
Платформа приватности с нулевым разглашением (zero-knowledge) для конфиденциального управления ключами API, зашифрованного хранилища и защищённого чата. Построена на базе доверенных сред исполнения (TEE) Oasis Sapphire.
Приватное управление API-ключами и инфраструктура с нулевым разглашением (Zero-Knowledge)
Pribado — это self-hosted платформа с нулевым разглашением (zero-knowledge) для управления API-ключами, зашифрованными секретами и приватными коммуникациями. Построена на Oasis Sapphire для конфиденциальных вычислений с аппаратной поддержкой.
priv_xxx) для использования вместо раскрытия настоящих ключей# Clone the repository
git clone https://github.com/0xrlawrence/Pribado.git
cd Pribado
# Install dependencies
npm install
# Create environment file
cp .env.local.example .env.local
# Generate encryption secret
echo "ENCLAVE_SECRET=$(openssl rand -hex 32)" >> .env.local
# Build and run
npm run build
npm start
Откройте http://localhost:3000 в вашем браузере.
docker-compose up -d
| Переменная | Описание | Обязательно |
|---|---|---|
ENCLAVE_SECRET | 64-символьный hex-ключ шифрования |
Полное руководство по развёртыванию см. в SELF_HOSTING.md.
Управляйте API-ключами из командной строки:
# Install globally
npm install -g pribado-cli
# Or use npx
npx pribado-cli
# Set up wallet
pribado init
# Add an API key
pribado keys add
# View your keys
pribado keys
# Revoke a key
pribado keys revoke
Полную документацию см. в cli/README.md.
Pribado реализует архитектуру с нулевым разглашением:
User's Wallet Signature
↓
PBKDF2 (100,000 iterations)
↓
Encryption Key (exists ONLY in browser memory)
↓
AES-256-GCM Encryption
↓
Encrypted blob sent to server
Результат: сервер хранит зашифрованные данные, которые он НЕ МОЖЕТ расшифровать.
Подробную документацию по безопасности см. в SECURITY.md.
Вклад приветствуется! Пожалуйста, сначала прочитайте CONTRIBUTING.md.
git checkout -b feature/amazing-feature)git commit -m 'feat: add amazing feature')git push origin feature/amazing-feature)Если вы находите этот проект полезным, рассмотрите возможность поддержать его разработку:
Доступ к mainnet требует минимальной платы в размере $1 в месяц для предотвращения спама и поддержки инфраструктуры.
Этот проект предоставляется как есть для личного и образовательного использования. Он не рассчитан на корпоративное масштабирование. Если вы решите использовать его в производственной среде, вы делаете это на свой страх и риск.
Для корпоративного использования рекомендуется самостоятельный хостинг и создание собственной инфраструктуры.
Лицензия MIT — подробности см. в файле LICENSE.
Создано с ❤️ для приватности
| ✅ Да |
SAPPHIRE_PRIVATE_KEY | Приватный ключ кошелька Oasis | ❌ Необязательно |
SAPPHIRE_RPC_URL | RPC-эндпоинт Oasis | ❌ Необязательно |
| Слой | Технология |
|---|
| Фронтенд | Next.js 14, React, TailwindCSS |
| Шифрование | AES-256-GCM, PBKDF2, Argon2id |
| Блокчейн | Oasis Sapphire (TEE) |
| База данных | SQLite (режим WAL) |
| Транспорт | HTTPS/TLS 1.3 |
| Реальное время | Socket.IO |