Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
filekey — App web offline e open source per la crittografia e la condivisione di file tramite passkey. AES-256-GCM/HPKE, niente cloud, niente account; crittografia per i destinatari tramite Share Keys pubbliche. | Kitploit
Strumenti/GitHubGitHub/rockwellshah/filekey
Strumenti di Crittografia/DecrittografiaRecupero DatiCrittografiaPrivacyAutenticazione
GitHubrockwellshah/filekey

filekey

App web offline e open source per la crittografia e la condivisione di file tramite passkey. AES-256-GCM/HPKE, niente cloud, niente account; crittografia per i destinatari tramite Share Keys pubbliche.

Vedi Repository
411311 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🔐 FileKey

FileKey è un'app web offline che ti permette di crittografare e condividere rapidamente file usando le passkey. Niente account, niente tracciamento, niente cloud.

🛡️ FileKey è gratuito, open source e privacy-first. Disponibile su filekey.app.


🚀 Funzionalità

  • ✅ Gratuito e Open Source – Concesso in licenza GPLv3.
  • ✅ Senza account – Niente login, niente tracciamento.
  • ✅ Crittografia basata su passkey – Usa la tua passkey esistente, il tuo gestore di password o la tua chiave di sicurezza hardware.
  • ✅ Niente cloud – I file vengono sigillati con AES-256 sul tuo dispositivo. Non viene mai caricato nulla.
  • ✅ Condivisione sicura – Crittografa un file con la chiave di condivisione di qualcuno, oppure pubblica un link "inviami un file".
  • ✅ Codici di recupero – Codici di recupero offline opzionali per non rimanere mai bloccato fuori.
  • ✅ Cartelle e file di grandi dimensioni – Crittografa intere cartelle e file da più gigabyte con facilità.
  • ✅ Offline – Funziona al 100% nel tuo browser, online o offline. Installabile come PWA.

🗣️ Cosa ne dicono

  • Il blogger francese di cybersecurity Korben ha scritto una bella analisi di FileKey.
  • Il thread X di Tom Dörr. (oltre 40k visualizzazioni)
  • Post di lancio su Reddit. (oltre 100k visualizzazioni)
  • Lancio della funzionalità di condivisione su Reddit (oltre 45k visualizzazioni)
  • Discussione su PrivacyGuide

👨‍💻 Come usare FileKey

  1. Crea la tua FileKey
    Crea una passkey salvata nel tuo gestore di password o sulla tua chiave di sicurezza (iCloud Keychain, Google Password Manager, 1Password, una YubiKey, ecc.).

  2. Crittografa i file
    Trascina un file (o un'intera cartella) in FileKey. Viene crittografato all'istante con AES-256 e salvato come name.filekey.

  3. Decrittografa i file
    Trascina di nuovo il file crittografato. La tua passkey lo sblocca, localmente e in modo sicuro.

  4. Condividi in privato
    Crittografa un file con la chiave di condivisione di qualcuno (solo loro potranno aprirlo) oppure condividi un link "inviami un file" per ricevere file crittografati da chiunque.

  5. Salva un codice di recupero
    Salva facoltativamente un codice di recupero monouso per poter accedere di nuovo ai tuoi file anche se perdi la passkey.


💾 Sistemi supportati

FileKey richiede un provider di passkey che supporti l'estensione PRF di WebAuthn: un gestore di password compatibile (Apple Passwords, Google Password Manager, 1Password, ecc.) oppure una chiave di sicurezza hardware FIDO2 (YubiKey 5 / Bio Series). Anche il tuo browser e il tuo sistema operativo devono supportare WebAuthn + PRF. Una tabella di compatibilità non esaustiva:

⚠️ Note:

  • Il provider deve implementare l'estensione PRF di WebAuthn; il supporto varia in base all'app e alla versione, quindi se un gestore non funziona ancora, probabilmente non ha ancora distribuito PRF.
  • I browser basati su Chromium (Brave, Vivaldi, Opera) generalmente funzionano.
  • Windows 10 e versioni precedenti non supportano PRF.

🛠️ Come funziona la crittografia

FileKey deriva la tua identità di crittografia da una passkey. Quando crei la tua FileKey, una passkey viene registrata sul dominio dell'app (filekey.app) come relying party. L'autenticazione esegue l'estensione PRF della passkey su un input fisso, producendo un segreto deterministico che non lascia mai il tuo dispositivo. Quel segreto viene elaborato con HKDF-SHA-256 per derivare la tua coppia di chiavi identitarie a lungo termine, così la stessa passkey riproduce sempre la stessa identità e non è necessario archiviare nulla oltre alla passkey stessa.

I file vengono crittografati con HPKE (Hybrid Public Key Encryption, RFC 9180) in modalità Auth, usando la suite DHKEM-P256 + HKDF-SHA-256. HPKE ricava chiavi per-file fresche e il corpo del file viene sigillato con AES-256-GCM in una costruzione a streaming e a blocchi, così file di qualsiasi dimensione possono essere crittografati e decrittografati senza essere tenuti interamente in memoria. La crittografia verso te stesso usa la tua chiave pubblica; la condivisione usa quella del destinatario. Ogni operazione avviene interamente sul tuo dispositivo tramite librerie crittografiche sottoposte ad audit.

