
Nascondi segreti con caratteri invisibili in testo semplice in modo sicuro usando password 🧙🏻♂️⭐
StegCloak è un modulo puro di steganografia in JavaScript, progettato in stile di programmazione funzionale, per nascondere segreti all'interno del testo comprimendo e crittografando il segreto prima di camuffarlo con speciali caratteri Unicode invisibili. Può essere utilizzato per marcare in modo sicuro stringhe, script invisibili su pagine web, testi sui social media o per qualsiasi altra comunicazione occulta. Completamente invisibile! Scopri come funziona in profondità in questo articolo di Medium o guarda la nostra demo per capire cosa fa.

Usando npm,
$ npm install -g stegcloak
Usando npm (per usarlo localmente nel tuo programma),
$ npm install stegcloak
$ stegcloak hide
Opzioni:
hide [options] [secret] [cover]
-fc, --fcover <file> Estrae il testo di copertura da un file
-fs, --fsecret <file> Estrae il testo segreto da un file
-n, --nocrypt Se non hai bisogno di crittografia (default: false)
-i, --integrity Se è necessaria una sicurezza aggiuntiva per prevenire manomissioni (default: false)
-o, --output <output> Trasmette i risultati a un file di output
-c, --config <file> File di configurazione
-h, --help Mostra l'aiuto per il comando
$ stegcloak reveal
Opzioni:
reveal [message]
-f, --file <file> Estrae il messaggio da un file
-cp, --clip Copia il messaggio direttamente dagli appunti
-o, --output <output> Trasmette il segreto a un file di output
-c, --config <file> File di configurazione
-h, --help Mostra l'aiuto per il comando
Variabile d'ambiente STEGCLOAK_PASSWORD, se impostata, verrà utilizzata come password predefinita.
Supporto per file di configurazione per configurare la CLI di StegCloak ed evitare i prompt. Leggi la documentazione sulla configurazione qui.
const StegCloak = require('stegcloak');
const stegcloak = new StegCloak(true, false); // Inizializza con crittografia true e hmac false per nascondere
// Questi argomenti vengono usati solo durante il nascondimento
// Possono essere modificati successivamente cambiando i flag booleani stegcloak.encrypt e stegcloak.integrity
HMAC è un ulteriore passo di sicurezza tramite impronta digitale per prevenire la manomissione dei testi e per verificare che il messaggio ricevuto sia stato effettivamente inviato dal mittente previsto. Se i dati vengono inviati tramite WhatsApp, Messenger o qualsiasi altra piattaforma di social media, questo è già gestito! Tuttavia, se stai usando StegCloak nel tuo programma per trasmettere e recuperare in modo sicuro, questa opzione può essere abilitata e StegCloak se ne occupa.
stegcloak.hide(secret, password, cover) -> stringconst magic = stegcloak.hide("Voldemort è tornato", "gestito male", "Il WiFi non funziona qui!");
// Usa i booleani stegcloak.encrypt e stegcloak.integrity per l'offuscamento
console.log(magic); // Il WiFi non funziona qui!
stegcloak.reveal(data, password) -> stringconst secret = stegcloak.reveal(magic, "gestito male");
// Rileva automaticamente se sono state eseguite crittografia o controlli di integrità durante il nascondimento e agisce di conseguenza
console.log(secret); // Voldemort è tornato
Questo fantastico blog di Francesco Soncina mostra come potresti usare l'API di StegCloak per marchiare qualsiasi testo sul tuo sito web.
StegCloak non risolve il problema di Alice-Bob-Warden, è potente solo quando le persone non lo cercano e ti aiuta a raggiungere questo obiettivo molto bene, date le sue proprietà invisibili sul web! Può essere usato in modo sicuro per marcare watermark nei forum, tweet invisibili, social media, ecc. Per favore, non usarlo quando sai che c'è qualcuno che sta attivamente sniffando i tuoi dati - osservando i caratteri Unicode attraverso uno strumento di analisi dati. In tal caso, anche se il segreto codificato non può essere decifrato, il fatto rimane che il Guardiano (intermediario) sa che è avvenuta una comunicazione segreta, perché avrebbe notato una quantità insolita di speciali caratteri invisibili.
I pull request sono benvenuti. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.
MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M
Il logo di StegCloak è stato progettato da Smashicons.