全球主机交流论坛

标题: 我做了一个世界上最安全的的消息传递网站 [打印本页]

作者: maggch    时间: 2023-3-24 19:09
标题: 我做了一个世界上最安全的的消息传递网站
本帖最后由 maggch 于 2023-3-25 14:24 编辑

https://supersafemessage.github.io/zh_cn.html

访问->分享链接->其他人通过你的分享链接向你发送加密消息

数据目前绝对安全,4096 位的 rsa 加密,量子计算机出现之前你的信息应该是安全的

代码一切从简,不引入任何外部库,欢迎审查

为什么要做:

快速临时地建立点对点加密消息, 分享你的链接, 论坛上的陌生人也能向你发送加密信息.

不需要手机号,不需要邮箱,没有人知道谁在接收信息,谁在发送信息。

没有聊天记录,关闭接收页面,没有人能再次解码你的信息。安全性基于非对成加密的算法, 你可以不相信我的服务器,可以不相信一切,但是永远可以相信密码学。

还能更安全吗?

1. 使用干净且最新的系统,配合最新版本的浏览器,避免安装任何第三方证书。

2. 关闭所有浏览器扩展,以隐私或无痕模式打开浏览器,阅读信息,记住它们,然后在不将任何信息保存到设备上的情况下关闭浏览器。

3. 确认你的收件人、发件人真的是本人,并仔细检查您分享的链接是否被篡改。(大多数人可能不需要此步骤)。


开源地址 Github: https://github.com/SuperSafeMessage/SuperSafeMessage.github.io




回复关于"最安全"的质疑: 如果质疑安全性, 请给出更安全的同类网站

当然我这里没有说绝对安全, 绝对安全是不存在的, 你的屏幕都有可能被人用望远镜监视



网站的安全性不来自我的服务器, 就算我的服务器被黑客攻击了, 他依然是安全的. 这是网页所使用的非对称加密保证的

作者: kldeam    时间: 2023-3-24 19:09
大佬牛逼
作者: Akewa    时间: 2023-3-24 19:10
最怕听到“世界上最”四个字
作者: royzheng    时间: 2023-3-24 19:11
你对安全一无所知
作者: 吃和远方    时间: 2023-3-24 19:12
可笑的虫子。

--- 三体人
作者: 小学生    时间: 2023-3-24 19:13
这个项目,我清华小学生投了!
作者: 银监会    时间: 2023-3-24 19:22
。。。你凭啥,没人敢这么说
作者: Fix    时间: 2023-3-24 19:22
你 Cloudflare Worker 加密的源码不能公开,那我姑且认为没开源
作者: maggch    时间: 2023-3-24 19:25
Fix 发表于 2023-3-24 19:22
你 Cloudflare Worker 加密的源码不能公开,那我姑且认为没开源

网站的安全性不来自我的服务器, 就算我的服务器被黑客攻击了, 他依然是安全的. 这是网页所使用的非对称加密保证的
作者: Fix    时间: 2023-3-24 19:53
maggch 发表于 2023-3-24 19:25
网站的安全性不来自我的服务器, 就算我的服务器被黑客攻击了, 他依然是安全的. 这是网页所使用的非对称加 ...

请注意,我没有对你所说的“安全”提出任何质疑,而仅仅对你声称的“开源”并不完整进行提问
作者: HOH    时间: 2023-3-24 19:58
本帖最后由 HOH 于 2023-3-24 20:09 编辑

得了吧,简单看了你的代码只是单纯把公钥作为键收发信息而已,鉴定为小学生玩具

那我还不如用PGP/GPG发邮件呢
作者: 虎谷    时间: 2023-3-24 20:20
再怎么安全,抓到人言行逼供一样‘安全’
作者: wwbfred    时间: 2023-3-24 20:33
有开源的自建点对点加密即时通信的方案,自造轮子的定位有点不明。
作者: yanzhiling2002    时间: 2023-3-24 20:53
很开心看到我昨天凌晨的pr被合并
作者: sunkeinfo    时间: 2023-3-24 20:55
填写消息的这个窗口, 窗口大小改为目前的100倍大小,或500倍大小
作者: emptysuns    时间: 2023-3-24 21:05
rsa 2048最近已经被量子计算机破解了,建议改成4096
作者: jamesbonde    时间: 2023-3-24 21:07
中国人对“最”字情有独钟。

我宣布,LOC是全球最大的主机交流中文论坛
作者: 鸿蒙之家    时间: 2023-3-24 21:16
美化一下ui好么
作者: mjj666zzz    时间: 2023-3-24 21:38
,
我还以为非对称呢
作者: nebulabox    时间: 2023-3-24 22:21
世界之最

这类用于经常出现在骗子口中,少用
作者: maggch    时间: 2023-3-25 14:24
emptysuns 发表于 2023-3-24 21:05
rsa 2048最近已经被量子计算机破解了,建议改成4096

好的, 虽然那篇论文质疑很多. 不过考虑到增加密钥长度只有增长分享链接这一个明显的坏处. 已经改成了 4096
作者: koze    时间: 2023-3-26 02:28
本帖最后由 koze 于 2023-3-26 02:29 编辑
有人说「我做了一个世界上最安全的的消息传递网站」,称他为A
然后有其他人质疑他的安全性
A回复关于"最安全"的质疑:「如果质疑安全性, 请给出更安全的同类网站」
「当然我这里没有说绝对安全, 绝对安全是不存在的, 你的屏幕都有可能被人用望远镜监视」

请问你认同他的说法吗?

A的回复部分正确,绝对安全的事情是不存在的,因为任何系统都可能被攻破或受到其他安全威胁。这是一个普遍的安全原则,而A表达了这个原则。

然而,A用“如果质疑安全性,请给出更安全的同类网站”这个论点来反驳质疑者并不完全正确。这是因为,一个网站的安全性不能仅仅通过比较其他同类网站来决定,因为其他网站可能也存在安全漏洞或问题。因此,仅仅因为没有比它更安全的同类网站,就不能认为该网站是绝对安全的。

总之,尽管A正确地指出了绝对安全是不存在的,但他用“请给出更安全的同类网站”这个论点来证明其网站安全性可能并不可靠

作者: gger    时间: 2023-3-26 08:59
技术贴啊 Mark了




欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) Powered by Discuz! X3.4