Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sharemylogin — 영지식 자격 증명 공유 | Kitploit
도구/GitHubGitHub/elandio-com/sharemylogin
Encryption/Decryption ToolsWeb SecurityPrivacyUtilities & FrameworksSecret DetectionAuthentication
GitHubelandio-com/sharemylogin

sharemylogin

영지식 자격 증명 공유

저장소 보기
57481개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

ShareMyLogin (오픈소스)

이것은 ShareMyLogin.com 의 공개 소스 코드입니다.

ShareMyLogin이란?

ShareMyLogin은 비밀번호, API 키, 설정 비밀과 같은 민감한 정보를 안전하게 공유하기 위한 도구입니다.

문제점

Slack, 이메일, WhatsApp으로 비밀번호를 보내면 채팅 로그와 서버에 해당 비밀의 영구 기록이 남습니다. 메시지를 삭제하더라도 다른 곳에 백업되는 경우가 많습니다.

해결책

ShareMyLogin은 기기 밖으로 나가기 전에 브라우저에서 비밀을 암호화합니다. 그런 다음 누구에게나 안전하게 보낼 수 있는 고유 링크를 생성합니다.

  • 자동 파괴: 한 번 조회된 후 즉시 삭제되도록 설정할 수 있어, 의도된 수신자만 볼 수 있습니다.
  • 제로 지식: 서버는 암호화된 데이터만 저장합니다. 복호화 키는 링크의 일부(# 뒤)이며 서버로 전송되지 않습니다.

이 코드가 공개된 이유는?

보안 도구에서 신뢰는 매우 중요합니다. 이 코드를 오픈소스로 공개한 이유는 정확히 어떻게 작동하는지 확인할 수 있도록 하기 위함입니다:

  1. 투명성: 실제 사이트에서 사용되는 정확한 암호화 로직을 src/crypto/ 폴더에서 확인할 수 있습니다.
  2. 검증: 이 프로젝트를 로컬에서 실행하여 키가 브라우저에 남아 있고 네트워크에 기록되지 않음을 확인할 수 있습니다.

신뢰 모델

  • 클라이언트 측 암호화: AES-256-GCM 사용. 키는 브라우저에서 생성됩니다.
  • 암호화 저장: 서버는 암호화된 데이터(암호문)만 수신하고 저장합니다.
  • 접근 불가: 전체 링크(사용자만 있음) 없이는 당사 서버의 데이터는 당사나 공격자에게 무용지물입니다.

로컬에서 실행하는 방법

애플리케이션을 테스트하려면 프론트엔드(사용자 인터페이스)와 백엔드(API)를 모두 실행해야 합니다.

사전 요구 사항

  • Node.js 18+
  • npm

1. 의존성 설치

root@kitploit:~
npm install

2. 백엔드 API 시작

터미널을 열고 다음을 실행합니다:

root@kitploit:~
npm run server
# Server starts at http://localhost:3001

3. 프론트엔드 UI 시작

두 번째 터미널을 열고 다음을 실행합니다:

root@kitploit:~
npm run dev
# App opens at http://localhost:5173

4. 보안 확인

  1. http://localhost:5173을 엽니다.
  2. 브라우저의 개발자 도구(F12)를 열고 네트워크 탭으로 이동합니다.
  3. 비밀을 생성합니다.
  4. 목록에서 create 요청을 클릭합니다.
  5. 확인: 전송된 데이터는 암호화되어 있습니다(ciphertext). 실제 비밀번호/키는 요청 본문에 포함되지 않습니다.

프로젝트 구조

  • src/crypto/: 핵심 암호화/복호화 로직.
  • src/pages/: 사용자 인터페이스 코드.
  • backend/: 테스트용 프로덕션 API를 모방하는 최소한의 로컬 서버(Node.js).

라이선스

MIT

도구 다운로드