IcyZip

Offener Code. Direkt zum Prüfen.

Der Browser-Verschlüsselungscode von IcyZip und seine ausführbaren Sicherheitstests sind hier frei zugänglich. Lesen, herunterladen, selbst testen – ohne Konto oder Telefonnummer.

Apache License 2.0 · 19 Dateien · Review-Version 0.3.0
Quellstand (SHA-256): 355f9f80d0ca45db596c9b2a5a4703f021da022ad41b7118ea63cdc3303b79f2

Mit Git klonen – inklusive Historie

git clone https://icyzip.com/open-source/icyzip-e2ee.git
cd icyzip-e2ee
npm test

Das Repository ist öffentlich lesbar. Änderungen kannst du in deinem eigenen Klon untersuchen und testen. Alle Änderungen ansehen.

Vollständiges Git-Repository herunterladen (.bundle)

git clone icyzip-e2ee.bundle icyzip-e2ee

main · 194c1918e76e7e562d2154cee26f7861f160b44d · 5 commits

Was hier veröffentlicht ist

Das Paket enthält das vollständige E2E-Browsermodul, die zugehörige Integration und Empfangslogik, kleine eigenständig ausführbare Tests, Angriffs-Regressionsfälle sowie Protokoll- und Prüfdokumentation. Die proprietäre Serversoftware ist nicht Teil dieses Pakets. Nachrichten und Vertrauensgrenzen des Relays sind im Protokoll beschrieben.

Die Verschlüsselung verwendet WebCrypto: P-256 ECDH, HKDF-SHA-256, HMAC-SHA-256 und AES-GCM. Ein Test mit einer unabhängigen Node-Kryptografieimplementierung prüft die Ergebnisse zusätzlich.

Tests direkt ausführen

Archiv entpacken und im entpackten Ordner starten. Node.js 20 oder neuer genügt; die Tests brauchen weder Paketinstallation noch Server, Konto oder Netzwerk.

tar -xzf icyzip-e2ee.tar.gz
cd icyzip-e2ee
sha256sum -c SHA256SUMS
npm run test:minimal
npm test

Auf macOS kann statt sha256sum der Befehl shasum -a 256 -c SHA256SUMS verwendet werden. Auf Windows das Archiv mit einem Archivprogramm entpacken und die npm-Befehle im entpackten Ordner ausführen.

Startpunkt: test/minimal.test.mjs · TESTING.md

Mit der laufenden Website vergleichen

npm run check:live

Dieser optionale Netzwerkcheck vergleicht das gesamte Verschlüsselungsmodul und die drei veröffentlichten Integrationsabschnitte bytegenau mit den aktuell ausgelieferten Browserdateien. Prüfumfang und Herkunft sind in PROVENANCE.md beschrieben. PROVENANCE.md

Quellcode und Dokumentation

Downloads verifizieren

SHA-256-Prüfsummen kennzeichnen die angebotenen Bytes. Das Archiv enthält zusätzlich SHA256SUMS für alle 19 Dateien. Der Quellstand ist der SHA-256 dieser Prüfsummenliste; gleiche Quellstände haben dieselbe Liste.

Archiv-SHA-256: 34781fb4d967ca3d18b9e48be5256aaf8b0a1e1d5b5a0643224d48fc9a3b5b36

SHA256SUMS · Dateiliste & Prüfsummen (JSON)

Prüfungen und Rückmeldungen willkommen

Untersuche den Code mit eigenen synthetischen Testdaten und ergänze reproduzierbare Testfälle. Vermutete Sicherheitslücken bitte vertraulich melden; allgemeines Feedback ist auch ohne Name oder E-Mail möglich.

Sicherheitsmeldungen · Feedback