Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloakBin — Pastebin criptografado com conhecimento zero. Seus dados são criptografados antes de saírem do seu navegador. | Kitploit
Ferramentas/GitHubGitHub/ishannaik/cloakbin
Ferramentas de Criptografia/DescriptografiaSegurança WebCriptografiaPrivacidadeUtilitários e Frameworks
GitHubishannaik/cloakbin

CloakBin

Pastebin criptografado com conhecimento zero. Seus dados são criptografados antes de saírem do seu navegador.

Ver Repositório
3412há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CloakBin

Logotipo do CloakBin

Pastebin Criptografado com Conhecimento Zero

Seus dados são criptografados antes de saírem do seu navegador. Não podemos lê-los. Ninguém pode.

License: AGPL v3 SvelteKit TypeScript

Demonstração ao Vivo • Reportar Bug • Solicitar Funcionalidade


Por que Conhecimento Zero?

Pastebins tradicionais armazenam seus dados em texto claro. Administradores de servidor, hackers ou qualquer pessoa com acesso ao banco de dados pode ler tudo que você compartilha.

CloakBin é diferente.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE FLOW                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   YOUR BROWSER              SERVER                DATABASE      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ ENCRYPT │  AES-256-GCM                                      │
│   │ locally │  (browser)                                        │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (ciphertext)             (ciphertext)         (ciphertext)    │
│                                                                 │
│   KEY stays in URL fragment (#)                                 │
│   example.com/p/abc#KEY    ◄── never sent to server             │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

A chave de criptografia reside no fragmento da URL (#), que navegadores nunca enviam para servidores. Mesmo que nosso banco de dados seja comprometido, atacantes só obtêm texto cifrado sem significado.

Modelo de Segurança

ComponenteO que vê
Seu Navegador✅ Texto claro (você controla)
Rede/Provedor

Detalhes Criptográficos:

  • Criptografia: AES-256-GCM (criptografia autenticada)
  • Derivação de Chave: PBKDF2 com 100.000 iterações (para pastas protegidas por senha)
  • Geração Aleatória: Web Crypto API (crypto.getRandomValues)

Verifique a Alegação de Conhecimento Zero Você Mesmo

Não acredite apenas na nossa palavra — a garantia é verificável no seu navegador:

  1. Abra as Ferramentas do Desenvolvedor (F12) do seu navegador e vá para a aba Network.
  2. Digite algum texto e crie uma pasta.
  3. Inspecione a requisição POST de saída que salva a pasta e observe o corpo da requisição. Você verá apenas texto cifrado e um salt — nunca seu texto claro, e nunca a chave de criptografia.
  4. Observe a URL da pasta resultante: a chave de descriptografia é a parte após o # (o fragmento da URL). Por padrão da web, navegadores nunca enviam o fragmento para o servidor — ele permanece do lado do cliente.
  5. Abra a pasta e observe a aba Network novamente: o servidor retorna o texto cifrado armazenado, e a descriptografia acontece no seu navegador usando a chave do #fragment.

Como a chave só existe no fragmento e no navegador do destinatário, o servidor (e seu banco de dados, e qualquer pessoa na rede) só vê blocos criptografados. Não existe caminho de código do lado do servidor que possa ler seu conteúdo — mesmo sob intimação, apenas texto cifrado existe para ser entregue.

Funcionalidades

  • 🔐 Criptografia de Conhecimento Zero - AES-256-GCM, chaves nunca saem do seu navegador
  • 🔑 Proteção por Senha - Segunda camada opcional com PBKDF2
  • 🔥 Queimar Após Leitura - Pastas autodestrutivas
  • ⏰ Expiração Flexível - De 1 hora a nunca
  • 🎨 Destaque de Sintaxe - Mais de 50 linguagens detectadas automaticamente
  • 🚫 Sem Rastreamento - Sem análises, sem cookies, sem contas
  • 📱 Responsivo - Funciona em desktop e mobile

Início Rápido

root@kitploit:~
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# Install
pnpm install

# Configure
cp .env.example .env
# Edit .env with your MongoDB URI

# Run
pnpm dev

Abra http://localhost:5173

Variáveis de Ambiente

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

Pilha Tecnológica

Estrutura do Projeto

root@kitploit:~
src/
├── lib/
│   ├── components/     # Componentes de interface
│   ├── db/             # Adaptadores de banco de dados
│   └── crypto.ts       # Criptografia (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # Criar pasta
│   ├── p/[id]/         # Visualizar pasta
│   ├── api/            # Endpoints REST
│   └── admin/          # Painel administrativo
└── app.html

Auto-Hospedagem

CloakBin é totalmente open source. Implante sua própria instância:

  1. Faça um fork deste repositório
  2. Implante no Vercel/Netlify/seu servidor
  3. Configure MongoDB (o nível gratuito do Atlas funciona)
  4. Configure as variáveis de ambiente

Contribuindo

PRs são bem-vindos! Por favor:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça suas alterações
  4. Envie um PR

Agradecimentos

  • PrivateBin - Inspiração de conhecimento zero
  • CodeMirror - Componente editor
  • Lucide - Ícones

Contribuidores

Contributors

Observadores de Estrelas

Star Gazers

Licença

GNU Affero General Public License v3.0 (AGPL-3.0) - veja LICENSE

Se você executar uma versão modificada do CloakBin como um serviço de rede, a AGPL §13 exige que você ofereça o código fonte modificado aos seus usuários.


Seus segredos merecem privacidade real.

Feito por Ishan Naik

Baixar ferramenta
🔒 Apenas texto cifrado criptografado
Servidor CloakBin🔒 Apenas texto cifrado criptografado
Banco de Dados🔒 Apenas texto cifrado criptografado
Destinatário da URL✅ Texto claro (eles têm a chave)
CamadaTecnologia
FrameworkSvelteKit 2.0, Svelte 5
LinguagemTypeScript
EstilizaçãoTailwind CSS 4.0
Banco de DadosMongoDB
CriptografiaWeb Crypto API
EditorCodeMirror 6
HospedagemVercel