
ゼロ知識暗号化ペーストビン。あなたのデータはブラウザを離れる前に暗号化されます。
従来のペーストビンはデータを平文で保存します。サーバー管理者、ハッカー、データベースにアクセスできる誰でも、あなたが共有したすべてを読むことができます。
CloakBin は違います。
┌─────────────────────────────────────────────────────────────────┐
│ ゼロ知識フロー │
├─────────────────────────────────────────────────────────────────┤
│ │
│ あなたのブラウザ サーバー データベース│
│ ──────────── ────── ──────── │
│ │
│ "秘密のメッセージ" │
│ │ │
│ ▼ │
│ ┌─────────┐ │
│ │ 暗号化 │ AES-256-GCM │
│ │ ローカル │ (ブラウザ) │
│ └────┬────┘ │
│ │ │
│ ▼ │
│ "a3f8b2c1..." ───────► "a3f8b2c1..." ───► "a3f8b2c1..." │
│ (暗号文) (暗号文) (暗号文) │
│ │
│ 鍵はURLフラグメント (#) に存在 │
│ example.com/p/abc#KEY ◄── サーバーに送信されない │
│ │
└─────────────────────────────────────────────────────────────────┘
暗号化鍵は URL のフラグメント (#) にあり、ブラウザはこれをサーバーに送信しません。仮にデータベースが侵害されても、攻撃者が得られるのは意味のない暗号文だけです。
| コンポーネント | 見えるもの |
|---|---|
| あなたのブラウザ | ✅ 平文(あなたが制御) |
| ネットワーク/ISP | 🔒 暗号化された暗号文のみ |
| CloakBin サーバー | 🔒 暗号化された暗号文のみ |
| データベース | 🔒 暗号化された暗号文のみ |
暗号詳細:
crypto.getRandomValues)私たちの言葉を信じる必要はありません。その保証はブラウザで検証可能です:
POST リクエストを調べ、リクエスト本文を見てください。表示されるのは 暗号文 と ソルト のみ — 平文や暗号鍵は決して送信されません。# の後(URL フラグメント)です。Web 標準により、ブラウザは フラグメントをサーバーに送信しません — クライアント側に留まります。#fragment の鍵を使って行われます。鍵はフラグメントと受信者のブラウザにのみ存在するため、サーバー(およびそのデータベース、ネットワーク上の誰か)は暗号化されたブロブしか見ません。あなたのコンテンツを読めるサーバー側のコードパスはありません — たとえ裁判所命令があっても、引き渡せるのは暗号文だけです。
# クローン
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin
# インストール
pnpm install
# 設定
cp .env.example .env
# .env を MongoDB URI で編集
# 実行
pnpm dev
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password
src/
├── lib/
│ ├── components/ # UI コンポーネント
│ ├── db/ # データベースアダプタ
│ └── crypto.ts # 暗号化(AES-256-GCM、PBKDF2)
├── routes/
│ ├── +page.svelte # ペースト作成
│ ├── p/[id]/ # ペースト表示
│ ├── api/ # REST エンドポイント
│ └── admin/ # 管理ダッシュボード
└── app.html
CloakBin は完全にオープンソースです。自分でインスタンスをデプロイ:
PR 歓迎!以下の手順で:
GNU Affero General Public License v3.0(AGPL-3.0) - LICENSE を参照
CloakBin の修正版をネットワークサービスとして実行する場合、AGPL §13 により、修正ソースをユーザーに提供する必要があります。
あなたの秘密には本当のプライバシーが必要です。
Made by Ishan Naik
| URL の受信者 | ✅ 平文(鍵を持っている) |
| レイヤー | 技術 |
|---|
| フレームワーク | SvelteKit 2.0, Svelte 5 |
| 言語 | TypeScript |
| スタイリング | Tailwind CSS 4.0 |
| データベース | MongoDB |
| 暗号化 | Web Crypto API |
| エディタ | CodeMirror 6 |
| ホスティング | Vercel |