Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PGP-Tools — Estensione per browser open-source per cifratura PGP, decifratura e firma. Motore Rust/WASM con sblocco WebAuthn PRF, protezione tramite password Argon2id e memoria azzerata. | Kitploit
Strumenti/GitHubGitHub/am-i-being-pwned/pgp-tools
Password CrackingStrumenti di Crittografia/DecrittografiaSicurezza WebCrittografiaPrivacyAutenticazione
GitHubam-i-being-pwned/pgp-tools

PGP-Tools

Estensione per browser open-source per cifratura PGP, decifratura e firma. Motore Rust/WASM con sblocco WebAuthn PRF, protezione tramite password Argon2id e memoria azzerata.

Vedi Repository
814 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

PGP Tools

PGP Tools

Estensione open-source per il browser per crittografia PGP, decifratura e firma.
Costruita con Rust/WebAssembly. Le chiavi private non toccano mai l'heap JS a meno che non sia necessario.

Scarica qui

Perché PGP Tools?

Open source e trasparente. La maggior parte delle estensioni browser PGP sono closed source. Non dovresti fidare di una scatola nera con i tuoi segreti.

La crittografia viene eseguita in WASM, non in JavaScript. Tutte le operazioni PGP vengono eseguite in un sandbox WebAssembly Rust/Sequoia-PGP. JS contiene solo un handle intero opaco per la tua chiave: i byte effettivi risiedono nella memoria lineare di WASM e vengono azzerati al rilascio. Le chiavi private passano brevemente attraverso JS durante la generazione e l'importazione prima di essere crittografate e archiviate.

Sblocco con passkey. Proteggi le chiavi con WebAuthn PRF - sblocca con Touch ID, Face ID, Windows Hello o un YubiKey invece di una password. L'output PRF viene combinato con un segreto memorizzato tramite HKDF-SHA256 e l'intero flusso di sblocco viene eseguito in WASM.

Argon2id per le password. 64 MB di memoria, 3 iterazioni - resistente a brute-force GPU. Il KDF, la decifratura e l'archiviazione delle chiavi avvengono tutte in WASM. I byte della password vengono azzerati su entrambi i lati immediatamente dopo l'uso.

Decifratura + verifica atomiche. Il testo in chiaro e il risultato della firma vengono restituiti insieme in una singola risposta impacchettata. Firma non valida = nessun testo in chiaro restituito. Nessuna finestra TOCTOU.

Zeroizzazione ovunque. Crate zeroize su tutte le chiavi archiviate e intermedi (Rust). Uint8Array.fill(0) su password, output PRF e chiavi derivate (JS). La memoria WASM non è soggetta a GC, quindi la zeroizzazione è deterministica.

AAD per chiave. Ogni chiave privata viene crittografata con AES-256-GCM utilizzando Dati Autenticati Aggiuntivi legati alla sua impronta digitale. Lo scambio di blob tra slot di chiave fallisce.

Funzionalità

  • Generazione di chiavi ECC (Cv25519) o RSA-4096
  • Crittografa per più destinatari, con firma opzionale
  • Decifra con verifica automatica della firma
  • Firma e verifica in chiaro
  • Importa/esporta chiavi armate
  • Backup in un unico file: esporta/importa tutte le chiavi e i contatti (crittografati con passphrase per impostazione predefinita)
  • Firma e verifica pacchetti di estensioni Chrome (.crx) per i Verified CRX Uploads del Web Store (opzionale; disattivato per impostazione predefinita)
  • Menu contestuale con clic destro sul testo selezionato
  • Blocco automatico per inattività, chiusura del pannello o per operazione (modalità never-cache)
  • Backoff esponenziale sui tentativi di password falliti
  • Archiviazione opzionale con sincronizzazione Chrome o solo locale

Modello di sicurezza

Stack

  • PGP: Rust / Sequoia-PGP / WebAssembly
  • Estensione: WXT + React + Tailwind
  • Protezione chiave: WebAuthn PRF o Argon2id + AES-256-GCM
  • UI: shadcn/ui

Per iniziare

Requisiti

  • Node ^22.21.0, pnpm ^10.19.0
  • Rust + wasm-pack

Configurazione

root@kitploit:~
pnpm install
pnpm dev        # dev server with hot reload
pnpm test       # unit tests (vitest); Rust engine tests: cargo test in apps/pgp/gpg-wasm
pnpm build      # production build (builds WASM automatically)
pnpm zip        # package for Chrome Web Store / Firefox Add-ons

Il modulo WASM deve essere compilato dal sorgente. Per ricompilare manualmente:

root@kitploit:~
cd apps/pgp && pnpm build:wasm

Struttura del progetto

root@kitploit:~
apps/pgp/              Sorgente dell'estensione
  components/           UI React
  entrypoints/          background + sidepanel
  hooks/                keyring, sessioni, contatti
  lib/pgp/              Wrapper WASM + operazioni
  lib/protection/       WebAuthn PRF, Argon2id, AES-256-GCM
  lib/storage/          chrome.storage con mutex
  gpg-wasm/             Motore Rust/WASM (sequoia-openpgp)
packages/ui/            Componenti shadcn/ui
tooling/                eslint, prettier, tailwind, tsconfig

Dichiarazione sull'AI

Costruito con un significativo supporto AI (Claude). UI, componentistica React, archiviazione e collegamenti dell'estensione sono stati in gran parte generati dall'AI.

Le implementazioni crittografiche - motore Rust/WASM, protezione chiave, WebAuthn PRF, configurazione Argon2id - sono state progettate e revisionate da umani. Non ci fidiamo della crittografia basata su sensazioni.

Licenza

MIT

Scarica lo strumento
LayerMeccanismo
Motore crittograficoSequoia-PGP in WASM (chiavi in JS solo durante generazione/importazione)
Sblocco chiaveWebAuthn PRF (passkey) o Argon2id 64 MB (password)
Archiviazione chiaveAES-256-GCM con AAD per chiave
MemoriaCrate zeroize (Rust) + zeroizzazione manuale (JS)
FirmeDecifratura+verifica atomiche (nessun TOCTOU)
SessioniBlocco automatico per inattività, chiusura pannello o per operazione
Brute-forceBackoff esponenziale su sblocchi falliti
AmbitoNessuno script di contenuto - solo sandbox dell'estensione