Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CloakBin — 제로 지식 암호화된 페이스트빈. 데이터가 브라우저를 떠나기 전에 암호화됩니다. | Kitploit
도구/GitHubGitHub/ishannaik/cloakbin
Encryption/Decryption ToolsWeb SecurityCryptographyPrivacyUtilities & Frameworks
GitHubishannaik/cloakbin

CloakBin

제로 지식 암호화된 페이스트빈. 데이터가 브라우저를 떠나기 전에 암호화됩니다.

저장소 보기
34129일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CloakBin

CloakBin 로고

영지식(Zero-Knowledge) 암호화 페이스트빈

귀하의 데이터는 브라우저를 떠나기 전에 암호화됩니다. 저희도 읽을 수 없습니다. 아무도 읽을 수 없습니다.

License: AGPL v3 SvelteKit TypeScript

라이브 데모 • 버그 신고 • 기능 요청


왜 영지식(Zero-Knowledge)인가?

기존 페이스트빈은 데이터를 평문으로 저장합니다. 서버 관리자, 해커, 또는 데이터베이스 접근 권한이 있는 사람은 누구든지 공유한 모든 내용을 읽을 수 있습니다.

CloakBin은 다릅니다.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE FLOW                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   YOUR BROWSER              SERVER                DATABASE      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ ENCRYPT │  AES-256-GCM                                      │
│   │ locally │  (browser)                                        │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (ciphertext)             (ciphertext)         (ciphertext)    │
│                                                                 │
│   KEY stays in URL fragment (#)                                 │
│   example.com/p/abc#KEY    ◄── never sent to server             │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

암호화 키는 URL 프래그먼트(#)에 있으며, 브라우저는 이를 서버에 절대 보내지 않습니다. 데이터베이스가 손상되더라도 공격자는 의미 없는 암호문만 얻을 수 있습니다.

보안 모델

구성 요소볼 수 있는 것
사용자 브라우저✅ 평문 (사용자가 통제)
네트워크/ISP🔒 암호문만
CloakBin 서버🔒 암호문만
데이터베이스🔒 암호문만

암호학적 세부 사항:

  • 암호화: AES-256-GCM (인증 암호화)
  • 키 유도: PBKDF2, 100,000회 반복 (비밀번호 보호 페이스트용)
  • 난수 생성: Web Crypto API (crypto.getRandomValues)

영지식 주장 직접 확인하기

저희 말을 믿지 마세요 — 보장은 브라우저에서 확인 가능합니다:

  1. 브라우저의 개발자 도구(F12)를 열고 네트워크 탭으로 전환합니다.
  2. 텍스트를 입력하고 페이스트를 만듭니다.
  3. 페이스트를 저장하는 나가는 POST 요청을 검사하고 요청 본문을 확인하세요. 암호문과 솔트만 보입니다 — 평문이나 암호화 키는 절대 보이지 않습니다.
  4. 생성된 페이스트 URL을 확인하세요: 복호화 키는 # 뒤의 부분(URL 프래그먼트)입니다. 웹 표준에 따라 브라우저는 프래그먼트를 서버에 절대 보내지 않습니다 — 클라이언트 측에만 남습니다.
  5. 페이스트를 열고 네트워크 탭을 다시 확인하세요: 서버는 저장된 암호문을 반환하며, 복호화는 브라우저 내에서 #프래그먼트의 키를 사용하여 이루어집니다.

키는 프래그먼트와 수신자의 브라우저에만 존재하므로, 서버(및 데이터베이스, 네트워크상의 모든 사람)는 암호화된 블록만 볼 수 있습니다. 서버 측에서 콘텐츠를 읽을 수 있는 코드 경로는 없습니다 — 심지어 법적 요청이 있어도 넘겨줄 수 있는 것은 암호문뿐입니다.

기능

  • 🔐 영지식 암호화 - AES-256-GCM, 키는 브라우저를 떠나지 않음
  • 🔑 비밀번호 보호 - PBKDF2를 이용한 선택적 2차 레이어
  • 🔥 읽은 후 소멸 - 자동 파기 페이스트
  • ⏰ 유연한 만료 - 1시간부터 무기한
  • 🎨 구문 강조 - 50개 이상의 언어 자동 감지
  • 🚫 추적 없음 - 분석, 쿠키, 계정 없음
  • 📱 반응형 - 데스크톱 및 모바일 지원

빠른 시작

root@kitploit:~
# 클론
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# 설치
pnpm install

# 설정
cp .env.example .env
# MongoDB URI로 .env 편집

# 실행
pnpm dev

http://localhost:5173 열기

환경 변수

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

기술 스택

프로젝트 구조

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI 컴포넌트
│   ├── db/             # 데이터베이스 어댑터
│   └── crypto.ts       # 암호화 (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # 페이스트 생성
│   ├── p/[id]/         # 페이스트 보기
│   ├── api/            # REST 엔드포인트
│   └── admin/          # 관리자 대시보드
└── app.html

자체 호스팅

CloakBin은 완전히 오픈 소스입니다. 자체 인스턴스를 배포하세요:

  1. 이 저장소를 포크합니다
  2. Vercel/Netlify/자체 서버에 배포합니다
  3. MongoDB를 설정합니다 (Atlas 무료 티어 사용 가능)
  4. 환경 변수를 구성합니다

기여

PR은 환영합니다! 다음을 따라주세요:

  1. 저장소를 포크합니다
  2. 기능 브랜치를 만듭니다
  3. 변경 사항을 적용합니다
  4. PR을 제출합니다

감사의 말

  • PrivateBin - 영지식 영감
  • CodeMirror - 에디터 컴포넌트
  • Lucide - 아이콘

기여자

Contributors

스타 게이저

Star Gazers

라이선스

GNU Affero General Public License v3.0 (AGPL-3.0) - LICENSE 참조

수정된 버전의 CloakBin을 네트워크 서비스로 운영하는 경우, AGPL §13에 따라 사용자에게 수정된 소스 코드를 제공해야 합니다.


당신의 비밀은 진정한 프라이버시를 누릴 자격이 있습니다.

만든 사람: Ishan Naik

도구 다운로드
URL 수신자
✅ 평문 (키 보유)
계층기술
프레임워크SvelteKit 2.0, Svelte 5
언어TypeScript
스타일링Tailwind CSS 4.0
데이터베이스MongoDB
암호화Web Crypto API
에디터CodeMirror 6
호스팅Vercel