Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
desktop-2fa — Un'applicazione desktop offline sicura per generare e gestire codici TOTP 2FA. Include un archivio vault crittografato, crittografia moderna (Argon2 + AES‑GCM), architettura modulare e un approccio local‑first senza dipendenze cloud. Progettata per affidabilità, estensibilità e una futura UI multipiattaforma. | Kitploit
Strumenti/GitHubGitHub/wrogistefan/desktop-2fa
Utilità GenericheStrumenti di Crittografia/DecrittografiaCrittografiaPrivacyAutenticazione
GitHubwrogistefan/desktop-2fa

desktop-2fa

Vedi Repository
Sito web
30157 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un'applicazione desktop offline sicura per generare e gestire codici TOTP 2FA. Include un archivio vault crittografato, crittografia moderna (Argon2 + AES‑GCM), architettura modulare e un approccio local‑first senza dipendenze cloud. Progettata per affidabilità, estensibilità e una futura UI multipiattaforma.

Condividi

🛡️ Desktop-2FA

Un gestore sicuro e offline per l'autenticazione a due fattori (2FA) per ambienti desktop. Costruito con Python, con crittografia avanzata e nessuna dipendenza dal cloud.

🌐 Pagina Web: desktop-2fa.org

PyPI - Downloads PyPI version Python versions License Build codecov


✨ Funzionalità

FunzionalitàDescrizione
🔐 Sicurezza del VaultCrittografia AES-256-GCM con derivazione della chiave Argon2id
⏱️ Generazione TOTPGenerazione di codici conforme a RFC 6238
💻 CLI CompletaInterfaccia a riga di comando completa per la gestione dei token
📋 Supporto AppuntiCopia automatica dei codici TOTP negli appunti
🔓 Design Senza StatoOgni comando richiede un'autenticazione esplicita con password
🛡️ Criteri PasswordApplicazione configurabile della robustezza della password con zxcvbn
🧪 Ben Testato289 test superati con copertura completa
📖 Modello di SicurezzaAnalisi dettagliata delle minacce e documentazione del design crittografico

📸 Schermate

Aggiunta interattiva di una nuova voce TOTP Aggiunta interattiva di una nuova voce TOTP

Generazione di un codice TOTP per una voce Generazione di un codice TOTP per una voce

Rinomina di una voce con rilevamento dei duplicati Rinomina di una voce con rilevamento dei duplicati

Visualizzazione delle informazioni sulla versione ed elenco di tutte le voci Visualizzazione delle informazioni sulla versione ed elenco di tutte le voci


🚀 Avvio Rapido

Installazione

root@kitploit:~
pip install desktop-2fa

Verifica dell'installazione:

root@kitploit:~
python -c "import desktop_2fa; print(desktop_2fa.__version__)"
# Output: 0.8.1dev

Utilizzo di Base

root@kitploit:~
# Initialize a new vault
d2fa vault init

# Add a new TOTP token
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP

# List all entries
d2fa vault list

# Generate a code
d2fa code GitHub

Utilizzo Non Interattivo

root@kitploit:~
# Provide password via command line
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password mypassphrase

# Provide password via file
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password-file /path/to/passphrase.txt

📁 Ciclo di Vita del Vault

Il vault è un file di archiviazione crittografato situato in ~/.desktop-2fa/vault.

Creazione del Vault

Quando un comando richiede un vault e questo non esiste:

  1. La CLI richiede una nuova password (modalità interattiva) oppure richiede --password/--password-file (modalità non interattiva)
  2. Viene creato un vault crittografato vuoto
  3. Viene sempre stampato un messaggio di conferma: Vault created at <path>

Caricamento del Vault

Quando un comando richiede un vault e questo esiste:

  1. La CLI richiede la password esistente (modalità interattiva) oppure richiede le credenziali (modalità non interattiva)
  2. Il vault viene decrittografato e caricato
  3. Se la password non è valida, la CLI termina con typer.Exit(1)

Gestione delle Voci Duplicate

Il comando rename impone un comportamento deterministico quando più voci corrispondono al nome target:

  • Se più voci corrispondono al nome fornito (issuer o account_name), la rinomina viene annullata
  • Messaggio di errore: Error: Multiple entries named '<name>' exist. Operation aborted. Resolve duplicates first.
  • In questo caso nessuna voce viene rinominata
  • Questo controllo avviene prima di qualsiasi modifica

📖 Comandi CLI

Comandi Principali

ComandoDescrizione
d2fa vault add <name> <issuer> <secret>Aggiunge una nuova voce TOTP
d2fa vault listElenca tutte le voci TOTP salvate
d2fa vault rename <old> <new>Rinomina una voce
d2fa vault remove <name>Rimuove una voce
d2fa code <name> [--copy|--copy-only]Genera il codice TOTP con opzioni di copia negli appunti

