注册登录后全站资源免费查看下载
您需要 登录 才可以下载或查看,没有账号?立即注册
×
极简安全聊天系统(XimiIM) 一个基于端到端加密(E2EE)与阅后即焚机制的极简安全聊天系统。采用PHP+SQLite单文件架构,实现轻量部署与零依赖运行。
下载地址:
解压密码:xiaobaicai
項目特性
隐私与安全 端到端加密:采用RSA-2048与AES-CBC混合加密体系,确保通信内容仅有收发双方可解密。 零知识架构:服务端仅存储密文,无法解密任何聊天内容,保障用户隐私。 阅后即焚:消息被接收方读取后,服务器立即物理删除,不留任何痕迹。 无痕设计:系统默认不保留任何聊天记录,实现真正的"阅后即焚"体验。
文件传输 大文件分片上传:支持大文件高效传输。 本地AES加密:文件在客户端加密后上传,存储为.enc格式,服务端仅作为中转缓存。 内存级解密:文件仅在客户端内存中解密还原,避免敏感数据落盘。
安全防护 上传白名单:严控文件上传类型,防范恶意文件。 智能黑名单系统:异常访问或JS行为触发自动IP封禁,提升系统安全性。 前端异常检测:实时监控并拦截前端异常草作,增强客户端安全。
架构特点 零依赖部署:无需安装Redis、Node.js或Docker等额外服务。 环境要求极简:仅需支持PHP与SQLite3的标准虚拟主机或轻量服务器即可运行。 路由式API:采用API路由方式访问,方便客户端自行定制与集成。 单文件核心:核心功能聚合为单文件,便于维护与分发。
管理后台 用户管理:支持用户封禁、信息修改、删除等草作。 消息队列监控:实时查看服务器中积压的加密消息。 文件通道开关:一键开启或关闭全站文件上传功能。 数据清理:一键清理系统缓存与过期数据。
技术栈 前端:HTML+CSS+JavaScript(原生) 后端:PHP(原生,无框架) 数据库:SQLite3(单文件数据库)
快速开始 1.上传至服务器 将項目所有文件上传至您的Web站点根目录(例如wwwroot/im)。 2.设置目录权限 确保uploads/目录对Web服务器进程(如www-data)拥有可写权限。 3.一键部署 系统支持通过install.php进行自动安装。 访问前台页面,系统将自动检测环境并引导安装。 数据库路径可留空,系统将自动生成更安全的配置。 安装完成后,请务必删除install.php文件以保证安全。
4.后台管理 首次访问:系统将引导您设置后台登录密码。 登录后:可进行用户管理、消息监控、系统设置等运维草作。
管理后台功能概览 用户管理:快速修改用户昵称、密码,或强制移除异常用户,并自动清理其关联数据。 消息队列:全局审阅当前服务器积压的密文消息,支持一键物理清空。 系统设置:支持一键开启或关闭全站文件上传通道,灵活应对不同场景。
目录结构说明 /ximi-im ├──api.php#核心业务接口(处理鉴权、收发消息、安全防御) ├──admin.php#独立可视化运维后台面板 ├──install.php#自动安装向导脚本(安装后建议删除) ├──db.php#SQLite数据库连接与初始化逻辑 ├──index.html#前台IM交互界面(PC/Mobile自适应) ├──web.js#移动端页面加密算法库 ├──ximi.js#PC端页面加密算法库 ├──crypto-js.min.js#前端AES加密依赖库 ├──uploads/#加密文件临时缓冲目录(自动生成与清理) ├──blacklist.json#动态IP防御黑名单存储文件 └──README.md#項目文档
注意事項 请确保服务器PHP版本支持SQLite3扩展。 生产环境建议使用HTTPS协议,以保障通信链路安全。 定期检查blacklist.json文件,避免误封正常IP。
|