นักพัฒนาสร้าง OTI แอปแชร์ความลับแบบครั้งเดียวทิ้งด้วย AdonisJS 6
โปรเจกต์โอเพนซอร์สใหม่สำหรับการส่งข้อความหรือไฟล์สั้นๆ ที่ปลอดภัย โดยเข้ารหัสในเบราว์เซอร์และทำลายข้อมูลทันทีหลังเปิดอ่านครั้งแรก

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- สร้างโปรเจกต์ OTI เพื่อเรียนรู้ AdonisJS 6 และการเข้ารหัส
- ข้อความถูกเข้ารหัสฝั่งเบราว์เซอร์ เซิร์ฟเวอร์เก็บเฉพาะข้อมูลที่เข้ารหัส
- อัปเดตล่าสุดเพิ่มปุ่มยืนยันก่อนเปิดลิงก์ ป้องกันบอตหรือพรีวิวแชท
- รองรับรหัสผ่าน นับถอยหลังหมดอายุ และแชร์ผ่าน QR โค้ด
นักพัฒนาซอฟต์แวร์รายหนึ่งได้พัฒนาโปรเจกต์โอเพนซอร์สขนาดเล็กที่มีชื่อว่า OTI ซึ่งออกแบบมาเพื่อเป็นเครื่องมือสำหรับการส่งข้อความหรือไฟล์ข้อความขนาดเล็กผ่านลิงก์ที่สามารถเปิดดูได้เพียงครั้งเดียวเท่านั้น โดยโปรเจกต์นี้เริ่มต้นขึ้นจากความต้องการที่จะทำความเข้าใจเฟรมเวิร์ก AdonisJS 6 และระบบการเข้ารหัสข้อมูลในเบราว์เซอร์ให้ลึกซึ้งยิ่งขึ้น พร้อมทั้งต้องการทิ้งผลงานที่มีประโยชน์ไว้ให้เหล่านักพัฒนาคนอื่นๆ ได้ใช้งานกัน
ในด้านการทำงานของระบบ ข้อความทั้งหมดจะถูกเข้ารหัสผ่านทางเบราว์เซอร์ก่อนส่ง ทำให้ฝั่งเซิร์ฟเวอร์มีหน้าที่จัดเก็บเฉพาะข้อมูลที่ผ่านการเข้ารหัสแล้วเท่านั้น ขณะที่กุญแจส่วนตัวหรือ private key จะถูกเก็บเอาไว้ภายในลิงก์โดยตรง ทำให้มั่นใจได้ในเรื่องความปลอดภัยของข้อมูลระหว่างการรับส่ง
สำหรับการอัปเดตล่าสุด ระบบได้มีการเพิ่มปุ่มยืนยันการเปิดข้อความลับ เพื่อป้องกันไม่ให้ระบบพรีวิวลิงก์ของแอปพลิเคชันแชทเผลอไปเปิดอ่านข้อมูลนั้นโดยไม่ได้ตั้งใจ โดยข้อมูลลับจะถูกลบทิ้งอย่างถาวรทันทีหลังจากที่มีการเปิดดูครั้งแรกจริงๆ นอกจากนี้ยังมีฟีเจอร์เสริมอื่นๆ อีกเพียบ เช่น หน้าสรุปข้อมูลสำหรับผู้สร้าง, การแชร์ผ่าน QR โค้ด, การรองรับการแนบไฟล์ .txt ขนาดไม่เกิน 100 KB, การป้องกันด้วยรหัสผ่าน และระบบนับถอยหลังเวลาหมดอายุ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
ในส่วนของเบื้องหลังการพัฒนา โปรเจกต์นี้ถูกสร้างขึ้นด้วยเทคโนโลยีทันสมัยหลายตัว ได้แก่ AdonisJS 6, TypeScript, MySQL, Redis, Edge และ Vite โดยชุดโค้ดทั้งหมดอยู่ภายใต้สัญญาอนุญาตแบบ MIT ไลเซนส์ นอกจากนี้ ผู้สร้างยังระบุด้วยว่ามีการใช้งานผู้ช่วยเขียนโค้ด AI เข้ามาช่วยในบางขั้นตอนของการพัฒนา การตรวจสอบโค้ด การจัดรูปแบบ และการทำเอกสาร แต่ตัวสถาปัตยกรรม การตัดสินใจขั้นสุดท้าย การรีวิวโค้ด และการทดสอบระบบทั้งหมดถูกดำเนินการด้วยตนเอง
การใช้เครื่องมือเข้ารหัสแบบครั้งเดียวทิ้ง (One-time secret sharing) มีประโยชน์อย่างมากในทางปฏิบัติสำหรับงานไอที เช่น การส่งรหัสผ่านชั่วคราว (Temporary credentials) คีย์ API หรือข้อมูลลับที่ไม่ต้องการให้หลงเหลือร่องประวัติบนเซิร์ฟเวอร์หรือประวัติการแชท การที่ระบบเลือกเข้ารหัสในฝั่งเบราว์เซอร์ (Client-side encryption) ยังช่วยยกระดับความปลอดภัยไปอีกขั้น เพราะแม้ฐานข้อมูลบนเซิร์ฟเวอร์จะรั่วไหล ผู้โจมตีก็ไม่สามารถอ่านข้อความได้หากไม่มีคีย์ที่ติดไปกับลิงก์
อย่างไรก็ตาม ผู้พัฒนาได้ระบุเตือนว่า OTI เป็นโปรเจกต์ขนาดเล็กและยังไม่เคยผ่านการตรวจสอบความปลอดภัยจากผู้เชี่ยวชาญด้านความปลอดภัยระดับมืออาชีพ (Security audit) โดยมีความหวังว่าเครื่องมือนี้จะเป็นประโยชน์ต่อผู้ใช้งานบางรายที่ต้องการความรวดเร็วและความเป็นส่วนตัว
ที่มา: Dev.to
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น