Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
desktop-2fa — 安全なオフラインのデスクトップアプリケーションで、TOTP 2FAコードの生成と管理を行います。暗号化されたボールトストレージ、最新の暗号技術(Argon2 + AES‑GCM)、モジュラーアーキテクチャ、クラウド依存なしのローカルファーストアプローチを備えています。信頼性、拡張性、そして将来のクロスプラットフォームUIのために設計されています。 | Kitploit
ツール/GitHubGitHub/wrogistefan/desktop-2fa
汎用ユーティリティ暗号化/復号化ツール暗号化プライバシー認証
GitHubwrogistefan/desktop-2fa

desktop-2fa

安全なオフラインのデスクトップアプリケーションで、TOTP 2FAコードの生成と管理を行います。暗号化されたボールトストレージ、最新の暗号技術(Argon2 + AES‑GCM)、モジュラーアーキテクチャ、クラウド依存なしのローカルファーストアプローチを備えています。信頼性、拡張性、そして将来のクロスプラットフォームUIのために設計されています。

リポジトリを見る
30157ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

🛡️ Desktop-2FA

オフラインで動作する安全な二要素認証(2FA)マネージャー。デスクトップ環境向け。Pythonで構築され、強力な暗号化を備え、クラウド依存はありません。

🌐 ランディングページ: desktop-2fa.org

PyPI - Downloads PyPI version Python versions License Build codecov


✨ 機能

機能説明
🔐 金庫のセキュリティAES-256-GCM暗号化とArgon2id鍵導出
⏱️ TOTP生成RFC 6238準拠のコード生成
💻 完全なCLIトークン管理のための完全なコマンドラインインターフェース
📋 クリップボード対応TOTPコードを自動的にクリップボードにコピー
🔓 ステートレス設計すべてのコマンドで明示的なパスワード認証が必要
🛡️ パスワードポリシーzxcvbnによる設定可能なパスワード強度チェック
🧪 十分なテスト289のテストが通過し、広範なカバレッジ
📖 セキュリティモデル詳細な脅威分析と暗号設計のドキュメント

📸 スクリーンショット

対話的にエントリを追加 新しいTOTPエントリを対話的に追加

コード生成 エントリのTOTPコードを生成

リネームと重複エラー 重複検出付きでエントリ名を変更

バージョンと一覧 バージョン情報の表示と全エントリの一覧


🚀 クイックスタート

インストール

root@kitploit:~
pip install desktop-2fa

インストールの確認:

root@kitploit:~
python -c "import desktop_2fa; print(desktop_2fa.__version__)"
# Output: 0.8.1dev

基本的な使い方

root@kitploit:~
# 新しい金庫を初期化
d2fa vault init

# 新しいTOTPトークンを追加
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP

# 全エントリを表示
d2fa vault list

# コードを生成
d2fa code GitHub

非対話的な使用法

root@kitploit:~
# パスワードをコマンドラインで指定
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password mypassphrase

# パスワードをファイルで指定
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password-file /path/to/passphrase.txt

📁 金庫のライフサイクル

金庫は~/.desktop-2fa/vaultに保存される暗号化されたストレージファイルです。

金庫の作成

金庫が必要なコマンドが実行され、金庫が存在しない場合:

  1. CLIが新しいパスワードを要求する(対話モード)、または--password/--password-fileが必要(非対話モード)
  2. 空の暗号化金庫が作成される
  3. 確認メッセージが常に表示される: Vault created at <path>

金庫の読み込み

金庫が必要なコマンドが実行され、金庫が存在する場合:

  1. CLIが既存のパスワードを要求する(対話モード)、または資格情報が必要(非対話モード)
  2. 金庫が復号化され読み込まれる
  3. パスワードが無効な場合、CLIはtyper.Exit(1)で終了する

重複エントリの処理

renameコマンドは、対象名に一致するエントリが複数存在する場合に決定論的な動作を強制します:

  • 提供された名前に一致するエントリが複数ある場合(発行者またはアカウント名)、リネームは中断される
  • エラーメッセージ: Error: Multiple entries named '<name>' exist. Operation aborted. Resolve duplicates first.
  • この場合、どのエントリもリネームされない
  • このチェックは変更より前に行われる

📖 CLIコマンド

コアコマンド

金庫管理

グローバルオプション


🔒 セキュリティ

金庫は以下を使用します:

  • AES-256-GCM 認証付き暗号化
  • Argon2id 鍵導出(time_cost=4, memory_cost=128MiB, parallelism=2)
  • zxcvbn パスワード強度評価
  • バージョン付きヘッダー 前方互換性のため

すべてのコマンドで明示的なパスワード認証が必要です。セッションベースのアクセスはありません。

パスワードの強度評価

Desktop-2FAは、金庫パスワードの作成または変更時に zxcvbn を使用してパスワード強度を評価します:

