PrivateBin/PrivateBin

GitHub: PrivateBin/PrivateBin

一个零知识架构的开源在线 pastebin,数据在浏览器端进行 AES-256 加密,服务器无法读取明文内容。

Stars: 8462 | Forks: 1006

# [![PrivateBin](https://static.pigsec.cn/wp-content/uploads/repos/cas/c2/c22ac2ccfd06733664c3d542c361e383b2881da2a64720c8fdd0679d5b4d1de3.png)](https://privatebin.info/) *当前版本:2.0.5* **PrivateBin** 是一个极简、开源的在线 [pastebin](https://en.wikipedia.org/wiki/Pastebin) 其中服务器对存储的数据一无所知。 数据在浏览器中使用 [Galois 计数器模式](https://en.wikipedia.org/wiki/Galois/Counter_Mode) 下的 256 位 AES 进行加密和解密。 这是 ZeroBin 的一个分支,最初由 [Sébastien Sauvage](https://github.com/sebsauvage/ZeroBin) 开发。重构 PrivateBin 是 为了允许更简单、更清晰的扩展,并且它具有许多 附加功能。 ## PrivateBin 提供的功能 + 作为服务器管理员,您不必担心您的用户发布 在您所在国家被视为非法的内容。您可以合理地否认 任何粘贴内容。如果被要求或强制,您可以从您的系统中删除任何 粘贴内容。 + 类似 pastebin 的系统,用于存储文本文档、代码片段等。 + 对发送到服务器的数据进行加密。 + 可以设置一个读取粘贴内容所需的密码。这可以 进一步保护粘贴内容,防止他人偶然发现您的粘贴链接 而在没有密码的情况下读取它。 ## 它不提供的功能 - 作为用户,您必须信任服务器管理员不会注入任何 恶意代码。为了安全起见,PrivateBin 安装*必须通过* *HTTPS* 使用!否则,您还必须信任您的互联网服务提供商,以及 流量经过的任何司法管辖区。此外,该实例应该受到 [HSTS](https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security) 的保护。它 可以使用传统的证书颁发机构和/或使用受 [DNSSEC](https://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions) 保护的 [DANE](https://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities) 记录。 - 用于加密粘贴内容的“密钥”是 URL 的一部分(在 [由 `#` 分隔的 fragment 部分](https://en.wikipedia.org/wiki/URL#fragment))。 如果您公开发布未受密码保护的粘贴 URL,任何人 都可以阅读它。 如果您希望您的粘贴内容保持私密,请使用密码。在这种情况下,请务必 确保使用强密码,并通过私密和端到端加密的方式分享它。 - 服务器管理员可能会被强制将访问日志移交给当局。 PrivateBin 会加密您的文本和讨论内容,但(首先)访问过某个 粘贴内容的人可能仍会通过访问日志被泄露。 - 在服务器遭到破坏的情况下,您的数据是安全的,因为它在服务器上仅以加密形式 存储。但是,服务器可能会被滥用,或者服务器管理员可能会 被合法强制向其用户发送恶意代码,这些代码会 记录解密密钥,并在用户访问粘贴内容时将其发送到服务器。 因此,如果您认为某个 PrivateBin 实例已遭到破坏,请勿访问它。只要没有用户 使用之前生成的 URL 访问此实例,其内容就无法被解密。 ## 选项 某些功能是可选的,可以在[配置文件](https://github.com/PrivateBin/PrivateBin/wiki/Configuration)中启用或禁用: * 密码保护 * 讨论,可以是匿名的,也可以带有昵称和基于 IP 的 identicons 或 vizhashes * 过期时间,包括“永远”和“阅后即焚”选项 * 对 HTML 格式粘贴内容的 Markdown 格式支持,包括预览功能 * 使用 prettify.js 为源代码提供语法高亮,包括 4 种 prettify 主题 * 文件上传支持,图像、媒体和 PDF 预览(默认禁用,大小 限制可调) * 模板:默认提供 bootstrap5、bootstrap CSS 和 darkstrap 可供选择,并且很容易将这些模板调整为您自己网站的布局,或者 创建您自己的模板。 * 翻译系统和自动浏览器语言检测(如果在浏览器中启用) * 语言选择(默认禁用,因为它使用会话 cookie) * 粘贴 URL 的二维码,以便轻松将其传输到移动设备 ## 更多资源 * [常见问题](https://github.com/PrivateBin/PrivateBin/wiki/FAQ) * [安装指南](https://github.com/PrivateBin/PrivateBin/blob/master/doc/Installation.md#installation) * [配置指南](https://github.com/PrivateBin/PrivateBin/wiki/Configuration) * [模板](https://github.com/PrivateBin/PrivateBin/wiki/Templates) * [翻译指南](https://github.com/PrivateBin/PrivateBin/wiki/Translation) * [开发者指南](https://github.com/PrivateBin/PrivateBin/wiki/Development) 遇到任何问题?有进一步开发的建议吗?请 [报告](https://github.com/PrivateBin/PrivateBin/issues) 它们!
标签:CMS安全, ffuf, JavaScript, OpenVAS, PHP, 数据可视化, 文本分享, 端到端加密, 网络安全, 防御加固, 隐私保护