Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
themis — Простой в использовании криптографический фреймворк для защиты данных: безопасный обмен сообщениями с прямой секретностью и безопасное хранение данных. Имеет единые API на 14 платформах. | Kitploit
Инструменты/GitHubGitHub/cossacklabs/themis
Инструменты шифрования/дешифрованияСетевая безопасностьКриптографияМобильная безопасностьКонфиденциальностьАутентификацияБезопасность Баз Данных
GitHubcossacklabs/themis

themis

Простой в использовании криптографический фреймворк для защиты данных: безопасный обмен сообщениями с прямой секретностью и безопасное хранение данных. Имеет единые API на 14 платформах.

Репозиторий
2.0k1594 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Themis предоставляет мощную и удобную криптографию для занятых людей

Themis предоставляет мощную и удобную криптографию для занятых людей


GitHub release Platforms Coverage Status
Themis Core Integration testing Code style Circle CI Bitrise

Универсальная криптографическая библиотека для хранения данных и обмена сообщениями для iOS (Swift, Obj-C), Android (Java, Kotlin), React Native (iOS, Android), desktop Java, С/С++, Node.js, Python, Ruby, PHP, Go, Rust, WASM.

Идеально подходит для многоплатформенных приложений. Скрывает криптографические детали. Создана криптографами для разработчиков 🧡

Что такое Themis

Themis — это библиотека с открытым исходным кодом, предоставляющая высокоуровневые криптографические сервисы для защиты данных при аутентификации, хранении, обмене сообщениями, сетевом взаимодействии и т. д. Themis решает 90% типичных задач защиты данных, характерных для большинства приложений.

Themis помогает легко, быстро и безопасно создавать как простые, так и сложные криптографические функции. Themis позволяет разработчикам сосредоточиться на главном — на разработке своих приложений.

Варианты использования, которые решает Themis

  • Шифруйте хранимые секреты в своих приложениях и бэкенде: API-ключи, токены сессий, файлы.

  • Шифруйте конфиденциальные поля данных перед сохранением в базу данных («шифрование на уровне полей на стороне приложения»).

  • Поддержка поискового шифрования, токенизации и маскирования данных с помощью Themis и Acra.

  • Обменивайтесь секретами безопасно: делитесь конфиденциальными данными между сторонами, создавайте простое чат-приложение для пациентов и врачей.

  • Создавайте схемы сквозного шифрования с централизованной или децентрализованной архитектурой: шифруйте данные локально в одном приложении, используйте их в зашифрованном виде повсюду, расшифровывайте только для аутентифицированного пользователя.

  • Поддерживайте безопасные сеансы в реальном времени: отправляйте зашифрованные сообщения для управления подключёнными устройствами из своего приложения, получайте конфиденциальные данные в реальном времени из своих приложений в бэкенд.

  • Сравнивайте секреты между сторонами, не раскрывая их (аутентификация на основе доказательств с нулевым разглашением).

  • Одна криптографическая библиотека для всех случаев: Themis лучше всего подходит для многоплатформенных приложений (например, iOS+Android+Electron с бэкендом Node.js), поскольку предоставляет 100% совместимый API и работает одинаково на всех поддерживаемых платформах.

Криптосистемы

Themis предоставляет готовые строительные блоки («криптосистемы»), которые упрощают использование основных криптографических операций безопасности.

Themis предоставляет 4 важных криптографических сервиса:

  • Secure Cell: многомодовый криптографический контейнер, подходящий для хранения чего угодно — от зашифрованных файлов до записей в базе данных и строк с сохранением формата. Secure Cell построен на основе AES-256-GCM, AES-256-CTR.
  • Secure Message: простое решение для зашифрованного обмена сообщениями для самого широкого круга приложений. Обменяйтесь ключами между сторонами — и всё готово. Две пары базовых криптосистем: ECC + ECDSA / RSA + PSS + PKCS#7.
  • Secure Session: сеанс-ориентированный зашифрованный обмен данными с прямой секретностью (forward secrecy) для более высоких гарантий безопасности и более требовательной инфраструктуры. Secure Session отлично работает как шифрование сокетов, защита сеансов или высокоуровневый примитив обмена сообщениями (при наличии дополнительной инфраструктуры, например PKI). Протокол согласования ключей ECDH, шифрование ECC и AES.
  • Secure Comparator: криптографический протокол на основе доказательств с нулевым разглашением для аутентификации и сравнения секретов.