Gestione del Vault

ComandoDescrizione
d2fa vault init [--force]Inizializza un nuovo vault
d2fa vault unlockApre il vault con avviso di password debole (se configurato)
d2fa vault change-passwordCambia la password del vault
d2fa vault backupCrea un backup crittografato del vault
d2fa vault export <path>Esporta il vault in un file
d2fa vault import <path> [--force]Importa il vault da un file

Opzioni Globali

OpzioneDescrizione
--password <pwd>Fornisce direttamente la password del vault
--password-file <path>Legge la password del vault da un file
--jsonOutput in formato JSON
--rawOutput grezzo (senza formattazione)
--quietSopprime l'output non essenziale
--copyCopia il codice TOTP negli appunti e lo visualizza
--copy-onlyCopia il codice TOTP solo negli appunti
--forceForza l'operazione (ignora le conferme)

🔒 Sicurezza

Il vault utilizza:

  • AES-256-GCM per la crittografia autenticata
  • Argon2id per la derivazione della chiave (time_cost=4, memory_cost=128MiB, parallelism=2)
  • zxcvbn per la valutazione della robustezza delle password
  • Intestazione versionata per la compatibilità futura

Ogni comando richiede un'autenticazione esplicita con password. Nessun accesso basato su sessione.

Valutazione della Robustezza della Password

Desktop-2FA utilizza zxcvbn per valutare la robustezza delle password quando si creano o si cambiano le password del vault:

  • Punteggio 0-2 (Debole): password facilmente indovinabili (ad es. "password123")
  • Punteggio 3-4 (Forte): resistente agli attacchi comuni (consigliato)

Esempi:

  • ❌ Debole: password, 123456, qwerty, admin2024
  • ✅ Forte: Battery-Horse-Staple-Correct, Mountain@River*2024, MySecureVault#42

Configurazione (~/.config/d2fa/config.toml):

root@kitploit:~
[security]
# Require strong passwords (score >= 3)
reject_weak_passwords = false  # warn but allow | true: reject weak passwords

Quando reject_weak_passwords = false:

  • Le password deboli generano un avviso giallo
  • All'utente viene chiesto di confermare la continuazione
  • L'accettazione della password non è bloccante

Quando reject_weak_passwords = true:

  • Le password deboli vengono rifiutate immediatamente
  • Il comando termina con un errore
  • L'utente deve scegliere una password più robusta

Compatibilità con le Versioni Precedenti: Se nel tuo config è impostato min_password_entropy (opzione legacy), viene riconosciuto e trattato come equivalente alla richiesta di un punteggio zxcvbn >= 3.

Rafforzamento della Sicurezza (v0.8.0)

La versione 0.8.0 mantiene tutto il rafforzamento della sicurezza precedente della v0.7.3 e introduce un'architettura modulare per un migliore isolamento del codice:

  • Le password vuote vengono rifiutate immediatamente con un messaggio di errore chiaro
  • Gli errori di autorizzazione sono distinti dai file vault mancanti
  • Nessun traceback Python viene mostrato agli utenti
  • Messaggi di errore intuitivi per i problemi di autorizzazione del filesystem
  • Il design modulare separa la CLI e i componenti crittografici principali per confini di sicurezza migliorati
  • Valutazione della robustezza della password basata su zxcvbn (nuova in v0.8.0)

📚 Documentazione

DocumentoDescrizione
Manuale UtenteGuida completa all'utilizzo
Modello di SicurezzaAnalisi dettagliata delle minacce e design crittografico
Specifica UX della CLIContratto e comportamento UX
CrittografiaDettagli dell'implementazione della sicurezza

🧪 Test

root@kitploit:~
pytest tests/              # Run all tests
pytest --cov=src/desktop_2fa  # Run with coverage

🏗️ Struttura del Progetto

root@kitploit:~
src/desktop_2fa/
├── app/           # Application components
├── cli/           # Command-line interface
├── crypto/        # Encryption utilities
├── totp/          # TOTP generation
├── ui/            # User interface components
├── vault/         # Vault management
└── utils/         # Utilities

📄 Licenza

Apache License 2.0. Vedi il file LICENSE.


👤 Autore

Łukasz Perek


🏆 Sponsorizzazione

desktop‑2fa è supportato dal Kilo OSS Sponsorship Program.


📧 Contatti

Per domande o supporto, contattaci all'indirizzo [email protected]


💖 Supporta il Progetto

Desktop‑2FA è uno strumento open‑source indipendente costruito con un focus su autonomia, trasparenza e sicurezza offline. Se lo trovi utile e vuoi supportare lo sviluppo continuo, puoi farlo tramite le piattaforme qui sotto:

  • Ko‑fi: https://ko-fi.com/lukaszperek
  • Buy Me a Coffee: https://buymeacoffee.com/lukaszperek
  • AirTM: https://airtm.me/lukper
Scarica lo strumento