Skip to content

Repository files navigation

Anti Chat Control Secure

GitHub Actions status Node.js MIT License

Übersicht

Anti Chat Control Secure ist ein produktionsorientierter Prototyp für einen sicheren Browser-basierten Chat mit clientseitiger Ende-zu-Ende-Verschlüsselung.

Architektur

  • server.js — Express-Server mit WebSocket-Relay, persistenter Warteschlange und Replay-Schutz.
  • public/index.html — Browser-basierte Benutzeroberfläche für Anmeldung und Chat.
  • public/app.js — Client-seitige Kryptografie mit ECDH, AES-GCM, HKDF und Sitzungstoken.
  • public/bundle.js — kompakter Browser-Build.
  • .github/workflows/ci.yml — GitHub Actions CI-Pipeline.

Sicherheitsprinzipien

  • Ende-zu-Ende-Verschlüsselung auf dem Client.
  • Server speichert keine Klartextnachrichten.
  • Authentifizierung via gehashte Passwörter.
  • Multi-Faktor-Authentifizierung (MFA) optional unterstützbar.
  • Replay-Schutz mit eindeutigen Nachrichten-IDs.
  • Offline-Zustellung mit persistenter Warteschlange.
  • Sichere Asset-Signaturprüfung per Build.

Nutzung

npm install
npm start

Öffne anschließend http://localhost:3000.

CI / Validierung

Die GitHub Actions Pipeline führt folgende Schritte aus:

  • Checkout
  • Node.js Setup
  • npm Cache
  • npm ci
  • npm run lint
  • npm test
  • npm run build

Produktionsreife

Diese Lösung ist für GitHub Actions ausgelegt und verwendet:

  • esbuild zur schnellen Paketierung und Minimierung
  • jest zur Ausführung von Unit-Tests
  • eslint zur statischen Code-Analyse
  • npm ci für deterministische CI-Installationen

Lizenz

MIT

About

a project to prevent chats to be spyed from outsiders

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages