Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
op4 — Messenger crittografato da terminale con crittografia post-quantistica, protocollo Double Ratchet e anonimato Tor. Include passphrase di emergenza, autenticazione negabile e hardening a livello di sistema operativo tramite seccomp-bpf e mlockall. | Kitploit
Strumenti/GitHubGitHub/opfour/op4
Autenticazione e AutorizzazioneStrumenti DifensiviStrumenti di Crittografia/DecrittografiaCrittografiaPrivacyAutenticazione
GitHubopfour/op4

op4

Messenger crittografato da terminale con crittografia post-quantistica, protocollo Double Ratchet e anonimato Tor. Include passphrase di emergenza, autenticazione negabile e hardening a livello di sistema operativo tramite seccomp-bpf e mlockall.

Vedi Repository
68511 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


op4 — Messenger di terminale sicuro

Op4 è un'applicazione di messaggistica cifrata basata su terminale scritta in Rust. Fornisce messaggi privati cifrati end-to-end con crittografia post-quantistica, instradati interamente attraverso la rete Tor, così che né il contenuto dei tuoi messaggi né il tuo indirizzo IP siano esposti a nessuno — nemmeno alla persona con cui stai parlando.






Indice

  1. Cosa fa op4
  2. Installazione
  3. Connessione a un altro utente
  4. Modello di sicurezza
  5. Panoramica dell'architettura
  6. Struttura del progetto
  7. Stato attuale

Cosa fa op4

op4 permette a due persone di scambiarsi messaggi privati senza che nessuna delle due parti riveli il proprio indirizzo IP o la propria identità reale. Ogni messaggio è:

  • Cifrato end-to-end utilizzando un protocollo Double Ratchet — lo stesso design fondamentale usato da Signal.
  • Rafforzato post-quantisticamente — il livello di scambio di chiavi combina la classica X25519 con ML-KEM-768 (KEM a reticolo standardizzato NIST), così un futuro computer quantistico non può decrittare retroattivamente il traffico registrato.
  • Anonimizzato — tutto il traffico viaggia attraverso servizi nascosti Tor (indirizzi .onion). Il tuo indirizzo IP non viene mai esposto al tuo contatto né a nessun osservatore di rete.
  • Archiviato localmente — non c'è alcun server. I tuoi messaggi e i tuoi contatti risiedono in un file vault cifrato sulla tua macchina, e da nessun'altra parte.

op4 funziona interamente nel terminale. Non ha GUI, nessun componente browser e nessun account cloud. L'unico processo esterno che contatta è il demone Tor in esecuzione sulla tua macchina.


Installazione

Tutte le opzioni di download — AppImage, tarball dei sorgenti, clone & build e installatore automatico — sono documentate nella guida Download & Install. L'ultima release è disponibile nella pagina delle Release.

Debian / Ubuntu (automatizzato)

Su Debian e Ubuntu, install/setup.sh gestisce tutto con un unico comando: toolchain Rust, dipendenze di build, Tor, configurazione della porta di controllo, compilazione del binario, utente di sistema, directory dati e profilo AppArmor.

git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh

Dopo che lo script termina, devi disconnetterti e riconnetterti prima di eseguire op4. L'installatore aggiunge il tuo utente al gruppo debian-tor così che possa leggere il file cookie di Tor. Linux non applica le modifiche ai gruppi alle sessioni già aperte — è richiesto un nuovo login.

Se salti questo passaggio, op4 fallirà all'avvio con: Permission denied reading /run/tor/control.authcookie

Poi verifica che l'hash dei sorgenti stampato dallo script corrisponda all'hash della release pubblicata per la tua versione prima di fidarti del binario.

Verifica dell'hash della release

Quando op4 si avvia stampa un hash dei sorgenti che copre tutti i file sorgente Rust, Cargo.toml, Cargo.lock e build.rs. Confrontalo con il valore sotto per la versione che hai installato.

VersioneHash dei sorgenti
0.3.080820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed
0.3.148115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521
0.2.0-dev35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5
0.1.0e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c

Puoi verificarlo anche senza avviare l'app completa:

op4 --print-hash

Se l'hash non corrisponde, non usare il binario — è stato compilato da un commit diverso o è stato manomesso.

Fedora / Arch / altre distribuzioni (manuale)

Installa prima le dipendenze, poi esegui lo script:

Toolchain Rust (fissata alla 1.89.0 tramite rust-toolchain.toml):

curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"

Tor e dipendenze di build:

# Fedora
sudo dnf install tor gcc pkg-config openssl-devel

# Arch
sudo pacman -S tor base-devel pkg-config openssl

Configura la porta di controllo di Tor — aggiungi a /etc/tor/torrc:

ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor

Aggiungi il tuo utente al gruppo Tor:

sudo usermod -aG tor $USER        # Fedora / Arch

Devi disconnetterti e riconnetterti dopo questo passaggio. Le modifiche all'appartenenza ai gruppi non vengono applicate alle sessioni attive. Finché non lo fai, op4 fallirà con Permission denied reading /run/tor/control.authcookie.

Per applicare la modifica senza un logout completo, esegui:

newgrp tor

Compila e installa:

git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh

Esecuzione

op4
# oppure, senza installazione di sistema:
./target/release/op4

Al primo avvio op4 ti guiderà nella creazione di una passphrase normale e di una passphrase di emergenza, poi genererà le tue chiavi di identità. Il tuo vault è archiviato in ~/.local/share/op4/vault.op4.

Piattaforme supportate

DistribuzioneStato
Ubuntu 22.04 / 24.04Supportata
Debian 12Supportata
Fedora 39+Supportata
Arch Linux (attuale)Supportata
Tails OSSupportata (guida di configurazione)
macOS / Windows / WSL1Non supportata

Kernel minimo: 4.15 (5.4+ consigliato). Architettura: x86-64 (aarch64 dovrebbe funzionare ma non è testata).


Connessione a un altro utente

Due persone devono ciascuna avere op4 installato, Tor in esecuzione e il proprio vault sbloccato. Lo scambio è asimmetrico: una persona invia per prima il proprio codice contatto, l'altra lo aggiunge, poi invia il suo primo messaggio, che arriva come richiesta in sospeso che la prima persona accetta.

Passo 1 — Primo avvio

Al primo avvio op4 richiede una passphrase normale e una passphrase di emergenza, poi genera le tue chiavi di identità. Questo accade una sola volta. Il tuo vault è archiviato in ~/.local/share/op4/vault.op4.

$ op4

Passo 2 — Ottieni il tuo codice contatto

Il tuo codice contatto contiene il tuo bundle completo di chiavi pubbliche e il tuo indirizzo .onion. L'altra persona ne ha bisogno per raggiungerti.

  1. Vai alla scheda Contatti (premi 2 o →)
  2. Premi e per esportare il tuo codice contatto
  3. Il tuo codice appare sullo schermo — è una lunga stringa Base58 che inizia con op4:
  4. Copialo e invialo all'altra persona fuori banda (Signal, email, di persona, ecc.)

Il tuo codice contatto non è segreto. È sicuro condividerlo pubblicamente. Contiene solo le tue chiavi pubbliche e il tuo indirizzo onion — nessun materiale privato.

Passo 3 — Aggiungi l'altra persona come contatto

Una volta che hai il suo codice contatto:

  1. Nella scheda Contatti, premi a per aggiungere un contatto
  2. Incolla il suo codice contatto op4: e premi Invio
  3. Assegnagli un nome e premi Invio

Passo 4 — Invia il tuo primo messaggio

  1. Seleziona il contatto dalla tua lista contatti (usa ↑/↓, poi Invio)
  2. Passa alla scheda Messaggi (premi 3 o →)
  3. Digita il tuo messaggio e premi Invio
Scarica lo strumento