Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloakBin — Pastebin crittografato a conoscenza zero. I tuoi dati vengono crittografati prima di lasciare il tuo browser. | Kitploit
Strumenti/GitHubGitHub/ishannaik/cloakbin
Strumenti di Crittografia/DecrittografiaSicurezza WebCrittografiaPrivacyUtilità e Framework
GitHubishannaik/cloakbin

CloakBin

Pastebin crittografato a conoscenza zero. I tuoi dati vengono crittografati prima di lasciare il tuo browser.

Vedi Repository
34129 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CloakBin

CloakBin Logo

Pastebin crittografato a conoscenza zero

I tuoi dati vengono crittografati prima di lasciare il tuo browser. Noi non possiamo leggerli. Nessuno può.

License: AGPL v3 SvelteKit TypeScript

Demo dal vivo • Segnala bug • Richiedi funzionalità


Perché a conoscenza zero?

I pastebin tradizionali memorizzano i tuoi dati in chiaro. Gli amministratori del server, gli hacker o chiunque abbia accesso al database può leggere tutto ciò che condividi.

CloakBin è diverso.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE FLOW                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   YOUR BROWSER              SERVER                DATABASE      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ ENCRYPT  │  AES-256-GCM                                      │
│   │ locally  │  (browser)                                        │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (ciphertext)             (ciphertext)         (ciphertext)    │
│                                                                 │
│   KEY stays in URL fragment (#)                                 │
│   example.com/p/abc#KEY    ◄── never sent to server             │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

La chiave di crittografia risiede nel frammento dell'URL (#), che i browser non inviano mai ai server. Anche se il nostro database venisse compromesso, gli aggressori otterrebbero solo testo cifrato privo di significato.

Modello di sicurezza

ComponenteCosa vede
Il tuo browser✅ Testo in chiaro (lo controlli tu)
Rete/ISP

Dettagli crittografici:

  • Crittografia: AES-256-GCM (crittografia autenticata)
  • Derivazione della chiave: PBKDF2 con 100.000 iterazioni (per paste protette da password)
  • Generazione casuale: Web Crypto API (crypto.getRandomValues)

Verifica tu stesso l'affermazione a conoscenza zero

Non fidarti solo della nostra parola: la garanzia è verificabile nel tuo browser:

  1. Apri gli Strumenti di sviluppo del browser (F12) e passa alla scheda Rete.
  2. Digita del testo e crea un paste.
  3. Ispeziona la richiesta POST in uscita che salva il paste e guarda il suo corpo della richiesta. Vedrai solo testo cifrato e un sale — mai il tuo testo in chiaro, e mai la chiave di crittografia.
  4. Guarda l'URL del paste risultante: la chiave di decrittazione è la parte dopo # (il frammento dell'URL). Per standard web, i browser non inviano mai il frammento al server — rimane lato client.
  5. Apri il paste e guarda di nuovo la scheda Rete: il server restituisce il testo cifrato memorizzato e la decrittazione avviene nel tuo browser usando la chiave dal #frammento.

Poiché la chiave esiste solo nel frammento e nel browser del destinatario, il server (e il suo database, e chiunque sulla rete) vede solo blob crittografati. Non esiste alcun percorso del codice lato server che possa leggere il tuo contenuto — anche sotto mandato di comparizione, esiste solo testo cifrato da consegnare.

Funzionalità

  • 🔐 Crittografia a conoscenza zero - AES-256-GCM, le chiavi non lasciano mai il tuo browser
  • 🔑 Protezione tramite password - Secondo livello opzionale con PBKDF2
  • 🔥 Autodistruzione dopo lettura - Paste autodistruggenti
  • ⏰ Scadenza flessibile - Da 1 ora a mai
  • 🎨 Evidenziazione della sintassi - Oltre 50 lingue rilevate automaticamente
  • 🚫 Nessun tracciamento - Nessuna analisi, nessun cookie, nessun account
  • 📱 Responsive - Funziona su desktop e mobile

Avvio rapido

root@kitploit:~
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# Install
pnpm install

# Configure
cp .env.example .env
# Edit .env with your MongoDB URI

# Run
pnpm dev

Apri http://localhost:5173

Variabili d'ambiente

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

Stack tecnologico

Struttura del progetto

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI components
│   ├── db/             # Database adapters
│   └── crypto.ts       # Encryption (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # Create paste
│   ├── p/[id]/         # View paste
│   ├── api/            # REST endpoints
│   └── admin/          # Admin dashboard
└── app.html

Self-hosting

CloakBin è completamente open source. Distribuisci la tua istanza:

  1. Fai il fork di questo repository
  2. Distribuisci su Vercel/Netlify/tuo server
  3. Configura MongoDB (il tier gratuito di Atlas funziona)
  4. Configura le variabili d'ambiente

Contributi

PR benvenuti! Per favore:

  1. Fai il fork del repo
  2. Crea un branch per la funzionalità
  3. Apporta le modifiche
  4. Invia una PR

Riconoscimenti

  • PrivateBin - Ispirazione a conoscenza zero
  • CodeMirror - Componente editor
  • Lucide - Icone

Contributori

Contributors

Star Gazers

Star Gazers

Licenza

GNU Affero General Public License v3.0 (AGPL-3.0) - consulta LICENSE

Se esegui una versione modificata di CloakBin come servizio di rete, AGPL §13 richiede di offrire il codice sorgente modificato ai tuoi utenti.


I tuoi segreti meritano una vera privacy.

Realizzato da Ishan Naik

Scarica lo strumento
🔒 Solo testo cifrato crittografato
Server CloakBin🔒 Solo testo cifrato crittografato
Database🔒 Solo testo cifrato crittografato
Destinatario dell'URL✅ Testo in chiaro (hanno la chiave)
LivelloTecnologia
FrameworkSvelteKit 2.0, Svelte 5
LinguaggioTypeScript
StileTailwind CSS 4.0
DatabaseMongoDB
CrittografiaWeb Crypto API
EditorCodeMirror 6
HostingVercel