  • スコア0-2(弱い): 推測が容易なパスワード(例: "password123")
  • スコア3-4(強い): 一般的な攻撃に耐性あり(推奨)

例:

  • ❌ 弱い: password, 123456, qwerty, admin2024
  • ✅ 強い: Battery-Horse-Staple-Correct, Mountain@River*2024, MySecureVault#42

設定(~/.config/d2fa/config.toml):

root@kitploit:~
[security]
# 強いパスワードを要求(スコア >= 3)
reject_weak_passwords = false  # 警告するが許可 | true: 弱いパスワードを拒否

reject_weak_passwords = false の場合:

  • 弱いパスワードは黄色の警告をトリガー
  • ユーザーに続行の確認が促される
  • パスワードの受け入れは非ブロッキング

reject_weak_passwords = true の場合:

  • 弱いパスワードは即座に拒否される
  • コマンドはエラーで終了
  • ユーザーはより強いパスワードを選択する必要がある

後方互換性: 設定ファイルに min_password_entropy が設定されている場合(旧オプション)、それは認識され、zxcvbnスコア >= 3 を要求するのと同等として扱われます。

セキュリティ強化 (v0.8.0)

バージョン0.8.0は、v0.7.3以前のすべてのセキュリティ強化を維持し、コードの分離を改善するためのモジュラーアーキテクチャを導入します:

  • 空のパスワードは明確なエラーメッセージで即座に拒否される
  • 許可エラーは金庫ファイルの欠落と区別される
  • Pythonのスタックトレースはユーザーに表示されない
  • ファイルシステムの権限問題に対してユーザーフレンドリーなエラーメッセージ
  • モジュラー設計によりCLIとコア暗号コンポーネントが分離され、セキュリティ境界が強化
  • zxcvbnベースのパスワード強度評価(v0.8.0で新規)

📚 ドキュメント

ドキュメント説明

🧪 テスト

root@kitploit:~
pytest tests/              # 全テストを実行
pytest --cov=src/desktop_2fa  # カバレッジ付きで実行

🏗️ プロジェクト構成

root@kitploit:~
src/desktop_2fa/
├── app/           # アプリケーションコンポーネント
├── cli/           # コマンドラインインターフェース
├── crypto/        # 暗号化ユーティリティ
├── totp/          # TOTP生成
├── ui/            # ユーザーインターフェースコンポーネント
├── vault/         # 金庫管理
└── utils/         # ユーティリティ

📄 ライセンス

Apache License 2.0。 LICENSE ファイルを参照。


👤 作者

Łukasz Perek


🏆 スポンサーシップ

desktop‑2faはKilo OSSスポンサーシッププログラムによって支援されています。


📧 連絡先

ご質問やサポートについては、[email protected] までお問い合わせください。


💖 プロジェクトを支援

Desktop‑2FAは、自立性、透明性、オフラインセキュリティに重点を置いた独立したオープンソースツールです。 役に立つと思われ、継続的な開発を支援したい場合は、以下のプラットフォームからご支援いただけます:

  • Ko‑fi: https://ko-fi.com/lukaszperek
  • Buy Me a Coffee: https://buymeacoffee.com/lukaszperek
  • AirTM: https://airtm.me/lukper
ツールをダウンロード
コマンド説明
d2fa vault add <name> <issuer> <secret>新しいTOTPエントリを追加
d2fa vault list保存された全TOTPエントリを表示
d2fa vault rename <old> <new>エントリ名を変更
d2fa vault remove <name>エントリを削除
d2fa code <name> [--copy|--copy-only]TOTPコードを生成し、クリップボードコピーオプション
コマンド説明
d2fa vault init [--force]新しい金庫を初期化
d2fa vault unlock金庫を開く(設定されている場合、弱いパスワードの警告)
d2fa vault change-password金庫のパスワードを変更
d2fa vault backup金庫の暗号化バックアップを作成
d2fa vault export <path>金庫をファイルにエクスポート
d2fa vault import <path> [--force]ファイルから金庫をインポート
オプション説明
--password <pwd>金庫パスワードを直接指定
--password-file <path>ファイルから金庫パスワードを読み取り
--jsonJSON形式で出力
--raw生の出力(整形なし)
--quiet重要でない出力を抑制
--copyTOTPコードをクリップボードにコピーし表示
--copy-onlyTOTPコードをクリップボードにのみコピー
--force操作を強制(確認をスキップ)
ユーザーマニュアル完全な使用ガイド
セキュリティモデル詳細な脅威分析と暗号設計
CLI UX仕様UX契約と動作
暗号技術セキュリティ実装の詳細