PrivateBin/PrivateBin
GitHub: PrivateBin/PrivateBin
一个零知识架构的开源在线 pastebin,数据在浏览器端进行 AES-256 加密,服务器无法读取明文内容。
Stars: 8462 | Forks: 1006
# [](https://privatebin.info/)
*当前版本:2.0.5*
**PrivateBin** 是一个极简、开源的在线
[pastebin](https://en.wikipedia.org/wiki/Pastebin)
其中服务器对存储的数据一无所知。
数据在浏览器中使用
[Galois 计数器模式](https://en.wikipedia.org/wiki/Galois/Counter_Mode) 下的 256 位 AES
进行加密和解密。
这是 ZeroBin 的一个分支,最初由
[Sébastien Sauvage](https://github.com/sebsauvage/ZeroBin) 开发。重构 PrivateBin 是
为了允许更简单、更清晰的扩展,并且它具有许多
附加功能。
## PrivateBin 提供的功能
+ 作为服务器管理员,您不必担心您的用户发布
在您所在国家被视为非法的内容。您可以合理地否认
任何粘贴内容。如果被要求或强制,您可以从您的系统中删除任何
粘贴内容。
+ 类似 pastebin 的系统,用于存储文本文档、代码片段等。
+ 对发送到服务器的数据进行加密。
+ 可以设置一个读取粘贴内容所需的密码。这可以
进一步保护粘贴内容,防止他人偶然发现您的粘贴链接
而在没有密码的情况下读取它。
## 它不提供的功能
- 作为用户,您必须信任服务器管理员不会注入任何
恶意代码。为了安全起见,PrivateBin 安装*必须通过*
*HTTPS* 使用!否则,您还必须信任您的互联网服务提供商,以及
流量经过的任何司法管辖区。此外,该实例应该受到
[HSTS](https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security) 的保护。它
可以使用传统的证书颁发机构和/或使用受
[DNSSEC](https://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions)
保护的
[DANE](https://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities)
记录。
- 用于加密粘贴内容的“密钥”是 URL 的一部分(在
[由 `#` 分隔的 fragment 部分](https://en.wikipedia.org/wiki/URL#fragment))。
如果您公开发布未受密码保护的粘贴 URL,任何人
都可以阅读它。
如果您希望您的粘贴内容保持私密,请使用密码。在这种情况下,请务必
确保使用强密码,并通过私密和端到端加密的方式分享它。
- 服务器管理员可能会被强制将访问日志移交给当局。
PrivateBin 会加密您的文本和讨论内容,但(首先)访问过某个
粘贴内容的人可能仍会通过访问日志被泄露。
- 在服务器遭到破坏的情况下,您的数据是安全的,因为它在服务器上仅以加密形式
存储。但是,服务器可能会被滥用,或者服务器管理员可能会
被合法强制向其用户发送恶意代码,这些代码会
记录解密密钥,并在用户访问粘贴内容时将其发送到服务器。
因此,如果您认为某个 PrivateBin 实例已遭到破坏,请勿访问它。只要没有用户
使用之前生成的 URL 访问此实例,其内容就无法被解密。
## 选项
某些功能是可选的,可以在[配置文件](https://github.com/PrivateBin/PrivateBin/wiki/Configuration)中启用或禁用:
* 密码保护
* 讨论,可以是匿名的,也可以带有昵称和基于 IP 的 identicons 或 vizhashes
* 过期时间,包括“永远”和“阅后即焚”选项
* 对 HTML 格式粘贴内容的 Markdown 格式支持,包括预览功能
* 使用 prettify.js 为源代码提供语法高亮,包括 4 种 prettify
主题
* 文件上传支持,图像、媒体和 PDF 预览(默认禁用,大小
限制可调)
* 模板:默认提供 bootstrap5、bootstrap CSS 和 darkstrap
可供选择,并且很容易将这些模板调整为您自己网站的布局,或者
创建您自己的模板。
* 翻译系统和自动浏览器语言检测(如果在浏览器中启用)
* 语言选择(默认禁用,因为它使用会话 cookie)
* 粘贴 URL 的二维码,以便轻松将其传输到移动设备
## 更多资源
* [常见问题](https://github.com/PrivateBin/PrivateBin/wiki/FAQ)
* [安装指南](https://github.com/PrivateBin/PrivateBin/blob/master/doc/Installation.md#installation)
* [配置指南](https://github.com/PrivateBin/PrivateBin/wiki/Configuration)
* [模板](https://github.com/PrivateBin/PrivateBin/wiki/Templates)
* [翻译指南](https://github.com/PrivateBin/PrivateBin/wiki/Translation)
* [开发者指南](https://github.com/PrivateBin/PrivateBin/wiki/Development)
遇到任何问题?有进一步开发的建议吗?请
[报告](https://github.com/PrivateBin/PrivateBin/issues) 它们!
标签:CMS安全, ffuf, JavaScript, OpenVAS, PHP, 数据可视化, 文本分享, 端到端加密, 网络安全, 防御加固, 隐私保护