Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sharemylogin — Обмен учётными данными с нулевым разглашением | Kitploit
Инструменты/GitHubGitHub/elandio-com/sharemylogin
Инструменты шифрования/дешифрованияВеб-безопасностьКонфиденциальностьУтилиты и фреймворкиОбнаружение СекретовАутентификация
GitHubelandio-com/sharemylogin

sharemylogin

Обмен учётными данными с нулевым разглашением

Репозиторий
57418 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ShareMyLogin (Открытый исходный код)

Это открытый исходный код для ShareMyLogin.com.

Что такое ShareMyLogin?

ShareMyLogin — это безопасный инструмент для обмена чувствительной информацией (например, паролями, ключами API или секретами конфигурации).

Проблема

Отправка пароля через Slack, Email или WhatsApp создает постоянную запись этого секрета в логах чата и на серверах. Даже если вы удалите сообщение, оно часто сохраняется в резервных копиях.

Решение

ShareMyLogin шифрует ваш секрет в вашем браузере, прежде чем он покинет ваше устройство. Он генерирует уникальную ссылку, которую вы можете безопасно отправить любому.

  • Самоуничтожение: Можно настроить удаление сразу после однократного просмотра (чтобы секрет увидел только предполагаемый получатель).
  • Нулевое знание: Сервер хранит только зашифрованные данные. Ключ дешифрования является частью ссылки (после #) и никогда не отправляется на сервер.

Почему этот код открыт?

Доверие критически важно для инструментов безопасности. Мы опубликовали этот код в открытом доступе, чтобы вы могли проверить, как именно он работает:

  1. Прозрачность: Вы можете изучить папку src/crypto/, чтобы увидеть точную логику шифрования, используемую на реальном сайте.
  2. Верификация: Вы можете запустить этот проект локально, чтобы убедиться, что ваши ключи остаются в вашем браузере и никогда не логируются сетью.

Модель доверия

  • Шифрование на стороне клиента: Используется AES-256-GCM. Ключ генерируется в вашем браузере.
  • Зашифрованное хранение: Сервер получает и хранит только зашифрованный блок (шифротекст).
  • Без доступа: Без полной ссылки (которая есть только у вас) данные на наших серверах бесполезны для нас или любого злоумышленника.

Как запустить локально

Для тестирования приложения необходимо запустить как фронтенд (пользовательский интерфейс), так и бэкенд (API).

Предварительные требования

  • Node.js 18+
  • npm

1. Установка зависимостей

root@kitploit:~
npm install

2. Запуск бэкенд API

Откройте терминал и выполните:

root@kitploit:~
npm run server
# Server starts at http://localhost:3001

3. Запуск фронтенд UI

Откройте второй терминал и выполните:

root@kitploit:~
npm run dev
# App opens at http://localhost:5173

4. Проверка безопасности

  1. Откройте http://localhost:5173.
  2. Откройте Инструменты разработчика браузера (F12) и перейдите на вкладку Сеть.
  3. Создайте секрет.
  4. Нажмите на запрос create в списке.
  5. Подтвердите: Отправляемые данные зашифрованы (ciphertext). Ваш настоящий пароль/ключ не включен в тело запроса.

Структура проекта

  • src/crypto/: Основная логика шифрования/дешифрования.
  • src/pages/: Код пользовательского интерфейса.
  • backend/: Минимальный локальный сервер (Node.js) для имитации производственного API при тестировании.

Лицензия

MIT

Скачать инструмент