查看: 1|回复: 0

开源·密语:希米端对端加密聊天php网站源码

[复制链接]

1万

主题

0

回帖

5万

积分

论坛元老

积分
58935
发表于 前天 09:10 | 显示全部楼层 |阅读模式
极简安全聊天系统(XimiIM)一个基于端到端加密(E2EE)与阅后即焚机制的极简安全聊天系统。采用PHP+SQLite单文件架构,实现轻量部署与零依赖运行。下载地址:https://pan.xunlei.com/s/VOyGePfRDgrJ3BdIXMqvES1zA1?pwd=is2ahttps://pan.quark.cn/s/6385d212bdcb解压密码:xiaobaicai项目特性隐私与安全端到端加密:采用RSA-2048与AES-CBC混合加密体系,确保通信内容仅有收发双方可解密。零知识架构:服务端仅存储密文,无法解密任何聊天内容,保障用户隐私。阅后即焚:消息被接收方读取后,服务器立即物理删除,不留任何痕迹。无痕设计:系统默认不保留任何聊天记录,实现真正的"阅后即焚"体验。文件传输大文件分片上传:支持大文件高效传输。本地AES加密:文件在客户端加密后上传,存储为.enc格式,服务端仅作为中转缓存。内存级解密:文件仅在客户端内存中解密还原,避免敏感数据落盘。安全防护上传白名单:严控文件上传类型,防范恶意文件。智能黑名单系统:异常访问或JS行为触发自动IP封禁,提升系统安全性。前端异常检测:实时监控并拦截前端异常操作,增强客户端安全。架构特点零依赖部署:无需安装Redis、Node.js或Docker等额外服务。环境要求极简:仅需支持PHP与SQLite3的标准虚拟主机或轻量服务器即可运行。路由式API:采用API路由方式访问,方便客户端自行定制与集成。单文件核心:核心功能聚合为单文件,便于维护与分发。管理后台用户管理:支持用户封禁、信息修改、删除等操作。消息队列监控:实时查看服务器中积压的加密消息。文件通道开关:一键开启或关闭全站文件上传功能。数据清理:一键清理系统缓存与过期数据。技术栈前端:HTML+CSS+JavaScript(原生)后端:PHP(原生,无框架)数据库:SQLite3(单文件数据库)快速开始1.上传至服务器将项目所有文件上传至您的Web站点根目录(例如wwwroot/im)。2.设置目录权限确保uploads/目录对Web服务器进程(如www-data)拥有可写权限。3.一键部署系统支持通过install.php进行自动安装。访问前台页面,系统将自动检测环境并引导安装。数据库路径可留空,系统将自动生成更安全的配置。安装完成后,请务必删除install.php文件以保证安全。4.后台管理访问admin.php进入管理面板(例如https://yourdomain.com/admin.php)。首次访问:系统将引导您设置后台登录密码。登录后:可进行用户管理、消息监控、系统设置等运维操作。管理后台功能概览用户管理:快速修改用户昵称、密码,或强制移除异常用户,并自动清理其关联数据。消息队列:全局审阅当前服务器积压的密文消息,支持一键物理清空。系统设置:支持一键开启或关闭全站文件上传通道,灵活应对不同场景。目录结构说明/ximi-im├──api.php#核心业务接口(处理鉴权、收发消息、安全防御)├──admin.php#独立可视化运维后台面板├──install.php#自动安装向导脚本(安装后建议删除)├──db.php#SQLite数据库连接与初始化逻辑├──index.html#前台IM交互界面(PC/Mobile自适应)├──web.js#移动端页面加密算法库├──ximi.js#PC端页面加密算法库├──crypto-js.min.js#前端AES加密依赖库├──uploads/#加密文件临时缓冲目录(自动生成与清理)├──blacklist.json#动态IP防御黑名单存储文件└──README.md#项目文档注意事项请确保服务器PHP版本支持SQLite3扩展。生产环境建议使用HTTPS协议,以保障通信链路安全。定期检查blacklist.json文件,避免误封正常IP。



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部