Мы создали Themis, чтобы строить на его основе другие продукты — например, Acra и Hermes.

Установка

Обратитесь к странице Установка, чтобы установить Themis для мобильного, веб-, десктопного или серверного приложения. Мы настоятельно рекомендуем установочные пакеты вместо сборки из исходного кода.

Языки программирования

Themis доступен для следующих языков/платформ, для каждого см. руководства по языкам:

Доступность

Themis поддерживает следующие архитектуры процессоров: x86_64/i386, ARM, Apple Silicon (ARM64), различные архитектуры Android.

Мы собираем и проверяем Themis на последних стабильных версиях ОС:

  • Debian (10, 11, 12), CentOS 8, Ubuntu (20.04, 22.04, 24.04)
  • macOS (10.12–10.15, 11.*)
  • Android (7–12)
  • iOS (11–15)
  • Windows (экспериментальная поддержка MSYS2)

Мы планируем расширить этот список большим набором платформ. Если вы хотите помочь улучшить Themis или портировать его на вашу любимую платформу или язык — свяжитесь с нами.

Документация

Документация для Themis содержит постоянно обновляемую официальную документацию, которая охватывает всё: от рекомендаций по развёртыванию до вариантов использования, с краткими пояснениями криптосистем и архитектуры основной библиотеки Themis.

Обратитесь к документации, чтобы узнать больше о:

  • криптографии в Themis (криптосистемы Themis и атаки на них, доноры криптографии, рекомендации по управлению ключами, FIPS 140-2 и ГОСТ),

  • отладке и устранению неполадок Themis (утилиты командной строки, потокобезопасность, руководства по миграции между версиями Themis),

  • архитектуре Themis,

  • безопасности Themis (Themis и OWASP, практики безопасной разработки Themis),

  • сообществе Themis (руководства для участников, благодарности и почётные упоминания, проектах, использующих Themis, обучающих материалах, воркшопах и докладах).

Криптография

Themis опирается на проверенные криптографические алгоритмы, реализованные известными библиотеками криптографии, такими как OpenSSL, LibreSSL, BoringSSL. Подробнее см. в документации Криптография в Themis.

Этот дистрибутив включает криптографическое программное обеспечение. В стране вашего текущего проживания могут действовать ограничения на импорт, владение, использование и/или реэкспорт в другую страну программного обеспечения для шифрования. ПРЕЖДЕ чем использовать какое-либо программное обеспечение для шифрования, проверьте законы, нормативные акты и политику вашей страны, касающиеся импорта, владения, использования и реэкспорта программного обеспечения для шифрования, чтобы убедиться, что это разрешено. Дополнительную информацию см. на http://www.wassenaar.org/.

Министерство торговли правительства США, Бюро промышленности и безопасности (BIS), классифицировало это программное обеспечение как экспортный товар с контрольным номером (ECCN) 5D002.C.1, который включает программное обеспечение для информационной безопасности, использующее или выполняющее криптографические функции с асимметричными алгоритмами. Форма и способ распространения делают его правомочным для экспорта в соответствии с исключением из лицензионных требований ENC Technology Software Unrestricted (TSU) (см. раздел 740.13 Экспортных правил BIS) как для объектного кода, так и для исходного кода.

Отправка приложений в App Store

Если ваше приложение использует Themis и вы хотите отправить его в Apple App Store, существуют определённые требования к декларированию использования любой криптографии.

Прочитайте о правилах экспорта криптографии Apple для Themis, чтобы узнать, что делать.

Безопасность

Каждое изменение в основной библиотеке Themis проверяется и утверждается нашей внутренней командой криптографов и инженеров по безопасности. Для каждого релиза мы проводим внутренние аудиты силами криптографов, не работающих над Themis.

