Offener Code. Direkt zum Prüfen.
Der Browser-Verschlüsselungscode von IcyZip und seine ausführbaren Sicherheitstests sind hier frei zugänglich. Lesen, herunterladen, selbst testen – ohne Konto oder Telefonnummer.
Mit Git klonen – inklusive Historie
git clone https://icyzip.com/open-source/icyzip-e2ee.git cd icyzip-e2ee npm test
Das Repository ist öffentlich lesbar. Änderungen kannst du in deinem eigenen Klon untersuchen und testen. Alle Änderungen ansehen.
Vollständiges Git-Repository herunterladen (.bundle)
git clone icyzip-e2ee.bundle icyzip-e2ee
Was hier veröffentlicht ist
Das Paket enthält das vollständige E2E-Browsermodul, die zugehörige Integration und Empfangslogik, kleine eigenständig ausführbare Tests, Angriffs-Regressionsfälle sowie Protokoll- und Prüfdokumentation. Die proprietäre Serversoftware ist nicht Teil dieses Pakets. Nachrichten und Vertrauensgrenzen des Relays sind im Protokoll beschrieben.
Die Verschlüsselung verwendet WebCrypto: P-256 ECDH, HKDF-SHA-256, HMAC-SHA-256 und AES-GCM. Ein Test mit einer unabhängigen Node-Kryptografieimplementierung prüft die Ergebnisse zusätzlich.
Tests direkt ausführen
Archiv entpacken und im entpackten Ordner starten. Node.js 20 oder neuer genügt; die Tests brauchen weder Paketinstallation noch Server, Konto oder Netzwerk.
tar -xzf icyzip-e2ee.tar.gz cd icyzip-e2ee sha256sum -c SHA256SUMS npm run test:minimal npm test
Auf macOS kann statt sha256sum der Befehl shasum -a 256 -c SHA256SUMS verwendet werden. Auf Windows das Archiv mit einem Archivprogramm entpacken und die npm-Befehle im entpackten Ordner ausführen.
Startpunkt: test/minimal.test.mjs · TESTING.md
Mit der laufenden Website vergleichen
npm run check:live
Dieser optionale Netzwerkcheck vergleicht das gesamte Verschlüsselungsmodul und die drei veröffentlichten Integrationsabschnitte bytegenau mit den aktuell ausgelieferten Browserdateien. Prüfumfang und Herkunft sind in PROVENANCE.md beschrieben. PROVENANCE.md
Quellcode und Dokumentation
.gitignore29 bytes · RohdateiLICENSE11,358 bytes · RohdateiPROTOCOL.md6,351 bytes · RohdateiPROVENANCE.json1,439 bytes · RohdateiPROVENANCE.md3,056 bytes · RohdateiREADME.md5,037 bytes · RohdateiSECURITY.md2,097 bytes · RohdateiTESTING.md2,475 bytes · RohdateiTHREAT-MODEL.md4,407 bytes · Rohdateipackage.json671 bytes · Rohdateisrc/e2ee.js14,319 bytes · Rohdateisrc/snapshot.js23,738 bytes · Rohdateitest/crypto.test.mjs14,259 bytes · Rohdateitest/endpoint.mjs1,295 bytes · Rohdateitest/file-receive.test.mjs14,293 bytes · Rohdateitest/minimal.test.mjs1,099 bytes · Rohdateitest/provenance.test.mjs5,246 bytes · Rohdateitest/security-regressions.test.mjs2,057 bytes · Rohdateitools/snapshot.mjs8,559 bytes · Rohdatei
Downloads verifizieren
SHA-256-Prüfsummen kennzeichnen die angebotenen Bytes. Das Archiv enthält zusätzlich SHA256SUMS für alle 19 Dateien. Der Quellstand ist der SHA-256 dieser Prüfsummenliste; gleiche Quellstände haben dieselbe Liste.
Prüfungen und Rückmeldungen willkommen
Untersuche den Code mit eigenen synthetischen Testdaten und ergänze reproduzierbare Testfälle. Vermutete Sicherheitslücken bitte vertraulich melden; allgemeines Feedback ist auch ohne Name oder E-Mail möglich.