news 2026/8/15 21:53:45

安全共享敏感信息的共享工具Hemmelig.app

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
安全共享敏感信息的共享工具Hemmelig.app

简介

什么是 Hemmelig ?

Hemmelig是一个自托管的应用程序,用于安全地共享敏感信息,采用客户端加密和自销毁消息的功能。用户可以通过Hemmelig分享加密的秘密,这些秘密在查看后或到期后将被自动删除,确保信息不被存储在服务器上。

主要特点

  1. 客户端加密:使用AES-256-GCM加密,确保数据在离开用户浏览器之前进行加密。
  2. 自销毁秘密:配置秘密的到期时间和查看限制,增强信息的安全性。
  3. 密码保护:为秘密添加额外的安全层,防止未授权访问。
  4. IP 限制:限制访问特定的IP范围,以提高安全性。
  5. 文件上传:允许认证用户共享加密文件。
  6. 富文本编辑器:提供丰富的文本格式功能,便于用户格式化共享内容。
  7. 二维码分享:允许用户生成二维码,方便在移动设备上轻松分享秘密。
  8. 多语言支持:支持多种语言,方便全球用户使用。
  9. Webhook 通知:提供查看或销毁秘密时的通知功能。

应用场景

  • 敏感信息共享:适合需要在员工之间或客户之间安全分享敏感数据的企业和组织。
  • 个人隐私保护:个人用户可以用它来安全地分享密码、API 密钥等敏感信息。
  • 临时信息交流:用于需要保密并且短期有效的信息传递,确保信息的私密性。
  • 开发者和 DevOps:开发人员可以在 CI/CD 流程中安全地共享和管理敏感数据。

Hemmelig是一个加密秘密分享平台,支持安全传输敏感信息,所有加密过程在客户端完成,确保数据到达服务器前已加密。

准备

直接用IP访问会,创建分享时会一直显示正在创建秘密...

估计可能是需要使用https协议,尝试用反向代理可以解决,假设实际访问地址为:https://hem.laosu.tech

域名局域网地址备注
hem.laosu.techhttp://192.168.0.197:3298Hemmelig的访问地址

npm中的设置

SSL都勾选了

安装

在群晖上以 Docker 方式安装。

在注册表中搜索hemmelig,选择第一个hemmeligapp/hemmelig,版本选择latest

本文写作时,v7的具体版本为v7.0.20

docker文件夹中,创建一个新文件夹hemmelig,并在其中建一个子文件夹databaseuploads

文件夹装载路径说明
docker/hemmelig/database/app/database存放数据库
docker/hemmelig/uploads/app/uploads存放上传文件

端口

本地端口不冲突就行,不确定的话可以用命令查一下

# 查看端口占用netstat-tunlp|grep端口号
本地端口容器端口
32983000

环境

环境变量说明默认值
DATABASE_URLSQLite数据库文件的路径file:/app/database/hemmelig.db
BETTER_AUTH_SECRET用于身份验证的强安全密钥,至少32个字符,可以用openssl rand -base64 32生成change-this-to-a-secure-secret-min-32-chars
BETTER_AUTH_URL身份验证的回调URL,通常为应用的域名和端口https://secrets.example.com
NODE_ENV设置Node.js环境为生产环境production
HEMMELIG_BASE_URL应用程序的基本URL,用于生成链接https://secrets.example.com

更多环境变量的说明,可以参考: https://github.com/HemmeligOrg/Hemmelig.app/blob/v7/docs/env.md

命令行安装

如果你熟悉命令行,可能用docker cli更快捷

# 新建文件夹 hemmelig 和 子目录mkdir-p /volume1/docker/hemmelig/{database,uploads}# 进入 pingvin 目录cd/volume1/docker/hemmelig# 运行容器docker run -d\--name hemmelig\--restart unless-stopped\-p3298:3000\-v$(pwd)/database:/app/database\-v$(pwd)/uploads:/app/uploads\-eDATABASE_URL="file:/app/database/hemmelig.db"\-eBETTER_AUTH_SECRET="$(openssl rand -base6432)"\-eBETTER_AUTH_URL="https://hem.laosu.tech"\hemmeligapp/hemmelig:v7

