10分钟快速上手ots:零信任环境下的安全秘密分享实践
【免费下载链接】otsOne-Time-Secret sharing platform with a symmetric 256bit AES encryption in the browser项目地址: https://gitcode.com/gh_mirrors/ots/ots
ots是一款基于浏览器端256位AES对称加密的一次性秘密分享平台,通过本地加密确保服务器永远无法接触敏感内容,完美适配零信任安全架构。本文将带你快速掌握ots的部署与使用,轻松实现安全的秘密传递。
🚀 3种快速部署方式
1️⃣ Docker Compose一键启动
通过Docker Compose可快速部署包含Redis存储的完整ots服务:
# docker-compose.yml version: '3' services: app: image: ghcr.io/luzifer/ots:v1.21.8 ports: - "3000:3000" environment: - REDIS_URL=tcp://redis:6379 - REDIS_KEY=ots redis: image: docker.io/valkey/valkey:9.1.0-alpine volumes: - redis-data:/data volumes: redis-data:启动命令:docker-compose up -d,访问 http://localhost:3000 即可使用。
2️⃣ Kubernetes集群部署
对于企业级部署,可使用Kubernetes配置文件docs/k8s_example.yml,包含完整的Deployment、Service和Ingress配置,支持高可用部署。
3️⃣ 源码编译安装
# 克隆仓库 git clone https://gitcode.com/gh_mirrors/ots/ots cd ots # 安装依赖 pnpm install --production=false --frozen-lockfile # 构建前端 pnpm run build # 编译后端 go build -o ots main.go # 启动服务 ./ots --storage-type redis --redis-url redis://localhost:6379🔐 核心安全特性解析
浏览器端AES-256加密
ots采用256位AES-CBC加密算法在浏览器本地完成加密过程,加密密钥(密码)永远不会发送到服务器。加密实现可见src/crypto.ts,确保敏感数据全程加密传输。
一次性访问机制
秘密在首次读取后立即销毁,杜绝二次泄露风险。存储层实现可见pkg/storage/storage.go,支持内存和Redis两种存储后端。
零信任架构设计
- 服务器仅存储加密后的密文
- 密码通过URL片段(#后内容)本地处理
- 支持自托管部署,完全掌控数据流向
💻 命令行工具ots-cli使用指南
安装ots-cli
从项目Releases下载对应平台的可执行文件,或通过源码编译:
cd cmd/ots-cli go build -o ots-cli创建加密秘密
# 基本文本秘密 echo "数据库密码: P@ssw0rd" | ots-cli create # 带附件的秘密 ots-cli create -f server.key -- "生产环境SSL密钥"获取秘密
ots-cli fetch "https://ots.example.com/#a1b2c3d4%7Cpassword123"📝 进阶使用技巧
自定义过期时间
创建秘密时可指定过期时间(单位:分钟/小时/天):
ots-cli create --expire 24h "24小时后自动过期的秘密"批量文件传输
通过ots-cli的多文件附件功能安全传输多个敏感文件:
ots-cli create -f id_rsa -f known_hosts -- "服务器访问凭证"集成到自动化流程
在CI/CD管道中使用API创建加密秘密:
curl -X POST -H "Content-Type: application/json" -d '{"secret":"U2FsdGVkX1..."}' https://ots.example.com/api/create🛡️ 安全最佳实践
- 使用强密码:建议至少16位包含大小写字母、数字和特殊符号
- 及时销毁:秘密查看后主动点击"销毁"按钮
- 验证URL:确认接收的URL来自可信来源
- 定期轮换:自托管实例建议定期轮换加密密钥
- 监控审计:通过pkg/metrics/metrics.go实现的指标监控秘密创建和访问情况
📚 相关资源
- 官方文档:docs/OTSMeta-format.md
- API规范:docs/openapi.yaml
- 前端组件:src/components/
- 存储实现:pkg/storage/
通过ots,你可以在零信任环境下安全地分享密码、API密钥、证书等敏感信息,既满足合规要求,又简化工作流程。立即部署体验,让秘密分享不再担心中间人攻击和数据泄露!
【免费下载链接】otsOne-Time-Secret sharing platform with a symmetric 256bit AES encryption in the browser项目地址: https://gitcode.com/gh_mirrors/ots/ots
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考