Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SecureCivic — SecureCivic 是一个由公民构建的开源身份验证平台,专为 SSA 采用而设计。它用一个安全、隐私至上的系统取代了私人数据经纪人,该系统支持实时身份验证、欺诈警报和公民可控的身份保护。它在 AGPL-3.0+ 许可下构建,使用令牌化身份(SIT)、零知识证明、OAuth 2.1 和强加密等现代技术,为金融机构和政府系统确保安全、透明且可扩展的验证。 https://roxanneardary.com/securecivic/ | Kitploit
工具/GitLabGitLab/roxanne_ardary/securecivic
身份验证与授权加密/解密工具密码学云安全DevSecOps隐私保护威胁情报身份与访问管理 (IAM)事件响应API 安全
GitLabroxanne_ardary/securecivic

SecureCivic

1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SecureCivic 是一个由公民构建的开源身份验证平台,专为 SSA 采用而设计。它用一个安全、隐私至上的系统取代了私人数据经纪人,该系统支持实时身份验证、欺诈警报和公民可控的身份保护。它在 AGPL-3.0+ 许可下构建,使用令牌化身份(SIT)、零知识证明、OAuth 2.1 和强加密等现代技术,为金融机构和政府系统确保安全、透明且可扩展的验证。 https://roxanneardary.com/securecivic/

查看仓库网站

SecureCivic

SecureCivic 是一个由公民构建的开源身份验证平台,旨在帮助美国社会保障局(SSA)采用现代化、隐私至上的验证系统。它通过提供安全、实时的身份验证(具备强大的密码学保护、欺诈检测和公民自主控制的身份安全工具),摆脱对私人数据经纪商和中间商的依赖。

SecureCivic 的设计目标是完全透明、可审计,并通过 AGPL-3.0+ 许可证下的开源协作持续改进。


愿景

创建一个公共数字信任层,使身份验证具备以下特性:

  • 归公众所有
  • 由公民掌控
  • 以现代密码学技术保护
  • 摆脱对私人数据经纪商的依赖
  • 通过开源开发实现透明与可审计

核心概念

SecureCivic 提供以下能力:

  • 通过 SSA 系统直接进行实时身份验证
  • 令牌化身份保护(不暴露原始 SSN)
  • 公民自主控制的身份锁定与欺诈警报
  • 为银行、信用合作社、金融科技公司和保险提供商提供安全的机构访问
  • 零知识与隐私保护的验证路径

完整功能列表

1. 核心身份验证系统

  • 实时身份验证 API
  • 输入:SSN(令牌化)、姓名、出生日期(DOB)或等效标识符
  • 输出:
    • 匹配 / 不匹配
    • 可选置信度评分
  • 无状态验证设计(不持久化存储身份查询)
  • 面向国家级规模的高吞吐量验证网关

2. 安全身份令牌(SIT)层

  • 将 SSN 转换为安全的密码学令牌
  • 基于 HMAC 或 SHA-256 + SSA 控制的盐值模型
  • 防止系统中任何位置暴露原始 SSN
  • 支持令牌轮换和吊销
  • 防止重放攻击

3. 公民身份仪表板

  • 查看所有身份验证尝试
  • 实时活动监控
  • 可信设备管理
  • 身份冻结/解冻控制
  • 基于风险的身份验证审批系统

4. 身份冻结系统

  • 完整身份锁定能力
  • 临时解锁窗口
  • 可信机构白名单
  • 针对身份泄露场景的紧急锁定模式

5. 欺诈警报系统

  • 实时欺诈检测警报
  • 多渠道通知:
    • 短信
    • 电子邮件
    • 推送通知
  • 严重性分级:
    • 低(信息性)
    • 中(可疑活动)
    • 高(身份泄露风险)

6. 机构验证网关

  • 安全的 API 访问,适用于:
    • 银行
    • 信用合作社
    • 金融科技公司
    • 保险提供商
  • OAuth 2.1 / OpenID Connect 认证
  • 强制执行双向 TLS(mTLS)
  • 速率限制与滥用防护
  • 机构级审计日志

7. 隐私与安全架构

  • 零数据保留验证模型
  • 端到端加密(TLS 1.3)
  • AES-256-GCM 加密有效载荷
  • Ed25519 数字签名
  • 最小化元数据暴露设计

8. 加密审计日志系统

  • 不可变的仅追加审计日志
  • 使用 SSA 控制的密钥加密
  • 公民可访问的验证历史
  • 通过哈希或 Merkle 树进行篡改检测

9. 欺诈检测引擎

基于规则的引擎(MVP)

  • 基于速率的欺诈检测
  • 地理位置异常检测
  • 机构信誉评分
  • 首次访问检测
  • 可疑模式标记

基于 AI 的检测(高级)

  • 机器学习异常检测(PyTorch / TensorFlow)
  • 行为指纹识别
  • 基于图的欺诈检测模型
  • 跨机构身份风险评分

10. 开放式 SDK 生态系统

  • JavaScript SDK
  • Python SDK
  • Java SDK
  • Go SDK

SDK 功能:

  • 身份验证请求
  • Webhook 处理
  • 认证管理
  • 实时响应处理

11. Webhook 与事件系统

  • 实时验证回调
  • 欺诈警报事件流
  • 机构事件通知
  • 安全的签名载荷投递

12. 机构插件系统

  • 自定义合规规则
  • 内部风险评分扩展
  • 验证策略配置钩子
  • 模块化集成支持

13. SSA / 政府适配器层

  • SSA 集成的抽象层
  • 遗留系统兼容性桥接
  • 现代 API 与政府系统之间的安全转换
  • 审计安全的请求处理

14. 零知识证明系统(高级)

  • 在不暴露 SSN 或 DOB 的情况下进行身份验证
  • zk-SNARK / zk-STARK 集成路径
  • 保护隐私的认证证明
  • 选择性披露能力

15. 去中心化身份(DID)支持

  • W3C DID 兼容性
  • Hyperledger Indy / Aries 集成(可选)
  • 跨平台身份可移植性
  • 自主身份扩展

16. 多层认证系统

  • OAuth 2.1 / OpenID Connect
  • FIDO2 / WebAuthn 支持
  • 硬件安全密钥支持
  • 可选生物识别认证(由用户控制)

17. 透明与可审计层

  • 公共信任架构
  • 开放式 API 规范(OpenAPI / GraphQL)
  • 公民可访问的审计日志
  • 公开漏洞报告框架

18. DevOps 与基础设施

  • Docker 容器化
  • Kubernetes 编排
  • GitLab CI/CD 流水线
  • 自动化安全扫描(SAST、依赖扫描、容器扫描)
  • Prometheus + Grafana 监控
  • OpenTelemetry 追踪

仓库结构

  • core-api
  • auth-service
  • fraud-engine
  • citizen-portal
  • institution-sdk
  • ssa-adapter
  • zkp-module
  • audit-log-system
  • docs
  • infra/kubernetes
  • infra/docker
  • security/threat-model

规范品牌许可(SBL)

标准

  • 完全符合 AGPL-3.0+ 要求的系统
  • 对网络部署强制执行 Copyleft
  • 必需署名:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

可选

  • 规范品牌许可(SBL)
    • 免署名的商业部署
    • 定价基于规模、使用量和部署范围
    • https://roxanneardary.com/securecivic/

许可证与声明要求

SecureCivic 根据 GNU Affero 通用公共许可证 v3.0 或更高版本(AGPL-3.0+) 发布。
通过为本项目做出贡献,即表示您同意您的贡献也将根据本许可证发布。

请注意以下事项:

  • 所有贡献必须符合 AGPL-3.0+ 条款。
  • 根据许可证的第 7 节,所有再分发、分支和衍生作品必须保留对以下对象的署名:
    Roxanne Ardary 和 roxanneardary.com。
  • SecureCivic 规范可免费使用,但需注明出处。规范品牌许可(Specification Branding License)可应要求协商。
  • 项目的 notice.md 文件记录署名要求和贡献者致谢。任何新增或修改贡献者的更新也必须更新 notice.md。
  • 提交拉取请求时,请确保所有新文件在适用情况下保留适当的署名。
  • 本软件的网络部署版本也必须完全符合 AGPL-3.0+ 要求,包括在许可证适用的情况下公开源代码修改。

有关完整的法律细节,请参阅 AGPL-3.0+ 许可证和 notice.md 文件。


结语愿景

SecureCivic 旨在发展成为一种国家级身份信任基础设施,具备以下特性:

  • 由公民构建
  • 开源
  • 保护隐私
  • 抵御欺诈
  • 设计上透明

它旨在实现身份验证现代化,同时消除对私人数据经纪商的依赖,并将身份系统的控制权交还给公众。

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

下载工具