-3.0+ लाइसेंस के तहत निर्मित, यह वित्तीय संस्थानों और सरकारी प्रणालियों के लिए सुरक्षित, पारदर्शी और स्केलेबल सत्यापन सुनिश्चित करने के लिए टोकनयुक्त पहचान (SIT), शून्य-ज्ञान प्रमाण, OAuth 2.1 और मजबूत एन्क्रिप्शन जैसी आधुनिक तकनीकों का उपयोग करता है। https://roxanneardary.com/securecivic/ | Kitploit
उपकरण/GitLabGitLab/roxanne_ardary/securecivic
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीक्लाउड सुरक्षाDevSecOpsगोपनीयताखतरा खुफियापहचान और एक्सेस प्रबंधन (IAM)घटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

API सुरक्षा
GitLabroxanne_ardary/securecivic

SecureCivic

रिपॉजिटरी देखेंवेबसाइट
51 महीना पहलेअभी तक समीक्षित नहीं

SecureCivic SSA अपनाने के लिए डिज़ाइन किया गया एक नागरिक-निर्मित, ओपन सोर्स पहचान सत्यापन मंच है। यह निजी डेटा दलालों को एक सुरक्षित, गोपनीयता-प्रथम प्रणाली के साथ बदल देता है जो वास्तविक समय की पहचान सत्यापन, धोखाधड़ी अलर्ट और नागरिक-नियंत्रित पहचान सुरक्षा को सक्षम बनाता है। AGPL-3.0+ लाइसेंस के तहत निर्मित, यह वित्तीय संस्थानों और सरकारी प्रणालियों के लिए सुरक्षित, पारदर्शी और स्केलेबल सत्यापन सुनिश्चित करने के लिए टोकनयुक्त पहचान (SIT), शून्य-ज्ञान प्रमाण, OAuth 2.1 और मजबूत एन्क्रिप्शन जैसी आधुनिक तकनीकों का उपयोग करता है। https://roxanneardary.com/securecivic/

साझा करें

SecureCivic

SecureCivic एक नागरिक-निर्मित, ओपन सोर्स आइडेंटिटी वेरिफिकेशन प्लेटफ़ॉर्म है, जिसे सोशल सिक्योरिटी एडमिनिस्ट्रेशन (SSA) को आधुनिक, गोपनीयता-प्रथम सत्यापन प्रणाली अपनाने में सक्षम बनाने के लिए डिज़ाइन किया गया है। यह मजबूत क्रिप्टोग्राफ़िक सुरक्षा, धोखाधड़ी का पता लगाने और नागरिक-नियंत्रित पहचान सुरक्षा उपकरणों के साथ सुरक्षित, रीयल-टाइम पहचान सत्यापन को सक्षम करके निजी डेटा ब्रोकरों और बिचौलियों पर निर्भरता को समाप्त करता है।

SecureCivic को AGPL-3.0+ लाइसेंस के तहत पूरी तरह से पारदर्शी, ऑडिटेबल और ओपन सोर्स सहयोग के माध्यम से निरंतर सुधार के लिए डिज़ाइन किया गया है।


दृष्टिकोण

एक सार्वजनिक डिजिटल विश्वास स्तर बनाना जहाँ पहचान सत्यापन हो:

  • जनता के स्वामित्व में
  • नागरिकों द्वारा नियंत्रित
  • आधुनिक क्रिप्टोग्राफ़ी द्वारा सुरक्षित
  • निजी डेटा ब्रोकर निर्भरता से मुक्त
  • ओपन सोर्स विकास के माध्यम से पारदर्शी और ऑडिटेबल

मुख्य अवधारणा

SecureCivic निम्नलिखित सक्षम करता है:

