Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pribado — 用于机密 API 密钥管理、加密保险库和安全聊天的零知识隐私平台。基于 Oasis Sapphire TEE 构建。 | Kitploit
工具/GitHubGitHub/0xrlawrence/pribado
身份验证与授权加密/解密工具Web安全云安全隐私保护秘密检测身份与访问管理 (IAM)API 安全
GitHub0xrlawrence/pribado

Pribado

用于机密 API 密钥管理、加密保险库和安全聊天的零知识隐私平台。基于 Oasis Sapphire TEE 构建。

查看仓库
528个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🔐 Pribado

私有 API 密钥管理与零知识基础设施

MIT License Ko-fi

Pribado 是一个可自托管的零知识平台,用于管理 API 密钥、加密机密与私有通信。它基于 Oasis Sapphire 构建,提供硬件支持的机密计算。

Pribado Dashboard


✨ 功能特性

🔑 私有 API 代理

  • 以加密方式存储 API 密钥(OpenAI、Anthropic、Google 等)
  • 生成代理密钥(priv_xxx)以替代暴露真实密钥
  • 自动密钥轮换与 webhook 通知
  • 零知识:服务器仅存储其无法解密的加密数据块

🗄️ 加密保险库

  • 采用 AES-256-GCM 加密的密码管理器
  • 密钥由你的钱包签名派生(永不被存储)
  • 备份至 Oasis Sapphire 区块链
  • 通过加密链上存储实现跨设备同步

💬 匿名聊天

  • 端到端加密的实时消息
  • 无需账户,无身份追踪
  • 消息仅在传输过程中存在(不会被存储)
  • 临时会话密钥

📄 文档签名

  • 使用数字签名签署 PDF
  • 将文档哈希锚定至 Sapphire 区块链
  • 存在性与完整性的不可变证明

🛡️ 安全架构

  • 双层加密:钱包派生密钥 + 服务器安全区(enclave)
  • 硬件 TEE:Oasis Sapphire 机密智能合约
  • 零知识:服务器无法读取你的数据
  • 速率限制:基于 IP 的垃圾信息/滥用防护

🚀 快速开始

前置条件

  • Node.js v20+
  • npm v10+

安装

root@kitploit:~
# Clone the repository
git clone https://github.com/0xrlawrence/Pribado.git
cd Pribado

# Install dependencies
npm install

# Create environment file
cp .env.local.example .env.local

# Generate encryption secret
echo "ENCLAVE_SECRET=$(openssl rand -hex 32)" >> .env.local

# Build and run
npm run build
npm start

在浏览器中打开 http://localhost:3000。

Docker

root@kitploit:~
docker-compose up -d

🔧 配置

变量描述是否必需
ENCLAVE_SECRET64 字符十六进制加密密钥✅ 是
SAPPHIRE_PRIVATE_KEY

完整部署指南请参阅 SELF_HOSTING.md。


📦 CLI 工具

从命令行管理 API 密钥:

root@kitploit:~
# Install globally
npm install -g pribado-cli

# Or use npx
npx pribado-cli

# Set up wallet
pribado init

# Add an API key
pribado keys add

# View your keys
pribado keys

# Revoke a key
pribado keys revoke

完整文档请参阅 cli/README.md。


🔐 安全

Pribado 实现了零知识架构:

root@kitploit:~
User's Wallet Signature
        ↓
PBKDF2 (100,000 iterations)
        ↓
Encryption Key (exists ONLY in browser memory)
        ↓
AES-256-GCM Encryption
        ↓
Encrypted blob sent to server

**结果:**服务器存储的是它无法解密的加密数据。

详细的安全文档请参阅 SECURITY.md。


🏗️ 技术栈


📚 文档

  • 自托管指南
  • 安全架构
  • 安全常见问题
  • 贡献指南
  • CLI 文档

🤝 贡献

欢迎贡献!请先阅读 CONTRIBUTING.md。

  1. Fork 该仓库
  2. 创建功能分支(git checkout -b feature/amazing-feature)
  3. 提交你的更改(git commit -m 'feat: add amazing feature')
  4. 推送到分支(git push origin feature/amazing-feature)
  5. 开启一个 Pull Request

💰 支持

如果你觉得这个项目有用,请考虑支持它的开发:

Ko-fi

主网访问需要每月最低 1 美元的费用,以防止垃圾信息并支持基础设施。


⚠️ 免责声明

本项目按原样提供,仅供个人和教育用途,并非为企业级扩展而设计。如果你选择在生产环境中使用本项目,需自行承担风险。

对于企业用途,建议你自行托管并创建自己的基础设施。


📄 许可证

MIT License - 详情请参阅 LICENSE 文件。


用 ❤️ 为隐私而构建

下载工具
Oasis 钱包私钥
❌ 可选
SAPPHIRE_RPC_URLOasis RPC 端点❌ 可选
层次技术
前端Next.js 14, React, TailwindCSS
加密AES-256-GCM, PBKDF2, Argon2id
区块链Oasis Sapphire (TEE)
数据库SQLite(WAL 模式)
传输HTTPS/TLS 1.3
实时通信Socket.IO