Мы используем множество автоматизированных средств тестирования безопасности, например статические анализаторы кода, фаззинг-инструменты, анализаторы памяти, модульные тесты (для каждой платформы), интеграционные тесты (для поиска проблем совместимости между различными поддерживаемыми Themis языками, ОС и архитектурами x86/x64). Подробнее о наших практиках тестирования безопасности читайте в документации по безопасности Themis.

Если вы считаете, что нашли проблему, связанную с безопасностью, напишите нам на [email protected]. Возможно действие программы bug bounty.

GDPR, HIPAA, CCPA

Будучи библиотекой криптографических сервисов для мобильных и серверных платформ, Themis является «современным» инструментом шифрования, обеспечивающим безопасный обмен данными и их хранение.

Используя Themis, вы можете достичь более высокого уровня соответствия действующим нормам о защите данных, таким как:

  • Общий регламент по защите данных (GDPR)
  • HIPAA (Закон о переносимости и подотчётности медицинского страхования)
  • DPA (Закон о защите данных)
  • CCPA (Калифорнийский закон о конфиденциальности потребителей)

Подробнее о регуляторных требованиях читайте в документации.

Сообщество

Themis рекомендуется OWASP в качестве библиотеки шифрования данных для мобильных платформ.

Themis широко используется как в некоммерческих, так и в коммерческих проектах; некоторые публичные приложения и библиотеки можно найти здесь.

Хотите также попасть в наш блог и список участников? Напишите нам о проекте, который вы создали с помощью Themis!

Участие в разработке

Если вы ищете, к чему можно приложить руку и заслужить вечное уважение, просто выберите что-нибудь из списка задач. Начните с наших руководств для участников.

Поддержка Themis для всех этих многочисленных платформ — нелёгкий труд, но мы стараемся сделать использование Themis удобным для каждого. Большинство проблем, с которыми сталкиваются наши пользователи, связаны с процессом установки и управлением зависимостями. Если у вас возникли трудности, пожалуйста, сообщите нам.

Коммерческая поддержка

В Cossack Labs мы предлагаем профессиональные услуги поддержки для Themis и приложений, использующих Themis.

Эта поддержка включает, помимо прочего, интеграцию библиотеки с акцентом на веб- и мобильные приложения; проектирование и создание схем сквозного шифрования для мобильных приложений; аудит безопасности для внутренних интеграций библиотеки или высокоуровневых протоколов; разработку заказных приложений, требующих криптографии; консалтинг и обучающие услуги.

Напишите нам на [email protected] или ознакомьтесь с услугами кибербезопасности Cossack Labs.

Контакты

Если вы хотите задать технический вопрос, сообщить об ошибке или предложить функцию, не стесняйтесь начать обсуждение на GitHub, создать задачу в трекере задач или написать на [email protected].

Чтобы связаться с коммерческим подразделением Cossack Labs Limited, напишите нам на [email protected].

Blog Twitter CossackLabs Dev.to CossackLabs Medium CossackLabs

Closed pull requests with Bitcode-related changes

Скачать инструмент
ПлатформаДокументацияПримерыВерсия
⚛️ React Native (iOS, Android)Руководство по React Nativedocs/examples/react-nativenpm
🔶 Swift (iOS, macOS)Руководство по Swiftdocs/examples/swiftCocoaPods
📱 Objective-C (iOS, macOS)Руководство по Objective-Cdocs/examples/objcCocoaPods
☕️ Java (Desktop)Руководство по Java (Desktop)docs/examples/javamaven
☎️ Java (Android)Руководство по Java (Android)docs/examples/androidmaven
📞 Kotlin (Android)Руководство по Kotlin (Android)docs/examples/androidmaven
🔻 RubyРуководство по Rubydocs/examples/rubyGem
🐍 PythonРуководство по Pythondocs/examples/pythonPyPI
🐘 PHPРуководство по PHPdocs/examples/php
➕ C++Руководство по C++docs/examples/c++
🍭 Node.jsРуководство по Javascript (Node.js)docs/examples/jsnpm
🖥 WebAssemblyРуководство по Javascript (WebAssembly)docs/examples/jsnpm
🐹 GoРуководство по Godocs/examples/gogo.dev
🦀 RustРуководство по Rustdocs/examples/rustcrates
🕸 С++ PNaCl для Google ChromeПроект WebThemis