Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CloakBin — 零知识加密的粘贴板。你的数据在离开浏览器之前就被加密了。 | Kitploit
工具/GitHubGitHub/ishannaik/cloakbin
加密/解密工具Web安全密码学隐私保护实用工具与框架
GitHubishannaik/cloakbin

CloakBin

零知识加密的粘贴板。你的数据在离开浏览器之前就被加密了。

查看仓库
341231个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CloakBin

CloakBin 标志

零知识加密剪贴板

您的数据在离开浏览器之前就已加密。我们无法读取。任何人都无法读取。

License: AGPL v3 SvelteKit TypeScript

在线演示 • 报告 Bug • 请求功能


为什么是零知识?

传统剪贴板以明文存储您的数据。服务器管理员、黑客或任何拥有数据库访问权限的人都能读取您分享的一切。

CloakBin 与众不同。

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     零知识加密流程                              │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│   您的浏览器              服务器                数据库          │
│   ────────────              ──────                ────────      │
│                                                                 │
│   "secret msg"                                                  │
│        │                                                        │
│        ▼                                                        │
│   ┌─────────┐                                                   │
│   │ 本地加密 │  AES-256-GCM                                      │
│   │ (浏览器)  │                                                  │
│   └────┬────┘                                                   │
│        │                                                        │
│        ▼                                                        │
│   "a3f8b2c1..."  ───────►  "a3f8b2c1..."  ───►  "a3f8b2c1..."  │
│   (密文)                     (密文)                (密文)       │
│                                                                 │
│   密钥保存在 URL 片段 (#) 中                                     │
│   example.com/p/abc#KEY    ◄── 从未发送到服务器                  │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

加密密钥存在于 URL 片段 (#) 中,浏览器不会将其发送到服务器。即使我们的数据库被攻破,攻击者也只能获得无意义的密文。

安全模型

组件能看见的内容
您的浏览器✅ 明文(您掌控)
网络/ISP🔒 仅加密密文
CloakBin 服务器🔒 仅加密密文
数据库🔒 仅加密密文
URL 接收者✅ 明文(持有密钥)

密码学细节:

  • 加密:AES-256-GCM(认证加密)
  • 密钥派生:PBKDF2,100,000 次迭代(用于密码保护的剪贴板)
  • 随机生成:Web Crypto API (crypto.getRandomValues)

自行验证零知识声明

请勿仅听信我们——该保证可在您的浏览器中验证:

  1. 打开浏览器的开发者工具 (F12) 并切换到网络 (Network) 标签。
  2. 输入一些文本并创建剪贴板。
  3. 检查用于保存剪贴板的传出 POST 请求,查看其请求体。您将只看到密文和盐值——绝不会看到您的明文,也绝不会看到加密密钥。
  4. 查看生成的剪贴板 URL:解密密钥是 # 之后的部分(URL 片段)。根据 Web 标准,浏览器绝不会将片段发送到服务器——它保留在客户端。
  5. 打开剪贴板并再次观察网络标签:服务器返回存储的密文,解密发生在您的浏览器中,使用的是 #fragment 中的密钥。

由于密钥只存在于片段和接收者的浏览器中,服务器(及其数据库以及网络上的任何人)只能看到加密后的数据块。不存在任何能够读取您内容的服务器端代码路径——即使收到传票,也只能交出密文。

特性

  • 🔐 零知识加密 - AES-256-GCM,密钥永不离开浏览器
  • 🔑 密码保护 - 可选第二层,使用 PBKDF2
  • 🔥 阅后即焚 - 自毁剪贴板
  • ⏰ 灵活过期 - 从 1 小时到永不过期
  • 🎨 语法高亮 - 自动检测 50 多种语言
  • 🚫 无追踪 - 无分析、无 Cookie、无账户
  • 📱 响应式 - 在桌面和移动设备上均可使用

快速开始

root@kitploit:~
# 克隆
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin

# 安装
pnpm install

# 配置
cp .env.example .env
# 编辑 .env,填入您的 MongoDB URI

# 运行
pnpm dev

打开 http://localhost:5173

环境变量

root@kitploit:~
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password

技术栈

项目结构

root@kitploit:~
src/
├── lib/
│   ├── components/     # UI 组件
│   ├── db/             # 数据库适配器
│   └── crypto.ts       # 加密(AES-256-GCM, PBKDF2)
├── routes/
│   ├── +page.svelte    # 创建剪贴板
│   ├── p/[id]/         # 查看剪贴板
│   ├── api/            # REST 端点
│   └── admin/          # 管理面板
└── app.html

自行托管

CloakBin 完全开源。部署您自己的实例:

  1. Fork 此仓库
  2. 部署到 Vercel/Netlify/您的服务器
  3. 设置 MongoDB(Atlas 免费套餐可用)
  4. 配置环境变量

贡献

欢迎 PR!请:

  1. Fork 仓库
  2. 创建功能分支
  3. 进行更改
  4. 提交 PR

致谢

  • PrivateBin - 零知识灵感来源
  • CodeMirror - 编辑器组件
  • Lucide - 图标

贡献者

Contributors

星标用户

Star Gazers

许可证

GNU Affero General Public License v3.0 (AGPL-3.0) - 参见 LICENSE

如果您将 CloakBin 的修改版本作为网络服务运行,AGPL §13 要求您向用户提供修改后的源代码。


您的秘密值得真正的隐私。

由 Ishan Naik 制作

下载工具
层技术
框架SvelteKit 2.0, Svelte 5
语言TypeScript
样式Tailwind CSS 4.0
数据库MongoDB
加密Web Crypto API
编辑器CodeMirror 6
托管Vercel