Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
SafeForge — SafeForge — это открытый центр мобильных приложений на базе GitLab, который позволяет разработчикам создавать, загружать и делиться приложениями в безопасной экосистеме с проверкой на основе ИИ. Он ориентирован на надежное шифрование, прозрачные системы доверия и автоматическое сканирование безопасности с помощью ИИ для обнаружения вредоносных программ, шпионского ПО и небезопасного поведения. | Kitploit
SafeForge — это открытый центр мобильных приложений на базе GitLab, который позволяет разработчикам создавать, загружать и делиться приложениями в безопасной экосистеме с проверкой на основе ИИ. Он ориентирован на надежное шифрование, прозрачные системы доверия и автоматическое сканирование безопасности с помощью ИИ для обнаружения вредоносных программ, шпионского ПО и небезопасного поведения.
Поделиться
SafeForge – Где приложения создаются с доверием
SafeForge — это открытый центр мобильных приложений, построенный на GitLab, который позволяет разработчикам создавать, загружать, делиться и совместно работать над мобильными приложениями в безопасной, проверенной ИИ и полностью зашифрованной экосистеме.
Каждое приложение, отправленное в SafeForge, анализируется с помощью уровня безопасности на базе ИИ, предназначенного для обнаружения вредоносных программ, шпионского ПО, скрытых бэкдоров, криптомайнеров и других вредоносных или небезопасных действий перед распространением. Платформа построена на принципах доверия, прозрачности и проверяемой безопасности.
SafeForge выпускается под лицензией GNU Affero General Public License v3.0 или более поздней (AGPL-3.0+), что гарантирует, что все сетевые версии остаются открытыми и соблюдают требования к атрибуции.
🚀 Основные возможности
📱 Загрузка приложений и открытая экосистема
Загрузка мобильных приложений (APK, IPA или сборки из исходного кода)
Полное отслеживание истории версий для каждого приложения
Система форков приложений, вдохновленная Git-рабочими процессами
Прозрачное сотрудничество между разработчиками и командами
🔐 Зашифрованная система пользователей
Безопасная система аутентификации (на основе токенов / в стиле OAuth)
Опциональная двухфакторная аутентификация (2FA)
Сквозное шифрование конфиденциальных пользовательских данных
Зашифрованные коммуникации TLS 1.3
Принципы минимального сбора данных
☁️ Безопасный хостинг и хранение
Шифрование AES-256 для данных в покое
Безопасное хранение артефактов для сборок приложений
Опциональная поддержка децентрализованного зеркалирования
Неизменяемая история версий для всех загруженных приложений
🤖 Слой безопасности и интеллекта ИИ
Обнаружение вредоносного ПО и угроз с помощью ИИ
Статический и динамический анализ кода всех загрузок
Обнаружение вредоносных программ, шпионского ПО и скрытых бэкдоров
Выявление криптомайнеров и шаблонов утечки данных
Обнаружение обфусцированной или подозрительной логики
Система мониторинга поведения
Анализ поведения в песочнице во время выполнения
Обнаружение изменений поведения между обновлениями приложений
Обнаружение дрейфа между версиями
Система объяснения приложений ИИ
Объяснение на простом языке, что делает каждое приложение
Разбор влияния на приватность
Оценка риска с прозрачным обоснованием
Помощник по ревью кода с ИИ
Обратная связь по безопасности для разработчика перед отправкой
Обнаружение небезопасных шаблонов кодирования
Рекомендации по зависимостям и архитектуре
Глобальный ИИ разведки угроз
Система совместного обучения по всей экосистеме
Непрерывная адаптация к новым угрозам
Интеграция обратной связи от сообщества
🧪 Безопасность песочницы и выполнения
Безопасный предварительный просмотр приложения в песочнице
Запуск приложений в изолированных средах перед установкой
Нет доступа к реальным данным устройства
Контролируемая симуляция разрешений
Отчеты о рисках, сгенерированные ИИ, перед установкой
Режим приватного файрвола
Мониторинг исходящих сетевых запросов в реальном времени
SafeForge выпускается под лицензией GNU Affero General Public License v3.0 или более поздней (AGPL-3.0+).
Внося вклад в этот проект, вы соглашаетесь, что ваши изменения также будут распространяться под этой лицензией.
Обратите внимание на следующее:
Все вклады должны соответствовать условиям AGPL-3.0+.
В соответствии с Разделом 7 лицензии, все распространения, форки и производные работы должны сохранять атрибуцию: Roxanne Ardary и roxanneardary.com.
Спецификации SafeForge можно использовать свободно с указанием авторства. Лицензия на спецификацию и брендинг может быть согласована по запросу.
Файл проекта notice.md отслеживает требования к атрибуции и признания вклада.
Любое обновление, добавляющее новых участников или изменяющее атрибуцию, должно также обновлять notice.md.
При отправке pull request убедитесь, что все новые файлы содержат соответствующие заголовки атрибуции.
Сетевые версии этого программного обеспечения также должны оставаться полностью совместимыми с AGPL-3.0+, включая раскрытие изменений исходного кода, когда это применимо по лицензии.
Полные юридические детали см. в лицензии AGPL-3.0+ и файле проекта notice.md.
💻 Репозиторий
Размещен на GitLab как полностью открытый совместный проект.
SafeForge создан для разработчиков, исследователей и сообществ, которые хотят создать более безопасную экосистему приложений для всех.