
Esconda segredos com caracteres invisíveis em texto simples de forma segura usando senhas 🧙🏻♂️⭐
StegCloak é um módulo de esteganografia puramente em JavaScript projetado no estilo de programação funcional, para esconder segredos dentro de texto comprimindo e criptografando o segredo antes de camuflá-lo com caracteres unicode invisíveis especiais. Pode ser usado para marcar d'água com segurança strings, scripts invisíveis em páginas da web, textos em redes sociais ou para qualquer outra comunicação secreta. Completamente invisível! Veja como funciona em profundidade neste artigo do Medium ou assista nossa demonstração para saber o que ele faz.

Usando npm,
$ npm install -g stegcloak
Usando npm (para uso local em seu programa),
$ npm install stegcloak
$ stegcloak hide
Opções:
hide [options] [secret] [cover]
-fc, --fcover <file> Extrair texto de cobertura de arquivo
-fs, --fsecret <file> Extrair texto secreto de arquivo
-n, --nocrypt Se não precisar de criptografia (padrão: falso)
-i, --integrity Se segurança adicional contra adulteração for necessária (padrão: falso)
-o, --output <output> Enviar os resultados para um arquivo de saída
-c, --config <file> Arquivo de configuração
-h, --help exibir ajuda para o comando
$ stegcloak reveal
Opções:
reveal [message]
-f, --file <file> Extrair mensagem de arquivo
-cp, --clip Copiar mensagem diretamente da área de transferência
-o, --output <output> Enviar o segredo para um arquivo de saída
-c, --config <file> Arquivo de configuração
-h, --help exibir ajuda para o comando
Variável de ambiente STEGCLOAK_PASSWORD, se definida, será usada por padrão como senha.
Suporte a arquivo de configuração para configurar a CLI do StegCloak e evitar prompts. Leia a documentação de configuração aqui.
const StegCloak = require('stegcloak');
const stegcloak = new StegCloak(true, false); // Inicializa com criptografia true e hmac false para esconder
// Esses argumentos são usados apenas durante a ocultação
// Podem ser alterados depois alterando os flags booleanos stegcloak.encrypt e stegcloak.integrity
HMAC é uma etapa adicional de segurança de impressão digital para evitar adulteração de textos e verificar se a mensagem recebida foi realmente enviada pelo remetente pretendido. Se os dados são enviados pelo WhatsApp, Messenger ou qualquer plataforma de mídia social, isso já é tratado! No entanto, se você estiver usando StegCloak em seu programa para transmitir e recuperar com segurança, esta opção pode ser ativada e o StegCloak cuida disso.
stegcloak.hide(secret, password, cover) -> stringconst magic = stegcloak.hide("Voldemort está de volta", "travessura gerenciada", "O WiFi não está funcionando aqui!");
// Usa os booleanos stegcloak.encrypt e stegcloak.integrity para ofuscação
console.log(magic); // O WiFi não está funcionando aqui!
stegcloak.reveal(data, password) -> stringconst secret = stegcloak.reveal(magic, "travessura gerenciada");
// Detecta automaticamente se criptografia ou verificações de integridade foram feitas durante a ocultação e age de acordo
console.log(secret); // Voldemort está de volta
Este incrível blog de Francesco Soncina mostra como você pode usar a API do StegCloak para marcar d'água qualquer texto em seu site.
StegCloak não resolve o problema de Alice-Bob-Warden, ele é poderoso apenas quando as pessoas não estão procurando por ele e ajuda você a conseguir isso muito bem, dadas suas propriedades invisíveis na web! Pode ser usado com segurança para marcar d'água em fóruns, tweets invisíveis, redes sociais etc. Por favor, não o use quando você sabe que há alguém monitorando ativamente seus dados - olhando para os caracteres unicode através de uma ferramenta de análise de dados. Nesse caso, mesmo que o segredo codificado não possa ser decifrado, o fato é que o Warden (intermediário) sabe que alguma comunicação secreta ocorreu, porque teria notado uma quantidade incomum de caracteres invisíveis especiais.
Pull requests são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de mudar.
MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M
O logotipo do StegCloak foi desenhado por Smashicons.