Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PGP-Tools — PGP 암호화, 복호화 및 서명을 위한 오픈소스 브라우저 확장 프로그램. WebAuthn PRF 잠금 해제, Argon2id 비밀번호 보호 및 메모리 제로화 기능을 갖춘 Rust/WASM 엔진. | Kitploit
도구/GitHubGitHub/am-i-being-pwned/pgp-tools
Password CrackingEncryption/Decryption ToolsWeb SecurityCryptographyPrivacyAuthentication
GitHubam-i-being-pwned/pgp-tools

PGP-Tools

PGP 암호화, 복호화 및 서명을 위한 오픈소스 브라우저 확장 프로그램. WebAuthn PRF 잠금 해제, Argon2id 비밀번호 보호 및 메모리 제로화 기능을 갖춘 Rust/WASM 엔진.

저장소 보기
813일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

PGP 도구

PGP 도구

PGP 암호화, 복호화 및 서명을 위한 오픈소스 브라우저 확장 프로그램.
Rust/WebAssembly로 제작되었습니다. 개인 키는 꼭 필요한 경우가 아니면 JS 힙에 닿지 않습니다.

여기서 다운로드

왜 PGP 도구인가요?

오픈소스이며 투명합니다. 대부분의 PGP 브라우저 확장 프로그램은 클로즈드 소스입니다. 비밀을 블랙박스에 맡겨서는 안 됩니다.

암호화 연산은 WASM에서 실행되며, JavaScript가 아닙니다. 모든 PGP 연산은 Rust/Sequoia-PGP WebAssembly 샌드박스에서 실행됩니다. JS는 키에 대한 불투명한 정수 핸들만 보유하며, 실제 바이트는 WASM 선형 메모리에 존재하다가 해제되면 제로화됩니다. 개인 키는 생성 및 가져오기 중에만 잠시 JS를 통과한 후 암호화되어 저장됩니다.

패스키로 잠금 해제. WebAuthn PRF로 키를 보호하세요. 비밀번호 대신 Touch ID, Face ID, Windows Hello 또는 YubiKey로 잠금 해제할 수 있습니다. PRF 출력은 HKDF-SHA256을 통해 저장된 비밀과 결합되며, 전체 잠금 해제 흐름은 WASM에서 실행됩니다.

비밀번호는 Argon2id. 64 MB 메모리, 3회 반복으로 GPU 무차별 대입에 저항합니다. KDF, 복호화 및 키 저장이 모두 WASM에서 이루어집니다. 비밀번호 바이트는 사용 직후 양쪽에서 제로화됩니다.

원자적 복호화 + 검증. 평문과 서명 결과는 단일 압축 응답으로 함께 반환됩니다. 잘못된 서명 = 평문 미반환. TOCTOU 공격 창이 없습니다.

모든 곳에서 제로화. 모든 저장된 키와 중간체에 zeroize 크레이트 사용(Rust). 비밀번호, PRF 출력 및 파생 키에 Uint8Array.fill(0) 사용(JS). WASM 메모리는 GC되지 않으므로 제로화가 결정적입니다.

키별 AAD. 각 개인 키는 해당 지문에 바인딩된 추가 인증 데이터(AAD)와 함께 AES-256-GCM으로 암호화됩니다. 키 슬롯 간 블롭 교체는 실패합니다.

기능

  • ECC(Cv25519) 또는 RSA-4096 키 생성
  • 선택적 서명과 함께 다중 수신자에게 암호화
  • 자동 서명 검증과 함께 복호화
  • 클리어텍스트 서명 및 검증
  • 무장(armored) 키 가져오기/내보내기
  • 단일 파일 백업: 모든 키와 연락처를 한 번에 내보내기/가져오기(기본적으로 암호로 암호화됨)
  • 웹 스토어의 Verified CRX Uploads를 위한 Chrome 확장 프로그램 패키지(.crx) 서명 및 검증(선택 사항, 기본적으로 꺼짐)
  • 선택한 텍스트에서 우클릭 컨텍스트 메뉴
  • 비활성 시, 패널 닫힘 시 또는 작업별 자동 잠금(추시 캐시 금지 모드)
  • 실패한 비밀번호 시도에 대한 지수 백오프
  • 선택적 Chrome 동기화 또는 로컬 전용 저장소

보안 모델

스택

  • PGP: Rust / Sequoia-PGP / WebAssembly
  • 확장 프로그램: WXT + React + Tailwind
  • 키 보호: WebAuthn PRF 또는 Argon2id + AES-256-GCM
  • UI: shadcn/ui

시작하기

요구사항

  • Node ^22.21.0, pnpm ^10.19.0
  • Rust + wasm-pack

설정

root@kitploit:~
pnpm install
pnpm dev        # 핫 리로드가 있는 개발 서버
pnpm test       # 단위 테스트 (vitest); Rust 엔진 테스트: apps/pgp/gpg-wasm에서 cargo test
pnpm build      # 프로덕션 빌드 (WASM 자동 빌드)
pnpm zip        # Chrome 웹 스토어 / Firefox 애드온용 패키징

WASM 모듈은 소스에서 빌드되어야 합니다. 수동으로 다시 빌드하려면:

root@kitploit:~
cd apps/pgp && pnpm build:wasm

프로젝트 구조

root@kitploit:~
apps/pgp/              확장 프로그램 소스
  components/           React UI
  entrypoints/          background + sidepanel
  hooks/                keyring, sessions, contacts
  lib/pgp/              WASM 래퍼 + 연산
  lib/protection/       WebAuthn PRF, Argon2id, AES-256-GCM
  lib/storage/          chrome.storage with mutex
  gpg-wasm/             Rust/WASM 엔진 (sequoia-openpgp)
packages/ui/            shadcn/ui 컴포넌트
tooling/                eslint, prettier, tailwind, tsconfig

AI 공개

상당한 AI 지원(Claude)을 받아 구축되었습니다. UI, React 배관, 저장소 및 확장 프로그램 연결은 주로 AI가 생성했습니다.

암호화 구현(Rust/WASM 엔진, 키 보호, WebAuthn PRF, Argon2id 구성)은 인간이 설계하고 검토했습니다. 분위기 기반 암호화는 신뢰하지 않습니다.

라이선스

MIT

도구 다운로드
계층메커니즘
암호화 엔진WASM의 Sequoia-PGP(생성/가져오기 중에만 JS에 있는 키)
키 잠금 해제WebAuthn PRF(패스키) 또는 Argon2id 64 MB(비밀번호)
키 저장키별 AAD를 사용한 AES-256-GCM
메모리zeroize 크레이트(Rust) + 수동 제로화(JS)
서명원자적 복호화+검증(TOCTOU 없음)
세션비활성 시, 패널 닫힘 시 또는 작업별 자동 잠금
무차별 대입실패한 잠금 해제에 대한 지수 백오프
범위콘텐츠 스크립트 없음 - 확장 프로그램 샌드박스만