我做了一个极致安全的消息分享网站

2023-03-24 01:40:53 +08:00
 maggch97

https://supersafemessage.github.io/

访问->分享链接->其他人通过你的分享链接向你发送加密消息

数据目前绝对安全,2048 位的 rsa 加密,量子计算机出现之前你的信息应该暂时是安全的

代码一切从简,不引入任何外部库,欢迎审查

为什么要做:

和朋友亲人分享一些"机密信息",你应该没有在 telegram 上加你的女朋友吧?

普通人也有"机密信息",至少你不应该用微信发信用卡的 CVV

不需要手机号,不需要邮箱,没有人知道谁在接收信息,谁在发送信息。

没有聊天记录,关闭接收页面,没有人能再次解码你的信息。你可以不相信我的服务器,可以不相信一切,但是永远可以相信密码学。

还能更安全吗?

用一个足够干净的系统,最新的浏览器,不要安装任何第三方证书

关闭掉所有浏览器插件,打开浏览器的无痕模式,看到消息,记住,然后关闭浏览器不要把信息保存到本地

想办法确认你的收件人、发件人真的是本人,确认你分享的链接没有被篡改。当然这一步应该不太会有人需要

未来打算

分享图片?建立双向的加密通信?一个极致安全的信息收发设备?

Github: https://github.com/SuperSafeMessage/SuperSafeMessage.github.io

2910 次点击
所在节点    分享创造
23 条回复
enopkf
2023-04-01 14:00:45 +08:00
如果用电话分享,那就是认为从电话听到的语音是可信的。通过某个通信软件分享,就认为这个通信软件是可信的 CA 。以这个为前提。
enopkf
2023-04-01 14:35:05 +08:00
那如果每次我要发消息给某个人,都要某个人通过一个可信的 ca 渠道给我公钥,那为何我不直接通过这个可信的 ca 通信呢?
maggch97
2023-04-01 16:07:39 +08:00
@enopkf 我水平太次,你水平太高了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/926699

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX