
Скрывайте секреты с помощью невидимых символов в обычном тексте, используя пароли 🧙🏻♂️⭐
StegCloak — это чистый JavaScript-модуль стеганографии, разработанный в функциональном стиле программирования, для скрытия секретов внутри текста путём сжатия и шифрования секрета перед его маскировкой специальными невидимыми символами Unicode. Его можно использовать для безопасного нанесения водяных знаков на строки, невидимых скриптов на веб-страницах, текстов в социальных сетях или для любой другой скрытой коммуникации. Полностью невидим! Узнайте, как это работает, в этой статье на Medium или посмотрите наше демо.

С помощью npm,
$ npm install -g stegcloak
С помощью npm (для локального использования в вашей программе),
$ npm install stegcloak
$ stegcloak hide
Опции:
hide [options] [secret] [cover]
-fc, --fcover <file> Извлечь текст-обложку из файла
-fs, --fsecret <file> Извлечь секретный текст из файла
-n, --nocrypt Если шифрование не требуется (по умолчанию: false)
-i, --integrity Если требуется дополнительная безопасность для предотвращения подделки (по умолчанию: false)
-o, --output <output> Направить результаты в выходной файл
-c, --config <file> Файл конфигурации
-h, --help Показать справку по команде
$ stegcloak reveal
Опции:
reveal [message]
-f, --file <file> Извлечь сообщение из файла
-cp, --clip Скопировать сообщение напрямую из буфера обмена
-o, --output <output> Направить секрет в выходной файл
-c, --config <file> Файл конфигурации
-h, --help Показать справку по команде
Переменная окружения STEGCLOAK_PASSWORD, если установлена, будет использоваться по умолчанию в качестве пароля.
Поддержка файла конфигурации для настройки CLI StegCloak и предотвращения запросов. Документацию по конфигурации читайте здесь.
const StegCloak = require('stegcloak');
const stegcloak = new StegCloak(true, false); // Инициализация с шифрованием true и hmac false для скрытия
// Эти аргументы используются только во время hide
// Можно изменить позже, переключив логические флаги stegcloak.encrypt и stegcloak.integrity
HMAC — это дополнительный шаг безопасности с использованием отпечатка для защиты от подделки текстов и проверки того, что сообщение было отправлено именно предполагаемым отправителем. Если данные передаются через WhatsApp, Messenger или любую другую социальную платформу, это уже реализовано! Однако, если вы используете StegCloak в своей программе для безопасной передачи и извлечения, эту опцию можно включить, и StegCloak возьмёт её на себя.
stegcloak.hide(secret, password, cover) -> stringconst magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");
// Использует логические флаги stegcloak.encrypt и stegcloak.integrity для обфускации
console.log(magic); // The WiFi's not working here!
stegcloak.reveal(data, password) -> stringconst secret = stegcloak.reveal(magic, "mischief managed");
// Автоматически определяет, использовались ли шифрование или проверки целостности во время hide, и действует соответственно
console.log(secret); // Voldemort is back
Этот потрясающий блог от Francesco Soncina показывает, как можно использовать API StegCloak для нанесения водяных знаков на любой текст на вашем сайте.
StegCloak не решает проблему Алисы-Боба-Уордена; он эффективен только тогда, когда люди не ищут его, и он помогает вам достичь этого очень хорошо, благодаря своим невидимым свойствам в сети! Его можно безопасно использовать для нанесения водяных знаков на форумах, в невидимых твитах, социальных сетях и т.д. Пожалуйста, не используйте его, если вы знаете, что кто-то активно отслеживает ваши данные — глядя на символы Unicode через инструмент анализа данных. В этом случае, даже если закодированный секрет невозможно расшифровать, факт остаётся в том, что Уорден (посредник) знает, что имела место некая скрытая коммуникация, потому что он заметил необычное количество специальных невидимых символов.
Запросы на слияние приветствуются. Для существенных изменений, пожалуйста, сначала откройте задачу, чтобы обсудить, что вы хотели бы изменить.
MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M
Логотип StegCloak был разработан Smashicons.