Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gEnclave — Enclave crittografico di identità centralizzato, con supporto hardware TPM 2.0, e bridge multi-protocollo per Linux (FIDO2/CTAP2 WebAuthn Passkeys, OpenSSH Agent, GnuPG LibAssuan, age-plugin, archivio di configurazione cifrato). | Kitploit
Strumenti/GitLabGitLab/renich/genclave
Password CrackingStrumenti di Crittografia/DecrittografiaGestione IdentitàCrittografiaPrivacySicurezza HardwareUtilità e FrameworkRilevamento SegretiGestione Identità e Accessi (IAM)Autenticazione
GitLab
461 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
renich/genclave

gEnclave

Enclave crittografico di identità centralizzato, con supporto hardware TPM 2.0, e bridge multi-protocollo per Linux (FIDO2/CTAP2 WebAuthn Passkeys, OpenSSH Agent, GnuPG LibAssuan, age-plugin, archivio di configurazione cifrato).

Vedi Repository

gEnclave

.. image:: https://gitlab.com/renich/gpasskey/-/raw/master/assets/banner.svg :width: 100% :align: center :alt: gEnclave banner

|

.. image:: https://gitlab.com/renich/gpasskey/badges/master/pipeline.svg :target: https://gitlab.com/renich/gpasskey/-/commits/master :alt: pipeline status .. image:: https://img.shields.io/gitlab/v/release/renich/gpasskey?logo=gitlab&label=release :target: https://gitlab.com/renich/gpasskey/-/releases :alt: GitLab Release .. image:: https://img.shields.io/badge/Go-1.26+-00ADD8?style=flat&logo=go :target: https://golang.org/ :alt: Go Version .. image:: https://img.shields.io/badge/License-GPLv3-blue.svg?logo=gnu :target: https://www.gnu.org/licenses/gpl-3.0 :alt: License

|

.. image:: https://img.shields.io/badge/FIDO2-CTAP2%20Virtual%20HID-4285F4?logo=fido :target: docs/technical/specs/ctap2-virtual-hid.rst :alt: FIDO2 CTAP2 .. image:: https://img.shields.io/badge/Hardware-TPM%202.0%20Sealed-4CAF50?logo=security :target: docs/technical/specs/tpm-binding.rst :alt: TPM 2.0 .. image:: https://img.shields.io/badge/Bridges-SSH%20%7C%20GPG%20%7C%20Age%20%7C%20D--Bus-8b5cf6 :target: docs/technical/specs/protocol-bridges.rst :alt: Multi-Protocol Bridges .. image:: https://img.shields.io/badge/Donate-Liberapay-f6c915.svg?logo=liberapay&logoColor=black :target: https://liberapay.com/Renich/donate :alt: Donate using Liberapay

.. caution::

SOFTWARE PRE-ALPHA — USALO A TU PROPIO RIESGO!

Nonostante la numerazione delle release, gEnclave (precedentemente gpasskey) è attualmente un software sperimentale pre-alpha in rapido sviluppo architetturale. Gli schemi crittografici, i formati dei vault e i bridge di protocollo possono cambiare senza compatibilità retroattiva.

  • Alto Rischio di Perdita di Chiavi e Dati: Registra e conserva sempre in modo sicuro la tua Frase di Recupero BIP39 di 24 parole.
  • Mantieni un 2FA Secondario: Quando registri chiavi di sicurezza FIDO2 virtuali su account di produzione, configura sempre un metodo 2FA secondario (come TOTP o codici di recupero di backup).
  • Nessuna Garanzia: Fornito rigorosamente "così com'è" senza garanzie di alcun tipo sotto la licenza GNU GPLv3.

Panoramica

gEnclave fornisce un enclave di sicurezza unificato supportato da hardware che memorizza chiavi private e segreti in un vault crittografato sigillato tramite TPM. Agisce come un bridge multi-protocollo, supportando Passkey WebAuthn/FIDO2, OpenSSH Agent, il protocollo plugin di crittografia age, l'emulazione della firma dei commit GnuPG e la configurazione crittografata dei segreti.

Caratteristiche Principali

  • Supporto Multi-Protocollo:

    • Passkey FIDO2/CTAP2: Emulatore di chiave di sicurezza USB virtuale tramite /dev/uhid per l'autenticazione nativa con Passkey su browser (Firefox, Chrome, Chromium) e sistemi operativi.
    • SSH Agent: Protocollo agent conforme a OpenSSH.
    • age-plugin: Supporto nativo per la crittografia dei file age (v1) (age-plugin-ge/age-plugin-gpasskey).
    • Bridge GnuPG: Emula la CLI GPG (genclave-gpg/gpasskey-gpg) per la firma e la verifica dei commit Git in modo trasparente.
  • Sicurezza Supportata da Hardware: Chiavi private crittografate con AES-256-GCM, sigillate principalmente al TPM 2.0 con caching SRK e fallback software automatico Argon2id.

