私有 API 密钥管理与零知识基础设施
Pribado 是一个可自托管的零知识平台,用于管理 API 密钥、加密机密与私有通信。它基于 Oasis Sapphire 构建,提供硬件支持的机密计算。
priv_xxx)以替代暴露真实密钥# Clone the repository
git clone https://github.com/0xrlawrence/Pribado.git
cd Pribado
# Install dependencies
npm install
# Create environment file
cp .env.local.example .env.local
# Generate encryption secret
echo "ENCLAVE_SECRET=$(openssl rand -hex 32)" >> .env.local
# Build and run
npm run build
npm start
在浏览器中打开 http://localhost:3000。
docker-compose up -d
| 变量 | 描述 | 是否必需 |
|---|---|---|
ENCLAVE_SECRET | 64 字符十六进制加密密钥 | ✅ 是 |
SAPPHIRE_PRIVATE_KEY |
完整部署指南请参阅 SELF_HOSTING.md。
从命令行管理 API 密钥:
# Install globally
npm install -g pribado-cli
# Or use npx
npx pribado-cli
# Set up wallet
pribado init
# Add an API key
pribado keys add
# View your keys
pribado keys
# Revoke a key
pribado keys revoke
完整文档请参阅 cli/README.md。
Pribado 实现了零知识架构:
User's Wallet Signature
↓
PBKDF2 (100,000 iterations)
↓
Encryption Key (exists ONLY in browser memory)
↓
AES-256-GCM Encryption
↓
Encrypted blob sent to server
**结果:**服务器存储的是它无法解密的加密数据。
详细的安全文档请参阅 SECURITY.md。
欢迎贡献!请先阅读 CONTRIBUTING.md。
git checkout -b feature/amazing-feature)git commit -m 'feat: add amazing feature')git push origin feature/amazing-feature)如果你觉得这个项目有用,请考虑支持它的开发:
主网访问需要每月最低 1 美元的费用,以防止垃圾信息并支持基础设施。
本项目按原样提供,仅供个人和教育用途,并非为企业级扩展而设计。如果你选择在生产环境中使用本项目,需自行承担风险。
对于企业用途,建议你自行托管并创建自己的基础设施。
MIT License - 详情请参阅 LICENSE 文件。
用 ❤️ 为隐私而构建
| Oasis 钱包私钥 |
| ❌ 可选 |
SAPPHIRE_RPC_URL | Oasis RPC 端点 | ❌ 可选 |
| 层次 | 技术 |
|---|
| 前端 | Next.js 14, React, TailwindCSS |
| 加密 | AES-256-GCM, PBKDF2, Argon2id |
| 区块链 | Oasis Sapphire (TEE) |
| 数据库 | SQLite(WAL 模式) |
| 传输 | HTTPS/TLS 1.3 |
| 实时通信 | Socket.IO |