  • SSA सिस्टम के माध्यम से सीधे रीयल-टाइम पहचान सत्यापन
  • टोकनयुक्त पहचान सुरक्षा (कोई कच्चा SSN उजागर नहीं)
  • नागरिक-नियंत्रित पहचान लॉक और धोखाधड़ी अलर्ट
  • बैंकों, क्रेडिट यूनियनों, फिनटेक और बीमाकर्ताओं के लिए सुरक्षित संस्थागत पहुँच
  • शून्य-ज्ञान और गोपनीयता-संरक्षण सत्यापन पथ

पूर्ण सुविधा सूची

1. मुख्य पहचान सत्यापन प्रणाली

  • रीयल-टाइम पहचान सत्यापन API
  • इनपुट: SSN (टोकनयुक्त), नाम, DOB, या समकक्ष पहचानकर्ता
  • आउटपुट:
    • मिलान / कोई मिलान नहीं
    • वैकल्पिक आत्मविश्वास स्कोरिंग
  • स्टेटलेस सत्यापन डिज़ाइन (कोई स्थायी पहचान क्वेरी स्टोरेज नहीं)
  • राष्ट्रीय स्तर के लिए उच्च-थ्रूपुट सत्यापन गेटवे

2. सुरक्षित पहचान टोकन (SIT) परत

  • SSN को सुरक्षित क्रिप्टोग्राफ़िक टोकन में बदलता है
  • HMAC-आधारित या SHA-256 + SSA-नियंत्रित सॉल्ट मॉडल
  • सिस्टम में कहीं भी कच्चे SSN के एक्सपोज़र को रोकता है
  • टोकन रोटेशन और रिवोकेशन का समर्थन करता है
  • रीप्ले अटैक रोकथाम

3. नागरिक पहचान डैशबोर्ड

  • सभी पहचान सत्यापन प्रयासों को देखें
  • रीयल-टाइम गतिविधि निगरानी
  • विश्वसनीय डिवाइस प्रबंधन
  • पहचान फ़्रीज़/अनफ़्रीज़ नियंत्रण
  • जोखिम-आधारित सत्यापन अनुमोदन प्रणाली

4. पहचान फ़्रीज़ सिस्टम

  • पूर्ण पहचान लॉक क्षमता
  • अस्थायी अनलॉक विंडो
  • विश्वसनीय संस्था श्वेतसूची
  • समझौता पहचान परिदृश्यों के लिए आपातकालीन लॉक मोड

5. धोखाधड़ी अलर्ट सिस्टम

  • रीयल-टाइम धोखाधड़ी का पता लगाने वाले अलर्ट
  • मल्टी-चैनल सूचनाएँ:
    • SMS
    • ईमेल
    • पुश सूचनाएँ
  • गंभीरता वर्गीकरण:
    • कम (सूचनात्मक)
    • मध्यम (संदिग्ध गतिविधि)
    • उच्च (पहचान समझौता जोखिम)

6. संस्थाओं के लिए सत्यापन गेटवे

  • के लिए सुरक्षित API पहुँच:
    • बैंक
    • क्रेडिट यूनियन
    • फिनटेक कंपनियाँ
    • बीमा प्रदाता
  • OAuth 2.1 / OpenID Connect प्रमाणीकरण
  • पारस्परिक TLS (mTLS) प्रवर्तन
  • दर सीमित करना और दुरुपयोग रोकथाम
  • संस्था-स्तरीय ऑडिट लॉग

7. गोपनीयता और सुरक्षा आर्किटेक्चर

  • शून्य-डेटा-प्रतिधारण सत्यापन मॉडल
  • एंड-टू-एंड एन्क्रिप्शन (TLS 1.3)
  • AES-256-GCM एन्क्रिप्टेड पेलोड
  • Ed25519 डिजिटल हस्ताक्षर
  • न्यूनतम मेटाडेटा एक्सपोज़र डिज़ाइन

8. एन्क्रिप्टेड ऑडिट लॉगिंग सिस्टम

  • अपरिवर्तनीय अपेंड-ओनली ऑडिट लॉग
  • SSA-नियंत्रित कुंजियों से एन्क्रिप्टेड
  • नागरिक-सुलभ सत्यापन इतिहास
  • हैशिंग या मर्कल ट्री के माध्यम से छेड़छाड़ का पता लगाना