  • Binding Crittografico del PIN e Cache di Autorizzazione: Ogni operazione è vincolata a una sottochiave derivata dal PIN con una cache di autorizzazione in memoria in RAM bloccata dal kernel (mlock). Supporta una durata burst configurabile (predefinita 5s) o caching persistente/illimitato (GENCLAVE_SSH_CACHE_TTL="infinite"), con azzeramento istantaneo in caso di sospensione del sistema o blocco manuale.

  • Pre-Autenticazione CLI e Controllo del Blocco: Sblocca o blocca la cache in memoria direttamente dal terminale (ge unlock [--stdin], ge lock) per script batch automatizzati e flussi di lavoro headless.

  • KDF Argon2id: Derivazione delle chiavi memory-hard per la passphrase master, il recupero e le sottochiavi.

  • Protezione Brute-Force: Backoff esponenziale automatico per i tentativi di autorizzazione falliti.

  • Routing Intelligente dell'UI: Rilevamento automatico della sessione (Grafica vs. TTY) per le richieste di autorizzazione.

  • Memoria Sicura: Utilizza mmap/mlock e una strategia "Wrap and Clear" per impedire che il materiale delle chiavi finisca nello swap o nell'heap del GC.

  • Gestione delle Identità: CLI robusta (ge) per l'amministrazione del vault e la gestione crittografata dei segreti.

Requisiti e Prerequisiti

Hardware e Kernel


* **TPM 2.0**: Dispositivo hardware TPM 2.0 (``/dev/tpmrm0`` o ``/dev/tpm0``), oppure ``swtpm`` per lo sviluppo con emulazione software.
* **Kernel Linux con /dev/uhid**: Supporto nativo del kernel per dispositivi HID in user-space (abilitato di default nelle distribuzioni moderne) per supportare le passkey FIDO2/CTAP2 virtuali nel browser.

Dipendenze di Runtime
  • zenity: Richiesto per l'inserimento grafico del PIN, le richieste di autorizzazione e le finestre modali della frase di recupero in sessioni desktop Wayland e X11.
  • pinentry/pinentry-curses: Richiesto per l'inserimento sicuro del PIN su TTY in ambienti console o terminali headless.
  • wl-clipboard (wl-copy) o xclip: Consigliato per la copia negli appunti con un clic nella finestra di ripristino di emergenza.
  • tpm2-tools: Consigliato per l'ispezione hardware e l'interrogazione dello stato dei PCR.

Dipendenze di Build e Sviluppo


* **Go 1.26** o successivo
* **GNU Make**
* **swtpm** (opzionale, richiesto per eseguire l'intera suite di test di integrazione)

Installazione tramite Package Manager

Su Fedora/RHEL/AlmaLinux:

.. code-block:: bash

sudo dnf install golang make tpm2-tools zenity pinentry wl-clipboard swtpm

Su Arch Linux:

.. code-block:: bash

sudo pacman -S go make tpm2-tools zenity pinentry wl-clipboard swtpm

Su Debian/Ubuntu:

.. code-block:: bash

sudo apt install golang-go make tpm2-tools zenity pinentry-curses wl-clipboard swtpm

Avvio Rapido

Compila e installa per il tuo account utente (consigliato, non-root):

.. code-block:: bash

make clean && make all make install-user # Installs to ~/.local/bin, ~/.config/systemd/user, ~/.local/share/dbus-1

Oppure installa a livello di sistema (richiede root):

.. code-block:: bash

sudo make install # Installs to /usr/local/bin

Abilita e avvia l'attivazione via socket:

.. code-block:: bash

systemctl --user enable --now genclave-ssh.socket genclave-gpg.socket

Inizializza il tuo vault e verifica lo stato:

.. code-block:: bash

ge status

Identities are enrolled automatically on first use by clients

(WebAuthn passkeys, SSH, age, GPG) or via the portal API.

Pre-autentica la cache per script automatizzati o sessioni headless:

.. code-block:: bash

Unlock cache interactively via TTY:

ge unlock

Or pre-authenticate via pipeline in scripts:

echo "$PIN" | ge unlock --stdin

Purge and lock immediately when finished:

ge lock

Passkey WebAuthn nel Browser:

.. code-block:: bash

Open Firefox or Chrome, go to https://webauthn.io/

Click "Register" -> enter your PIN in the gEnclave prompt -> Passkey is created!

Click "Authenticate" -> enter your PIN -> Instant login verified!

Gestisci i segreti crittografati nell'archivio di configurazione supportato da TPM:

.. code-block:: bash

ge set-secret my-api-key "super-secret-value" ge get-secret my-api-key

Documentazione e Specifiche

Scarica lo strumento