
제로 지식 암호화된 페이스트빈. 데이터가 브라우저를 떠나기 전에 암호화됩니다.
귀하의 데이터는 브라우저를 떠나기 전에 암호화됩니다. 저희도 읽을 수 없습니다. 아무도 읽을 수 없습니다.
기존 페이스트빈은 데이터를 평문으로 저장합니다. 서버 관리자, 해커, 또는 데이터베이스 접근 권한이 있는 사람은 누구든지 공유한 모든 내용을 읽을 수 있습니다.
CloakBin은 다릅니다.
┌─────────────────────────────────────────────────────────────────┐
│ ZERO-KNOWLEDGE FLOW │
├─────────────────────────────────────────────────────────────────┤
│ │
│ YOUR BROWSER SERVER DATABASE │
│ ──────────── ────── ──────── │
│ │
│ "secret msg" │
│ │ │
│ ▼ │
│ ┌─────────┐ │
│ │ ENCRYPT │ AES-256-GCM │
│ │ locally │ (browser) │
│ └────┬────┘ │
│ │ │
│ ▼ │
│ "a3f8b2c1..." ───────► "a3f8b2c1..." ───► "a3f8b2c1..." │
│ (ciphertext) (ciphertext) (ciphertext) │
│ │
│ KEY stays in URL fragment (#) │
│ example.com/p/abc#KEY ◄── never sent to server │
│ │
└─────────────────────────────────────────────────────────────────┘
암호화 키는 URL 프래그먼트(#)에 있으며, 브라우저는 이를 서버에 절대 보내지 않습니다. 데이터베이스가 손상되더라도 공격자는 의미 없는 암호문만 얻을 수 있습니다.
| 구성 요소 | 볼 수 있는 것 |
|---|---|
| 사용자 브라우저 | ✅ 평문 (사용자가 통제) |
| 네트워크/ISP | 🔒 암호문만 |
| CloakBin 서버 | 🔒 암호문만 |
| 데이터베이스 | 🔒 암호문만 |
암호학적 세부 사항:
crypto.getRandomValues)저희 말을 믿지 마세요 — 보장은 브라우저에서 확인 가능합니다:
POST 요청을 검사하고 요청 본문을 확인하세요. 암호문과 솔트만 보입니다 — 평문이나 암호화 키는 절대 보이지 않습니다.# 뒤의 부분(URL 프래그먼트)입니다. 웹 표준에 따라 브라우저는 프래그먼트를 서버에 절대 보내지 않습니다 — 클라이언트 측에만 남습니다.#프래그먼트의 키를 사용하여 이루어집니다.키는 프래그먼트와 수신자의 브라우저에만 존재하므로, 서버(및 데이터베이스, 네트워크상의 모든 사람)는 암호화된 블록만 볼 수 있습니다. 서버 측에서 콘텐츠를 읽을 수 있는 코드 경로는 없습니다 — 심지어 법적 요청이 있어도 넘겨줄 수 있는 것은 암호문뿐입니다.
# 클론
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin
# 설치
pnpm install
# 설정
cp .env.example .env
# MongoDB URI로 .env 편집
# 실행
pnpm dev
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password
src/
├── lib/
│ ├── components/ # UI 컴포넌트
│ ├── db/ # 데이터베이스 어댑터
│ └── crypto.ts # 암호화 (AES-256-GCM, PBKDF2)
├── routes/
│ ├── +page.svelte # 페이스트 생성
│ ├── p/[id]/ # 페이스트 보기
│ ├── api/ # REST 엔드포인트
│ └── admin/ # 관리자 대시보드
└── app.html
CloakBin은 완전히 오픈 소스입니다. 자체 인스턴스를 배포하세요:
PR은 환영합니다! 다음을 따라주세요:
GNU Affero General Public License v3.0 (AGPL-3.0) - LICENSE 참조
수정된 버전의 CloakBin을 네트워크 서비스로 운영하는 경우, AGPL §13에 따라 사용자에게 수정된 소스 코드를 제공해야 합니다.
당신의 비밀은 진정한 프라이버시를 누릴 자격이 있습니다.
만든 사람: Ishan Naik
| URL 수신자 |
| ✅ 평문 (키 보유) |
| 계층 | 기술 |
|---|
| 프레임워크 | SvelteKit 2.0, Svelte 5 |
| 언어 | TypeScript |
| 스타일링 | Tailwind CSS 4.0 |
| 데이터베이스 | MongoDB |
| 암호화 | Web Crypto API |
| 에디터 | CodeMirror 6 |
| 호스팅 | Vercel |