Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CloakBin — ゼロ知識暗号化ペーストビン。あなたのデータはブラウザを離れる前に暗号化されます。 | Kitploit
ツール/GitHubGitHub/ishannaik/cloakbin
暗号化/復号化ツールウェブセキュリティ暗号化プライバシーユーティリティとフレームワーク
GitHubishannaik/cloakbin

CloakBin

ゼロ知識暗号化ペーストビン。あなたのデータはブラウザを離れる前に暗号化されます。

リポジトリを見る
341210日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CloakBin

CloakBin Logo

ゼロ知識暗号化ペーストビン

データはブラウザを離れる前に暗号化されます。私たちは読めません。誰も読めません。

License: AGPL v3 SvelteKit TypeScript

ライブデモ • バグ報告 • 機能リクエスト


ゼロ知識とは?

従来のペーストビンはデータを平文で保存します。サーバー管理者、ハッカー、データベースにアクセスできる誰でも、あなたが共有したすべてを読むことができます。

CloakBin は違います。

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ゼロ知識フロー                              │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   あなたのブラウザ             サーバー               データベース│
│   ────────────              ──────                ────────      │
│                                                                 │
│   "秘密のメッセージ"                                              │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ 暗号化  │  AES-256-GCM                                      │
│   │ ローカル │  (ブラウザ)                                       │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (暗号文)               (暗号文)              (暗号文)          │
│                                                                 │
│   鍵はURLフラグメント (#) に存在                                  │
│   example.com/p/abc#KEY    ◄── サーバーに送信されない            │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

暗号化鍵は URL のフラグメント (#) にあり、ブラウザはこれをサーバーに送信しません。仮にデータベースが侵害されても、攻撃者が得られるのは意味のない暗号文だけです。

セキュリティモデル

コンポーネント見えるもの
あなたのブラウザ✅ 平文(あなたが制御)
ネットワーク/ISP🔒 暗号化された暗号文のみ
CloakBin サーバー🔒 暗号化された暗号文のみ
データベース🔒 暗号化された暗号文のみ

暗号詳細:

  • 暗号化: AES-256-GCM(認証付き暗号)
  • 鍵導出: PBKDF2、100,000 イテレーション(パスワード保護ペースト用)
  • 乱数生成: Web Crypto API(crypto.getRandomValues)

ゼロ知識の主張を自分で検証する

私たちの言葉を信じる必要はありません。その保証はブラウザで検証可能です:

  1. ブラウザの DevTools を開き(F12)、Network タブに切り替えます。
  2. テキストを入力し、ペーストを作成します。
  3. ペーストを保存する送信 POST リクエストを調べ、リクエスト本文を見てください。表示されるのは 暗号文 と ソルト のみ — 平文や暗号鍵は決して送信されません。
  4. 結果のペースト URL を見てください: 復号鍵は # の後(URL フラグメント)です。Web 標準により、ブラウザは フラグメントをサーバーに送信しません — クライアント側に留まります。
  5. ペーストを開き、Network タブをもう一度確認してください: サーバーは保存された 暗号文 を返し、復号は あなたのブラウザ で #fragment の鍵を使って行われます。

鍵はフラグメントと受信者のブラウザにのみ存在するため、サーバー(およびそのデータベース、ネットワーク上の誰か)は暗号化されたブロブしか見ません。あなたのコンテンツを読めるサーバー側のコードパスはありません — たとえ裁判所命令があっても、引き渡せるのは暗号文だけです。

特徴

  • 🔐 ゼロ知識暗号化 - AES-256-GCM、鍵はブラウザから出ません
  • 🔑 パスワード保護 - PBKDF2 によるオプションの第2層
  • 🔥 閲覧後消去 - 自己破壊ペースト
  • ⏰ 柔軟な有効期限 - 1時間から無期限
  • 🎨 シンタックスハイライト - 50以上の言語を自動検出
  • 🚫 トラッキングなし - 分析、クッキー、アカウント不要
  • 📱 レスポンシブ - デスクトップとモバイルで動作

クイックスタート

root@kitploit:~
# クローン
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# インストール
pnpm install

# 設定
cp .env.example .env
# .env を MongoDB URI で編集

# 実行
pnpm dev

http://localhost:5173 を開く

環境変数

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

技術スタック

プロジェクト構造

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI コンポーネント
│   ├── db/             # データベースアダプタ
│   └── crypto.ts       # 暗号化(AES-256-GCM、PBKDF2)
├── routes/
│   ├── +page.svelte    # ペースト作成
│   ├── p/[id]/         # ペースト表示
│   ├── api/            # REST エンドポイント
│   └── admin/          # 管理ダッシュボード
└── app.html

セルフホスティング

CloakBin は完全にオープンソースです。自分でインスタンスをデプロイ:

  1. このリポジトリをフォーク
  2. Vercel/Netlify/あなたのサーバーにデプロイ
  3. MongoDB をセットアップ(Atlas 無料枠で可)
  4. 環境変数を設定

コントリビュート

PR 歓迎!以下の手順で:

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更を加える
  4. PR を送信

謝辞

  • PrivateBin - ゼロ知識のインスピレーション
  • CodeMirror - エディタコンポーネント
  • Lucide - アイコン

コントリビューター

Contributors

スターゲイザー

Star Gazers

ライセンス

GNU Affero General Public License v3.0(AGPL-3.0) - LICENSE を参照

CloakBin の修正版をネットワークサービスとして実行する場合、AGPL §13 により、修正ソースをユーザーに提供する必要があります。


あなたの秘密には本当のプライバシーが必要です。

Made by Ishan Naik

ツールをダウンロード
URL の受信者✅ 平文(鍵を持っている)
レイヤー技術
フレームワークSvelteKit 2.0, Svelte 5
言語TypeScript
スタイリングTailwind CSS 4.0
データベースMongoDB
暗号化Web Crypto API
エディタCodeMirror 6
ホスティングVercel