Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
legion — Legion — это ткань аутентификации с нулевым разглашением, созданная для конфиденциальности | Kitploit
Инструменты/GitHubGitHub/deadends/legion
Веб-безопасностьКриптографияКонфиденциальностьАппаратная БезопасностьУправление идентификацией и доступом (IAM)Аутентификация
GitHubdeadends/legion

legion

Legion — это ткань аутентификации с нулевым разглашением, созданная для конфиденциальности

Репозиторий
10369 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Legion ZK Auth 🛡️

Настоящая аутентификация с нулевым разглашением с аппаратно-привязанными кольцевыми подписями устройств

License: MIT Rust Security Version

🎯 Что такое Legion?

Legion — это система аутентификации с нулевым разглашением без пароля, которая доказывает, что вы авторизованы, не раскрывая, кто вы.

Аутентифицируйтесь, используя только отпечаток пальца + 24-словную фразу восстановления (как в MetaMask). Без имен пользователей, без паролей, без серверных секретов.

Ключевые возможности

  • ✅ Аутентификация без пароля: фраза восстановления BIP-39 + отпечаток пальца (без имени пользователя/пароля)
  • ✅ Истинное нулевое разглашение: сервер никогда не узнает вашу личность (1 из 1M пользователей)
  • ✅ Анонимность устройства: аппаратная привязка с кольцевыми подписями (1 из 1K устройств)
  • ✅ Без доверенной настройки: Halo2 PLONK (прозрачная настройка)
  • ✅ Безопасность оборудования: привязка WebAuthn к TPM/Secure Enclave
  • ✅ Защита от повторного воспроизведения: нуллификаторы + временные метки
  • ✅ Безопасность сессии: теги связывания предотвращают кражу
  • ✅ Поддержка нескольких устройств: используйте одну учётную запись на 2 устройствах (ноутбук + телефон)
  • ✅ Ограничение скорости: 5 попыток в час (общие ошибки предотвращают перебор)
  • ✅ Отзыв устройств: мгновенная блокировка украденных устройств

🔒 Гарантии безопасности (v1.3.0)

СвойствоГарантия
АутентификацияБез пароля (BIP-39 + отпечаток пальца)
Анонимность пользователя1 из 2^20 (1,048,576)
Анонимность устройства1 из 2^10 (1,024) на пользователя
Ошибка обоснованности2^-128
Система доказательствHalo2 PLONK (прозрачная настройка)
Вывод учётных данныхBlake3 (сид BIP-39)
Аппаратная привязкаWebAuthn Level 2 (TPM/Secure Enclave)
Несколько устройствМакс. 2 устройства на учётную запись
Ограничение скорости5 попыток в час
Отзыв устройствМгновенный чёрный список

🚀 Быстрый старт (одна команда!)

Предварительные требования

  • Docker (включает Docker Compose)

Установка и запуск```bash

Clone and run

git clone https://github.com/deadends/legion.git cd legion

Linux/macOS

chmod +x scripts/install.sh && ./scripts/install.sh

Windows

scripts\install.bat

**Вот и всё!** Откройте http://localhost в своём браузере.

### Что устанавливается
- ✅ Redis (хранилище сессий)
- ✅ Legion Server (проверка ZK-доказательств)
- ✅ Frontend (WASM-клиент)
- ✅ Nginx (обратный прокси)

**Производительность**: Регистрация ~5с, Аутентификация ~2мин (генерация доказательств k=14)

---

### Ручная настройка (без Docker)

<details>
<summary>Нажмите, чтобы развернуть инструкцию по установке</summary>```bash
# 1. Install Redis
# macOS: brew install redis && redis-server
# Ubuntu: sudo apt install redis && redis-server
# Windows: https://redis.io/docs/install/install-redis/install-redis-on-windows/

# 2. Run server (terminal 1)
cd legion-server
cargo run --release --features redis

# 3. Build frontend (terminal 2)
cd wasm-client
wasm-pack build --target web --release
python3 -m http.server 8000

# 4. Open http://localhost:8000

Для production-развертывания см. DEPLOYMENT.md

📊 Производительность

Уровень безопасностиkВремя доказательстваРазмер доказательстваСценарий использования
Разработка12~30с3.2 КБТестирование
Продакшн14~2мин3.4 КБРекомендуется

Бенчмарки верификации

Тестовое оборудование: Lenovo IdeaPad 3 - Intel Core i3 11th Gen
Примечание: Производительность может варьироваться в зависимости от характеристик оборудования.

k=12 (Разработка/Тестирование)

МетрикаЗначениеПримечания
Размер доказательства3,264 байт3.19 КБ сжато
Публичные входные данные10корень дерева пользователя, корень дерева устройства, nullifier и т.д.
Генерация параметров7.03сЕдиноразовая настройка для каждого значения k
Создание схемы2.3мксНезначительные накладные расходы
Генерация верифицирующего ключа1.29сЕдиноразовая генерация ключа
Верификация доказательства107.7мсФактическая проверка ZK-доказательства
Итоговая верификация8.43сСквозная верификация (без кэширования)

Детализация:

  • 🔥 Холодный старт (первая верификация): ~8.4с (включает параметры + генерацию ключа + верификацию)
  • ⚡ Последующие верификации (с кэшированием): ~108мс (параметры/генерация ключа кэшированы)
  • 💾 Накладные расходы на доказательство: ~326 байт на каждый публичный вход
  • 🔐 Сложность схемы: Дерево пользователя (20 уровней) + Дерево устройства (10 уровней) + привязки

k=14 (Продакшн - Рекомендуется)

МетрикаЗначениеПримечания
Размер доказательства3,392 байт3.31 КБ сжато
Публичные входные данные10корень дерева пользователя, корень дерева устройства, nullifier и т.д.
Генерация параметров100.78сЕдиноразовая настройка для каждого значения k
Создание схемы5мксНезначительные накладные расходы
Генерация верифицирующего ключа12.89сЕдиноразовая генерация ключа
Верификация доказательства967.2мсФактическая проверка ZK-доказательства
Итоговая верификация114.65сСквозная верификация (без кэширования)

Детализация:

  • 🔥 Холодный старт (первая верификация): ~115с (включает параметры + генерацию ключа + верификацию)
  • ⚡ Последующие верификации (с кэшированием): ~967мс (параметры/генерация ключа кэшированы)
  • 💾 Накладные расходы на доказательство: ~339 байт на каждый публичный вход
  • 🔐 Сложность схемы: Дерево пользователя (20 уровней) + Дерево устройства (10 уровней) + привязки

Важно: Генерация параметров и генерация ключа являются единоразовыми затратами, которые могут быть кэшированы. После кэширования верификация занимает всего ~108-967мс в зависимости от значения k. Текущая реализация пока не кэширует параметры.

Почему медленнее старых бенчмарков? Беспарольная схема теперь верифицирует ДВА дерева Меркла (пользователь + устройство) вместо одного, обеспечивая истинную анонимность на уровне устройства (1 из 1024 устройств на пользователя).

🏗️ Архитектура

📖 Для подробного пошагового описания процесса аутентификации с криптографическими деталями см. ARCHITECTURE_FLOW.md

Скачать инструмент