Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sharemylogin — Compartilhamento de Credenciais com Conhecimento Zero | Kitploit
Ferramentas/GitHubGitHub/elandio-com/sharemylogin
Ferramentas de Criptografia/DescriptografiaSegurança WebPrivacidadeUtilitários e FrameworksDetecção de SegredosAutenticação
GitHubelandio-com/sharemylogin

sharemylogin

Compartilhamento de Credenciais com Conhecimento Zero

Ver Repositório
574há 18 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

ShareMyLogin (Código Aberto)

Este é o código-fonte público do ShareMyLogin.com.

O que é o ShareMyLogin?

ShareMyLogin é uma ferramenta segura para compartilhar informações sensíveis (como senhas, chaves de API ou segredos de configuração).

O Problema

Enviar uma senha pelo Slack, Email ou WhatsApp cria um registro permanente desse segredo nos logs de chat e servidores. Mesmo que você apague a mensagem, muitas vezes ela é salva em backups em outro lugar.

A Solução

O ShareMyLogin criptografa seu segredo no seu navegador antes que ele saia do seu dispositivo. Ele gera um link único que você pode enviar de forma segura para qualquer pessoa.

  • Autodestruição: Pode ser configurado para ser excluído imediatamente após ser visualizado uma vez (assim apenas o destinatário pretendido o vê).
  • Conhecimento Zero: O servidor armazena apenas dados criptografados. A chave de descriptografia faz parte do link (após o #) e nunca é enviada ao servidor.

Por que este código é público?

Confiança é essencial para ferramentas de segurança. Disponibilizamos este código como código aberto para que você possa verificar exatamente como ele funciona:

  1. Transparência: Você pode inspecionar a pasta src/crypto/ para ver a lógica exata de criptografia usada no site ao vivo.
  2. Verificação: Você pode executar este projeto localmente para confirmar que suas chaves permanecem no seu navegador e nunca são registradas pela rede.

O Modelo de Confiança

  • Criptografia no Lado do Cliente: Usa AES-256-GCM. A chave é gerada no seu navegador.
  • Armazenamento Criptografado: O servidor recebe e armazena apenas o bloco criptografado (ciphertext).
  • Sem Acesso: Sem o link completo (que só você possui), os dados em nossos servidores são inúteis para nós ou para qualquer invasor.

Como Executar Localmente

Você precisa executar tanto o frontend (Interface do Usuário) quanto o backend (API) para testar a aplicação.

Pré-requisitos

  • Node.js 18+
  • npm

1. Instalar Dependências

root@kitploit:~
npm install

2. Iniciar a API do Backend

Abra um terminal e execute:

root@kitploit:~
npm run server
# Servidor inicia em http://localhost:3001

3. Iniciar a UI do Frontend

Abra um segundo terminal e execute:

root@kitploit:~
npm run dev
# Aplicativo abre em http://localhost:5173

4. Verificar a Segurança

  1. Abra http://localhost:5173.
  2. Abra as Ferramentas do Desenvolvedor do seu navegador (F12) e vá para a aba Rede.
  3. Crie um segredo.
  4. Clique na requisição create na lista.
  5. Confirme: Os dados enviados estão criptografados (ciphertext). Sua senha/chave real não está incluída no corpo da requisição.

Estrutura do Projeto

  • src/crypto/: A lógica central de criptografia/descriptografia.
  • src/pages/: O código da interface do usuário.
  • backend/: Um servidor local mínimo (Node.js) para imitar a API de produção para testes.

Licença

MIT

Baixar ferramenta