Git Product home page Git Product logo

master-password-unlocker's Introduction

Master Password Unlocker


Descrição

Automatização para desbloqueio de senha mestra, utilizando uma abordagem de segurança não convencional. O código de exemplo desbloqueia um cofre do navegador Brave, na extensão PfP: Pain-free Passwords; no entanto, é facilmente adaptável para trabalhar em outras aplicações e contextos.

O objetivo desse software é tentar balancear a relação segurança x conveniência, fornecendo um meio relativamente seguro de armazenar e desbloquear a senha de um cofre digital. Esse software não tem o intuito de ser, necessariamente, uma solução robusta, mas a mera demonstração de um conceito. Ainda assim, se aliado a outras medidas de segurança, pode ser até mesmo mais eficiente que outras abordagens (por exemplo, nenhum tipo de screenlogger ou keylogger, até o "invencível" keylogger físico, seria capaz de capturar a senha mestra, em virtude da base funcional do código - embora um ataque direto a este software possa ser fatal, se não for aprimorado para proteger os dados sensíveis da memória em outras camadas de criptografia).

Demo

demo

Mais umas camadas de segurança

É recomendável que o servidor aonde a senha criptografada vai ficar armazenada (no index.php) tenha um recurso de lista branca que restrinja/isole o máximo possível o acesso de terceiros, filtrando por IP. Além disso, usar um sistema de banimento para bloquear tentativas de invasão. Para esses dois casos, indico as seguintes documentações como orientação geral:

Referências

  • Hidec: software para ocultar a janela do Prompt de Comando que roda o Python

  • PfP: Pain-free Passwords: extensão de cofre virtual para navegadores

master-password-unlocker's People

Contributors

nullbyte-s avatar

Watchers

 avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.