🤯Destiny — безопасность тоже бывает удобной



Ссылка



Destiny — простой свободный инструмент для зашифрованной и анонимной P2P-передачи файлов. Это кроссплатформенная графическая надстройка над известной консольной утилитой с тем же предназначением, Magic Wormhole.



Файл передаётся по коду после зашифровки и в реальном времени (оба устройства должны быть онлайн) — на транзитном сервере он не хранится. Код генерируется методом PAKE, чтобы умещать 256-битный ключ в короткие, устойчивые к брутфорсу, человекочитаемые фразы.



💬Детали

⤴️открытый исходный код на Dart

⤴️разрабатывается немецкой компанией по аудиту безопасности с создателем Zcash во главе

⤴️ пройден аудит безопасности (не от авторов, да)

⤴️ клиенты под Linux, Windows, macOS, Android и iOS

⤴️ селфхостинг: транзитного (для передачи файлов) и рандеву (для служебных соединений) серверов

⤴️коды одноразовые, перехват злоумышленником бесполезен

⤴️обмен файлами с консольным Magic Wormhole при условии того же транзитного и рандеву-серверов + AppID

⤴️в дорожной карте передача нескольких файлов и повторы при обрыве (и, теоретически, передача не только файлов)



P.S Один из простейших способов безопасной передачи файлов. Magic Wormhole привнёс в файлшеринг крутую фичу с PAKE, и теперь она доступна всем, кто не дружит с консолью. Можно не париться, что злоумышленник подменит код на свой, т.к. его легко запомнить и передать разными способами.



🚪Аудит безопасности