Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
legion — Legion é uma estrutura de autenticação de conhecimento zero construída para privacidade | Kitploit
Ferramentas/GitHubGitHub/deadends/legion
Segurança WebCriptografiaPrivacidadeSegurança de HardwareGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHubdeadends/legion

legion

Legion é uma estrutura de autenticação de conhecimento zero construída para privacidade

Ver Repositório
1036há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Legion ZK Auth 🛡️

Autenticação Verdadeira de Conhecimento Zero com Assinaturas de Anel de Dispositivo Vinculadas a Hardware

License: MIT Rust Security Version

🎯 O que é o Legion?

O Legion é um sistema de autenticação de conhecimento zero sem senha que prova que você está autorizado sem revelar quem você é.

Autentique-se usando apenas sua impressão digital + frase de recuperação de 24 palavras (como o MetaMask). Sem nomes de usuário, sem senhas, sem segredos no servidor.

Principais Recursos

  • ✅ Autenticação sem senha: Frase de recuperação BIP-39 + impressão digital (sem nome de usuário/senha)
  • ✅ Verdadeiro Conhecimento Zero: O servidor nunca descobre sua identidade (1 de 1 milhão de usuários)
  • ✅ Anonimato do Dispositivo: Vinculado a hardware com assinaturas de anel (1 de 1 mil dispositivos)
  • ✅ Sem Configuração Confiável: Halo2 PLONK (configuração transparente)
  • ✅ Segurança de Hardware: Vínculo WebAuthn TPM/Secure Enclave
  • ✅ Proteção contra Repetição: Nullifiers + carimbos de data/hora
  • ✅ Segurança de Sessão: Tags de vinculação evitam roubo
  • ✅ Suporte a Múltiplos Dispositivos: Use a mesma conta em 2 dispositivos (laptop + celular)
  • ✅ Limitação de Taxa: 5 tentativas por hora (erros genéricos impedem enumeração)
  • ✅ Revogação de Dispositivo: Bloqueie dispositivos roubados instantaneamente

🔒 Garantias de Segurança (v1.3.0)

PropertyGuarantee
AutenticaçãoSem senha (BIP-39 + Impressão digital)
Anonimato do Usuário1 de 2^20 (1,048,576)
Anonimato do Dispositivo1 de 2^10 (1,024) por usuário
Erro de Solidez2^-128
Sistema de ProvaHalo2 PLONK (configuração transparente)
Derivação de CredencialBlake3 (semente BIP-39)
Vinculação de HardwareWebAuthn Nível 2 (TPM/Secure Enclave)
Múltiplos DispositivosMáx. 2 dispositivos por conta
Limitação de Taxa5 tentativas/hora
Revogação de DispositivoLista negra instantânea

🚀 Início Rápido (Um Comando!)

Pré-requisitos

  • Docker (inclui Docker Compose)

Instalar e Executar```bash

Clone and run

git clone https://github.com/deadends/legion.git cd legion

Linux/macOS

chmod +x scripts/install.sh && ./scripts/install.sh

Windows

scripts\install.bat

**É isso!** Abra http://localhost no seu navegador.

### O que é instalado
- ✅ Redis (armazenamento de sessão)
- ✅ Servidor Legion (verificador de prova ZK)
- ✅ Frontend (cliente WASM)
- ✅ Nginx (proxy reverso)

**Desempenho**: Registro ~5s, Autenticação ~2min (geração de prova k=14)

---

### Configuração Manual (Sem Docker)

<details>
<summary>Clique para expandir a instalação manual</summary>```bash
# 1. Install Redis
# macOS: brew install redis && redis-server
# Ubuntu: sudo apt install redis && redis-server
# Windows: https://redis.io/docs/install/install-redis/install-redis-on-windows/

# 2. Run server (terminal 1)
cd legion-server
cargo run --release --features redis

# 3. Build frontend (terminal 2)
cd wasm-client
wasm-pack build --target web --release
python3 -m http.server 8000

# 4. Open http://localhost:8000

Para implantação em produção, consulte DEPLOYMENT.md

📊 Desempenho

Nível de SegurançakTempo de ProvaTamanho da ProvaCaso de Uso
Desenvolvimento12~30s3.2 KBTeste
Produção14~2min3.4 KBRecomendado

Benchmarks de Verificação

Hardware de Teste: Lenovo IdeaPad 3 - Intel Core i3 11th Gen
Nota: O desempenho pode variar com base nas especificações do hardware.

k=12 (Desenvolvimento/Teste)

MétricaValorNotas
Tamanho da Prova3.264 bytes3.19 KB comprimido
Entradas Públicas10raiz da árvore do usuário, raiz da árvore do dispositivo, anulador, etc.
Geração de Parâmetros7.03sConfiguração única por valor de k
Criação de Circuito2.3µsSobrecarga insignificante
Geração de Chave de Verificação1.29sGeração de chave única
Verificação de Prova107.7msVerificação real da prova ZK
Verificação Total8.43sFim a fim (sem cache)

Detalhamento:

  • 🔥 Inicialização a frio (primeira verificação): ~8.4s (inclui parâmetros + geração de chave + verificação)
  • ⚡ Verificações subsequentes (com cache): ~108ms (parâmetros/chave em cache)
  • 💾 Sobrecarga da prova: ~326 bytes por entrada pública
  • 🔐 Complexidade do circuito: Árvore do usuário (20 níveis) + Árvore do dispositivo (10 níveis) + ligações

k=14 (Produção - Recomendado)

MétricaValorNotas
Tamanho da Prova3.392 bytes3.31 KB comprimido
Entradas Públicas10raiz da árvore do usuário, raiz da árvore do dispositivo, anulador, etc.
Geração de Parâmetros100.78sConfiguração única por valor de k
Criação de Circuito5µsSobrecarga insignificante
Geração de Chave de Verificação12.89sGeração de chave única
Verificação de Prova967.2msVerificação real da prova ZK
Verificação Total114.65sFim a fim (sem cache)

Detalhamento:

  • 🔥 Inicialização a frio (primeira verificação): ~115s (inclui parâmetros + geração de chave + verificação)
  • ⚡ Verificações subsequentes (com cache): ~967ms (parâmetros/chave em cache)
  • 💾 Sobrecarga da prova: ~339 bytes por entrada pública
  • 🔐 Complexidade do circuito: Árvore do usuário (20 níveis) + Árvore do dispositivo (10 níveis) + ligações

Importante: A geração de parâmetros e a geração de chave são custos únicos que podem ser armazenados em cache. Uma vez em cache, a verificação leva apenas ~108-967ms dependendo do valor de k. A implementação atual ainda não armazena parâmetros em cache.

Por que mais lento que os benchmarks antigos? O circuito sem senha agora verifica DUAS árvores Merkle (usuário + dispositivo) em vez de uma, fornecendo anonimato real no nível do dispositivo (1 de 1024 dispositivos por usuário).

🏗️ Arquitetura

📖 Para obter um fluxo de autenticação detalhado passo a passo com detalhes criptográficos, consulte ARCHITECTURE_FLOW.md

Baixar ferramenta