Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CloakBin — Шифрованная паста с нулевым разглашением. Ваши данные шифруются до того, как покинут ваш браузер. | Kitploit
Инструменты/GitHubGitHub/ishannaik/cloakbin
Инструменты шифрования/дешифрованияВеб-безопасностьКриптографияКонфиденциальностьУтилиты и фреймворки
GitHubishannaik/cloakbin

CloakBin

Шифрованная паста с нулевым разглашением. Ваши данные шифруются до того, как покинут ваш браузер.

Репозиторий
34129 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CloakBin

Логотип CloakBin

Паста с нулевым разглашением и шифрованием

Ваши данные шифруются до того, как покинут ваш браузер. Мы не можем их прочитать. Никто не может.

License: AGPL v3 SvelteKit TypeScript

Демо • Сообщить об ошибке • Предложить функцию


Почему нулевое разглашение?

Традиционные пасты хранят ваши данные в открытом виде. Администраторы сервера, хакеры или любой, имеющий доступ к базе данных, может прочитать всё, чем вы делитесь.

CloakBin отличается.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ZERO-KNOWLEDGE FLOW                         │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   YOUR BROWSER              SERVER                DATABASE      │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ ENCRYPT │  AES-256-GCM                                      │
│   │ locally │  (browser)                                        │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (ciphertext)             (ciphertext)         (ciphertext)    │
│                                                                 │
│   KEY stays in URL fragment (#)                                 │
│   example.com/p/abc#KEY    ◄── never sent to server             │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Ключ шифрования содержится во фрагменте URL (#), который браузеры никогда не отправляют на серверы. Даже если наша база данных будет скомпрометирована, злоумышленники получат только бессмысленный шифротекст.

Модель безопасности

КомпонентЧто видит
Ваш браузер✅ Открытый текст (вы его контролируете)
Сеть/Провайдер

Криптографические детали:

  • Шифрование: AES-256-GCM (аутентифицированное шифрование)
  • Вывод ключа: PBKDF2 с 100000 итераций (для паст, защищённых паролем)
  • Генерация случайных чисел: Web Crypto API (crypto.getRandomValues)

Проверьте утверждение о нулевом разглашении самостоятельно

Не верьте на слово — гарантию можно проверить в вашем браузере:

  1. Откройте Инструменты разработчика вашего браузера (F12) и переключитесь на вкладку Сеть.
  2. Введите какой-нибудь текст и создайте пасту.
  3. Проверьте исходящий POST-запрос, который сохраняет пасту, и посмотрите его тело запроса. Вы увидите только шифротекст и соль — никогда ваш открытый текст и никогда ключ шифрования.
  4. Посмотрите на полученный URL пасты: ключ дешифрования — это часть после # (фрагмент URL). По веб-стандартам браузеры никогда не отправляют фрагмент на сервер — он остаётся на стороне клиента.
  5. Откройте пасту и снова посмотрите вкладку Сеть: сервер возвращает сохранённый шифротекст, а дешифрование происходит в вашем браузере с использованием ключа из #фрагмента.

Поскольку ключ существует только во фрагменте и в браузере получателя, сервер (и его база данных, и любой в сети) видит только зашифрованные блоки. Нет никакого серверного пути кода, который может прочитать ваше содержимое — даже по судебному запросу можно будет передать только шифротекст.

Возможности

  • 🔐 Шифрование с нулевым разглашением - AES-256-GCM, ключи никогда не покидают ваш браузер
  • 🔑 Защита паролем - Опциональный второй слой с PBKDF2
  • 🔥 Самоуничтожение после прочтения - Самоуничтожающиеся пасты
  • ⏰ Гибкое истечение срока - От 1 часа до «никогда»
  • 🎨 Подсветка синтаксиса - Автоопределение более 50 языков
  • 🚫 Без отслеживания - Никакой аналитики, куки, аккаунтов
  • 📱 Адаптивность - Работает на компьютере и мобильных

Быстрый старт

root@kitploit:~
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# Install
pnpm install

# Configure
cp .env.example .env
# Edit .env with your MongoDB URI

# Run
pnpm dev

Откройте http://localhost:5173

Переменные окружения

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

Технологический стек

Структура проекта

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI components
│   ├── db/             # Database adapters
│   └── crypto.ts       # Encryption (AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # Create paste
│   ├── p/[id]/         # View paste
│   ├── api/            # REST endpoints
│   └── admin/          # Admin dashboard
└── app.html

Самостоятельное развёртывание

CloakBin полностью с открытым исходным кодом. Разверните собственный экземпляр:

  1. Сделайте форк этого репозитория
  2. Разверните на Vercel/Netlify/своём сервере
  3. Настройте MongoDB (подходит бесплатный тариф Atlas)
  4. Настройте переменные окружения

Вклад в проект

Приветствуются пул-реквесты! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку для функции
  3. Внесите изменения
  4. Отправьте PR

Благодарности

  • PrivateBin - Вдохновение в области нулевого разглашения
  • CodeMirror - Компонент редактора
  • Lucide - Иконки

Участники

Contributors

Звёзды

Star Gazers

Лицензия

GNU Affero General Public License v3.0 (AGPL-3.0) — см. LICENSE

Если вы запускаете модифицированную версию CloakBin в качестве сетевого сервиса, AGPL §13 требует предоставить модифицированный исходный код вашим пользователям.


Ваши секреты заслуживают настоящей конфиденциальности.

Создано Ishan Naik

Скачать инструмент
🔒 Только зашифрованный шифротекст
Сервер CloakBin🔒 Только зашифрованный шифротекст
База данных🔒 Только зашифрованный шифротекст
Получатель URL✅ Открытый текст (у них есть ключ)
СлойТехнология
ФреймворкSvelteKit 2.0, Svelte 5
ЯзыкTypeScript
СтилизацияTailwind CSS 4.0
База данныхMongoDB
ШифрованиеWeb Crypto API
РедакторCodeMirror 6
ХостингVercel