9. धोखाधड़ी का पता लगाने वाला इंजन

नियम-आधारित इंजन (MVP)

  • वेलोसिटी-आधारित धोखाधड़ी का पता लगाना
  • भू-स्थान विसंगति का पता लगाना
  • संस्था प्रतिष्ठा स्कोरिंग
  • पहली बार पहुँच का पता लगाना
  • संदिग्ध पैटर्न फ़्लैगिंग

AI-आधारित का पता लगाना (उन्नत)

  • मशीन लर्निंग विसंगति का पता लगाना (PyTorch / TensorFlow)
  • व्यवहारिक फ़िंगरप्रिंटिंग
  • ग्राफ़-आधारित धोखाधड़ी का पता लगाने वाले मॉडल
  • क्रॉस-इंस्टीट्यूशन पहचान जोखिम स्कोरिंग

10. ओपन SDK इकोसिस्टम

  • JavaScript SDK
  • Python SDK
  • Java SDK
  • Go SDK

SDK सुविधाएँ:

  • पहचान सत्यापन अनुरोध
  • वेबहुक हैंडलिंग
  • प्रमाणीकरण प्रबंधन
  • रीयल-टाइम प्रतिक्रिया प्रसंस्करण

11. वेबहुक और इवेंट सिस्टम

  • रीयल-टाइम सत्यापन कॉलबैक
  • धोखाधड़ी अलर्ट इवेंट स्ट्रीमिंग
  • संस्था इवेंट सूचनाएँ
  • सुरक्षित हस्ताक्षरित पेलोड वितरण

12. संस्थागत प्लगइन सिस्टम

  • कस्टम अनुपालन नियम
  • आंतरिक जोखिम स्कोरिंग एक्सटेंशन
  • सत्यापन नीति कॉन्फ़िगरेशन हुक
  • मॉड्यूलर एकीकरण समर्थन

13. SSA / सरकारी एडाप्टर परत

  • SSA एकीकरण के लिए अमूर्त परत
  • लीगेसी सिस्टम संगतता ब्रिज
  • आधुनिक API और सरकारी सिस्टम के बीच सुरक्षित अनुवाद
  • ऑडिट-सुरक्षित अनुरोध हैंडलिंग

14. शून्य-ज्ञान प्रमाण प्रणाली (उन्नत)

  • SSN या DOB को उजागर किए बिना पहचान सत्यापन
  • zk-SNARK / zk-STARK एकीकरण पथ
  • गोपनीयता-संरक्षण प्रमाणीकरण प्रमाण
  • चयनात्मक प्रकटीकरण क्षमताएँ

15. विकेंद्रीकृत पहचान (DID) समर्थन

  • W3C DID संगतता
  • Hyperledger Indy / Aries एकीकरण (वैकल्पिक)
  • क्रॉस-प्लेटफ़ॉर्म पहचान पोर्टेबिलिटी
  • स्व-संप्रभु पहचान एक्सटेंशन

16. मल्टी-लेयर प्रमाणीकरण सिस्टम

  • OAuth 2.1 / OpenID Connect
  • FIDO2 / WebAuthn समर्थन
  • हार्डवेयर सुरक्षा कुंजी समर्थन
  • वैकल्पिक बायोमेट्रिक प्रमाणीकरण (उपयोगकर्ता-नियंत्रित)

17. पारदर्शिता और ऑडिटेबिलिटी परत

  • सार्वजनिक विश्वास आर्किटेक्चर
  • ओपन API विशिष्टताएँ (OpenAPI / GraphQL)
  • नागरिक-सुलभ ऑडिट लॉग
  • सार्वजनिक भेद्यता रिपोर्टिंग फ्रेमवर्क