🛡️ La tua passkey è l'unica credenziale. Non c'è altro da archiviare e nulla lascia mai il tuo dispositivo.


🔁 Condivisione

Ogni utente di FileKey ha una chiave di condivisione univoca, una lunga stringa pubblica che trovi nel menu sotto "Your Share Key". Puoi condividerla apertamente: è un indirizzo pubblico, non un segreto.

📤 Condividere un file

  1. Scegli Share (Condividi) durante la crittografia (oppure invia a un contatto salvato).
  2. Inserisci la chiave di condivisione del destinatario.
  3. FileKey produce un file che solo quel destinatario può aprire, chiamato name.shared.filekey. Invialo con qualsiasi metodo: email, messaggistica, trasferimento file.

📥 Ricevere un file condiviso

  1. Apri FileKey e autenticati.
  2. Trascina il file .shared.filekey.
  3. FileKey lo riconosce e lo decrittografa con la tua chiave.

📨 "Inviami un file"

Condividi un link "inviami un file" (incorpora la tua chiave di condivisione). Chiunque (senza account, senza passkey) può usarlo per crittografare un file per te direttamente nel proprio browser e poi inviarti il risultato. Solo tu puoi aprirlo.

🔐 Dettagli di sicurezza

  • Le tue chiavi private non lasciano mai il tuo dispositivo.
  • I file condivisi sono bloccati per un destinatario specifico (crittografia end-to-end a chiave pubblica).
  • Tutta la crittografia e la decrittografia avvengono sul tuo dispositivo, senza coinvolgere server.
  • I file sono sigillati con AES-256.
  • La tua chiave di condivisione è pubblica e può essere condivisa apertamente.

🔑 Codici di recupero

Poiché la tua identità deriva dalla tua passkey, perdere quella passkey significherebbe normalmente perdere l'accesso. FileKey offre un codice di recupero opzionale, una frase di 24 parole (BIP39) che esegue il backup della tua identità. Salvalo una volta, tienilo in un posto sicuro e potrai ripristinare l'accesso in seguito.

FileKey include anche uno strumento di recupero offline autonomo (recover.html): un singolo file HTML che puoi conservare su disco. Con il tuo codice di recupero decrittografa i tuoi file .filekey interamente offline, anche se il sito di FileKey dovesse sparire.


🫥 Cosa succede se FileKey sparisce?

Due reti di sicurezza:

  1. Lo strumento di recupero offline (sopra) apre i tuoi file solo con il codice di recupero, senza bisogno del sito web.
  2. Installa FileKey come app per continuare a farlo funzionare offline:

💻 Desktop (Chrome / Edge / Brave)

Apri FileKey, fai clic sull'icona Installa nella barra degli indirizzi e conferma. Si apre come app offline autonoma.

📱 iOS / iPadOS (Safari)

Apri FileKey in Safari → tocca Condividi → Aggiungi a Home → Aggiungi.

🤖 Android (Chrome / Edge / Brave / Samsung Internet)

Apri FileKey → tocca Aggiungi a Home (banner o menu ⋮) → conferma.

Poiché FileKey è un sito statico senza backend, puoi anche ospitarlo da solo (vedi sotto).


🛠️ Build e self-hosting

FileKey è un sito statico creato con Bun:

root@kitploit:~
cd reference
bun install
bun test            # test di crypto-core
bun run build:web   # crea l'app
bun run serve       # servila localmente

Il risultato della build è costituito da semplici file statici. Puoi ospitarli su qualsiasi hosting statico o sul tuo server.

Nota sul self-hosting: l'ID del relying party della passkey viene derivato come dominio registrabile (le ultime due etichette dell'host). Ospita FileKey sul tuo dominio di primo livello o sottodominio (ad es. files.example.com → RP-ID example.com). Un host il cui dominio registrabile è un public suffix (ad es. you.github.io, dove i browser rifiutano un RP-ID di github.io) non funzionerà; usa invece un dominio personalizzato.


📦 File più vecchi

FileKey 1.1 utilizza un nuovo formato basato su standard e non può aprire i file creati con la versione originale di FileKey. I vecchi file si aprono ancora su v1.filekey.app con la stessa passkey, e FileKey ti reindirizza lì automaticamente quando ne rileva uno. Il codice sorgente originale della v1 vive sul ramo v1.


🔗 Link

🔒 filekey.app – l'app

📜 Substack – il nostro blog

💬 Gruppo Signal – parla con noi


📜 Licenza

GPLv3.

Scarica lo strumento
PiattaformaProvider di passkeyNote
macOSApple Passwords, 1Password, YubiKeySafari ≥ 17 oppure Chrome ≥ 112. Le YubiKey potrebbero non funzionare in Safari.
iOS / iPadOSApple Passwords, 1PasswordSafari ≥ 17 oppure Chrome ≥ 112.
Windows1Password, YubiKeyEdge ≥ 112 oppure Chrome ≥ 112. Richiede Windows 11.
AndroidGoogle Password Manager, 1Password, YubiKeyChrome ≥ 112.
LinuxYubiKey (tramite browser)Browser recenti Chrome / Chromium.