展示 HN: 基于自解密 HTML 页面的离线文件加密

Hacker News Top 工具

摘要

一个工具,通过创建自解密 HTML 页面实现离线文件加密,无需安装,并使用 OpenPGP 进行安全审计。

离线文件加密被封装在一个单独的自解密 HTML 页面中。仓库:<a href="https:&#x2F;&#x2F;github.com&#x2F;ApelegHQ&#x2F;ts-cms-ep-sfx" rel="nofollow">https:&#x2F;&#x2F;github.com&#x2F;ApelegHQ&#x2F;ts-cms-ep-sfx</a><p>我受到了自解压档案的启发。我希望在基本上没有依赖的情况下共享文件。目标是:<p><pre><code> 1. 不需要任何安装的东西(假设有一个网页浏览器) 2. 有一个无需网络就能自解密的单独文件 3. 完全可审计 </code></pre> 第二点通过具有(某种程度上(*))可重现的构建和嵌入式 OpenPGP 签名来实现。<p>第一点是通过巧妙地操作 HTML 结构来实现的,这样它就可以在不破坏 PGP 签名的情况下解密。它甚至可以使用裸 openssl 进行解密(这也是一个设计目标,尽管得到正确的结构花费了一些工作和错误报告)。<p>第三点通过前两点以及源代码自由可用来实现。<p>(*)目前取决于操作系统。
查看原文

相似文章

@geekbb: 阅后急焚,发一段加密文本,收到的人打开一次就自动销毁,服务器本身也看不到内容。 一个零知识加密的 Pastebin,前端用 Web Crypto API 做 AES-256-GCM 加密,密文才上传,密钥留在 URL 的 # 片段里不发给…

X AI KOLs Timeline

binthere is a zero-knowledge, end-to-end encrypted pastebin that self-destructs after one read. It uses AES-256-GCM encryption in the browser, stores only ciphertext on Cloudflare Workers, and includes a CLI client.