18. DevOps और बुनियादी ढाँचा

  • Docker कंटेनरीकरण
  • Kubernetes ऑर्केस्ट्रेशन
  • GitLab CI/CD पाइपलाइन
  • स्वचालित सुरक्षा स्कैनिंग (SAST, निर्भरता स्कैनिंग, कंटेनर स्कैनिंग)
  • Prometheus + Grafana मॉनिटरिंग
  • OpenTelemetry ट्रेसिंग

रिपॉजिटरी संरचना

  • core-api
  • auth-service
  • fraud-engine
  • citizen-portal
  • institution-sdk
  • ssa-adapter
  • zkp-module
  • audit-log-system
  • docs
  • infra/kubernetes
  • infra/docker
  • security/threat-model

स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)

मानक

  • पूरी तरह से AGPL-3.0+ अनुपालन प्रणाली
  • नेटवर्क तैनाती के लिए कॉपीलेफ्ट लागू
  • आवश्यक एट्रिब्यूशन:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

वैकल्पिक

  • स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)
    • एट्रिब्यूशन-मुक्त वाणिज्यिक तैनाती
    • पैमाने, उपयोग और तैनाती के दायरे के आधार पर मूल्य निर्धारण
    • https://roxanneardary.com/securecivic/

लाइसेंस और नोटिस आवश्यकताएँ

SecureCivic को GNU Affero General Public License v3.0 या बाद के संस्करण (AGPL-3.0+) के तहत जारी किया गया है।
इस परियोजना में योगदान करके, आप सहमत हैं कि आपके योगदान भी इस लाइसेंस के तहत जारी किए जाएंगे।

कृपया निम्नलिखित पर ध्यान दें:

  • सभी योगदानों को AGPL-3.0+ की शर्तों का पालन करना होगा।
  • लाइसेंस की धारा 7 के अनुसार, सभी पुनर्वितरण, फोर्क और व्युत्पन्न कार्यों में एट्रिब्यूशन को संरक्षित करना होगा:
    Roxanne Ardary और roxanneardary.com।
  • SecureCivic विनिर्देश एट्रिब्यूशन के साथ उपयोग करने के लिए स्वतंत्र हैं। अनुरोध पर एक स्पेसिफिकेशन ब्रांडिंग लाइसेंस पर बातचीत की जा सकती है।
  • परियोजना की notice.md फ़ाइल एट्रिब्यूशन आवश्यकताओं और योगदानकर्ता स्वीकृतियों को ट्रैक करती है। कोई भी अपडेट जो योगदानकर्ताओं को जोड़ता या संशोधित करता है, उसे notice.md को भी अपडेट करना होगा।
  • पुल अनुरोध सबमिट करते समय, सुनिश्चित करें कि सभी नई फ़ाइलें जहाँ लागू हो, उचित एट्रिब्यूशन बनाए रखें।
  • इस सॉफ़्टवेयर के नेटवर्क-तैनात संस्करणों को भी पूरी तरह से AGPL-3.0+ अनुपालन में रहना होगा, जिसमें लाइसेंस के तहत लागू होने पर स्रोत कोड संशोधनों का एक्सपोज़र शामिल है।

पूर्ण कानूनी विवरण के लिए, AGPL-3.0+ लाइसेंस और notice.md फ़ाइल देखें।


समापन दृष्टिकोण

SecureCivic को एक राष्ट्रीय-स्तरीय पहचान विश्वास बुनियादी ढाँचे में विकसित करने के लिए डिज़ाइन किया गया है जो है:

  • नागरिक-निर्मित
  • ओपन सोर्स
  • गोपनीयता-संरक्षण
  • धोखाधड़ी-प्रतिरोधी
  • डिज़ाइन द्वारा पारदर्शी

इसका उद्देश्य पहचान सत्यापन को आधुनिक बनाना है, साथ ही निजी डेटा ब्रोकरों पर निर्भरता को समाप्त करना और पहचान प्रणालियों का नियंत्रण जनता को वापस देना है।

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

टूल डाउनलोड करें