也可以用docker-compose安装,将下面的内容保存为docker-compose.yml文件

services:hemmelig:image:hemmeligapp/hemmelig:v7container_name:hemmeligrestart:unless-stoppedports:-'3298:3000'volumes:-./database:/app/database-./uploads:/app/uploadsenvironment:-DATABASE_URL=file:/app/database/hemmelig.db-BETTER_AUTH_SECRET=change-this-to-a-secure-secret-min-32-chars-BETTER_AUTH_URL=https://hem.laosu.tech-NODE_ENV=production-HEMMELIG_BASE_URL=https://hem.laosu.techhealthcheck:test:['CMD','wget','--no-verbose','--tries=1','--spider','http://localhost:3000/api/health/ready',]interval:30stimeout:10sretries:3start_period:10s

然后通过SSH登录到您的群晖,执行下面的命令:

# 新建文件夹 hemmelig 和 子目录mkdir-p /volume1/docker/hemmelig/{database,uploads}# 进入 pingvin 目录cd/volume1/docker/hemmelig# 将 docker-compose.yml 放入当前目录# 一键启动docker-compose up -d

运行

在浏览器中输入https://hem.laosu.tech就能看到注册管理员界面

注册完成后,还需要登录

后台管理的主界面

再次打开https://hem.laosu.tech,会看到应用的主界面

输入一段内容,可以直接创建

不仅有URL还有二维码

当然你还可以加入各种条件,例如过期时间、最大查看次数等等

参考文档

HemmeligOrg/Hemmelig.app: Keep your sensitive information out of chat logs, emails, and more with encrypted secrets.
地址:https://github.com/HemmeligOrg/Hemmelig.app

Hemmelig.app - Hemmelig - Share Secrets Securely
地址:https://hemmelig.app/

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/15 18:45:47

12、Vim高效操作:文件内导航技巧

Vim高效操作:文件内导航技巧 1. 让手指停留在基准行 Vim是为盲打用户优化的。学会不把手从基准行移开就能移动,这样你就能更快速地操作Vim。 作为盲打者,你首先要知道手指应放在基准行。在Qwerty键盘上,左手手指放在a、s、d、f键上,右手手指放在j、k、l、;键上。处于这…

作者头像 李华
网站建设 2026/8/16 6:10:54

从理论到代码:手把手教你实现AI原生混合推理模型

从理论到代码:手把手教你实现AI原生混合推理模型 关键词:AI原生混合推理模型、理论基础、代码实现、推理流程、应用场景 摘要:本文旨在带领大家从理论层面深入了解AI原生混合推理模型,再通过详细的代码示例手把手教大家实现这一模型。我们会逐步分析模型的核心概念、原理架…

作者头像 李华
网站建设 2026/8/16 7:45:13

TegraRcmGUI:3分钟学会Switch自制系统注入的终极指南

TegraRcmGUI:3分钟学会Switch自制系统注入的终极指南 【免费下载链接】TegraRcmGUI C GUI for TegraRcmSmash (Fuse Gele exploit for Nintendo Switch) 项目地址: https://gitcode.com/gh_mirrors/te/TegraRcmGUI TegraRcmGUI是一款专为Nintendo Switch打造…

作者头像 李华
网站建设 2026/8/16 17:55:12

16、Vim 复制粘贴与宏操作技巧全解析

Vim 复制粘贴与宏操作技巧全解析 1. 复制粘贴基础及系统剪贴板交互 在 Vim 中,复制和粘贴操作是常见的文本处理需求。 p 和 P 命令在粘贴多行文本区域时表现出色,但对于短字符文本, <C - r>{register} 映射更为直观。 当涉及与系统剪贴板交互时,除了 Vim 内…

作者头像 李华
网站建设 2026/8/16 18:49:55

VL6180X ToF传感器原理图设计,已量产(距离传感器)

目录 1、电源电路 2、电平转换 3、CE 脚的 “隔离” 小技巧 4、布局布线的几个细节 最近做一款近距离精准测距的手持设备,需要 5-200mm 范围内的稳定测距,还得顺带读环境光数据 —— 选来选去,最终敲定了 ST 的 VL6180X:FlightSense™技术能避开反射率的干扰,2.8V 的工…

作者头像 李华
网站建设 2026/8/15 19:12:39

LeetCode 450 - 删除二叉搜索树中的节点

文章目录摘要描述题解答案&#xff08;整体思路&#xff09;第一步&#xff1a;找到要删除的节点第二步&#xff1a;根据节点的结构分类处理题解代码&#xff08;Swift 可运行 Demo&#xff09;题解代码分析1. 为什么删除一定要分类讨论&#xff1f;2. 叶子节点的删除3. 只有一…

作者头像 李华