展示 HN: 基于自解密 HTML 页面的离线文件加密
摘要
一个工具,通过创建自解密 HTML 页面实现离线文件加密,无需安装,并使用 OpenPGP 进行安全审计。
离线文件加密被封装在一个单独的自解密 HTML 页面中。仓库:<a href="https://github.com/ApelegHQ/ts-cms-ep-sfx" rel="nofollow">https://github.com/ApelegHQ/ts-cms-ep-sfx</a><p>我受到了自解压档案的启发。我希望在基本上没有依赖的情况下共享文件。目标是:<p><pre><code> 1. 不需要任何安装的东西(假设有一个网页浏览器)
2. 有一个无需网络就能自解密的单独文件
3. 完全可审计
</code></pre>
第二点通过具有(某种程度上(*))可重现的构建和嵌入式 OpenPGP 签名来实现。<p>第一点是通过巧妙地操作 HTML 结构来实现的,这样它就可以在不破坏 PGP 签名的情况下解密。它甚至可以使用裸 openssl 进行解密(这也是一个设计目标,尽管得到正确的结构花费了一些工作和错误报告)。<p>第三点通过前两点以及源代码自由可用来实现。<p>(*)目前取决于操作系统。
相似文章
Show HN: Flashpaper – 无数据库的自毁式秘密分享
Flashpaper 是一种自毁式秘密共享服务,在浏览器中零知识加密数据,仅将载荷存储在 RAM 中(无数据库),并为 AI 代理提供 REST API 和 MCP 服务器。
Show HN: Kage – 将任意网站快照为单个二进制文件,支持离线浏览
Kage 是一个 Go 工具,它通过无头 Chrome 渲染页面、快照 DOM 并剥离 JavaScript,将网站克隆为可离线访问的文件夹。它输出静态 HTML 文件,无需网络即可浏览。
Show HN: 利用Slack的视频嵌入实现E2EE通信
本文介绍了一个概念验证工具,该工具利用Slack的视频嵌入功能,通过浏览器加密和openpgpjs在Slack内部实现端到端加密的消息传递。
Show HN: Pagecast – 将 Markdown/HTML 报告发布到 Cloudflare Pages
Pagecast 是一款本地优先的工具,用于预览和发布 Markdown/HTML 报告到 Cloudflare Pages,具备密码保护和智能体集成等功能。
@geekbb: 阅后急焚,发一段加密文本,收到的人打开一次就自动销毁,服务器本身也看不到内容。 一个零知识加密的 Pastebin,前端用 Web Crypto API 做 AES-256-GCM 加密,密文才上传,密钥留在 URL 的 # 片段里不发给…
binthere is a zero-knowledge, end-to-end encrypted pastebin that self-destructs after one read. It uses AES-256-GCM encryption in the browser, stores only ciphertext on Cloudflare Workers, and includes a CLI client.