Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sharemylogin — ゼロ知識資格情報共有 | Kitploit
ツール/GitHubGitHub/elandio-com/sharemylogin
暗号化/復号化ツールウェブセキュリティプライバシーユーティリティとフレームワークシークレット検出認証
GitHubelandio-com/sharemylogin

sharemylogin

ゼロ知識資格情報共有

リポジトリを見る
57481ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ShareMyLogin (オープンソース)

これは ShareMyLogin.com の公開ソースコードです。

ShareMyLoginとは?

ShareMyLogin は、パスワード、APIキー、設定のシークレットなどの機密情報を安全に共有するためのツールです。

問題点

Slack、Eメール、WhatsAppでパスワードを送信すると、その秘密はチャットログやサーバーに永続的に記録されます。メッセージを削除しても、多くの場合、別の場所にバックアップされています。

解決策

ShareMyLogin は、あなたの秘密をデバイスから送信する前に、ブラウザ内で暗号化します。ユニークなリンクが生成され、誰にでも安全に送信できます。

  • 自己破壊機能: 一度表示されたらすぐに削除されるように設定可能(意図した受信者だけが閲覧できます)。
  • ゼロ知識: サーバーは暗号化されたデータのみを保存します。復号キーはリンクの一部(# の後)であり、サーバーに送信されることはありません。

なぜこのコードは公開されているのか?

セキュリティツールにとって信頼は極めて重要です。このコードをオープンソース化したのは、実際の動作を正確に検証できるようにするためです:

  1. 透明性: src/crypto/ フォルダを調べて、実際のサイトで使用されている正確な暗号化ロジックを確認できます。
  2. 検証: このプロジェクトをローカルで実行して、キーがブラウザ内に留まり、ネットワークによって記録されないことを確認できます。

信頼モデル

  • クライアント側暗号化: AES-256-GCM を使用。キーはブラウザ内で生成されます。
  • 暗号化ストレージ: サーバーは暗号化されたブロブ(暗号文)のみを受信・保存します。
  • アクセス不可: 完全なリンク(あなただけが持っている)がなければ、サーバー上のデータは私たちや攻撃者にとって無意味です。

ローカルでの実行方法

アプリケーションをテストするには、フロントエンド(ユーザーインターフェース)とバックエンド(API)の両方を実行する必要があります。

前提条件

  • Node.js 18+
  • npm

1. 依存関係のインストール

root@kitploit:~
npm install

2. バックエンドAPIの起動

ターミナルを開いて実行:

root@kitploit:~
npm run server
# Server starts at http://localhost:3001

3. フロントエンドUIの起動

2つ目のターミナルを開いて実行:

root@kitploit:~
npm run dev
# App opens at http://localhost:5173

4. セキュリティの確認

  1. http://localhost:5173 を開きます。
  2. ブラウザの開発者ツール(F12)を開き、Networkタブに移動します。
  3. 秘密を作成します。
  4. リスト内の create リクエストをクリックします。
  5. 確認: 送信されたデータは暗号化されています(ciphertext)。実際のパスワード/キーはリクエスト本文に含まれていません。

プロジェクト構成

  • src/crypto/: コアの暗号化/復号化ロジック。
  • src/pages/: ユーザーインターフェースコード。
  • backend/: テスト用に本番APIを模倣する最小限のローカルサーバー(Node.js)。

ライセンス

MIT

ツールをダウンロード