极简安全聊天系统php加密聊天源码

极简安全聊天系统php加密聊天源码-黑狗资源库
极简安全聊天系统php加密聊天源码
此内容为免费资源,请登录后查看
0
免费资源

基于端到端加密(E2EE)+阅后即焚机制打造的轻量化私密聊天工具,采用PHP+SQLite单文件架构,零外部依赖,新手可快速部署上线。

解压密码:

xiaobaicai

项目特性

一、隐私安全体系

1. 端到端加密

采用RSA-2048 + AES-CBC混合加密方案,聊天内容只有收发双方能够解密查看,第三方包括服务端均无法读取明文。

2. 零知识架构

服务器只存储加密后的密文数据,本身不具备解密能力,从根源保护用户隐私。

3. 阅后即焚机制

接收方点开消息完成读取后,服务器立刻物理删除本条数据,全程不留聊天痕迹。

4. 无痕运行设计

系统默认不会持久留存任何聊天记录,真正实现阅后即焚、聊完无痕迹。

二、加密文件传输

1. 大文件分片上传,支持大容量文件高速中转传输

2. 客户端本地AES加密,文件上传前完成加密,服务端仅中转.enc加密文件

3. 内存级解密逻辑:文件仅在设备内存中解密展示,不会明文保存至本地硬盘,防止数据泄露

三、全方位安全防护

– 上传白名单:限定允许上传的文件格式,拦截木马、恶意脚本文件

– 智能IP黑名单:识别异常访问、爬虫恶意行为,自动封禁违规IP

– 前端行为检测:实时拦截页面恶意操作,加固客户端使用安全

四、架构部署优势

1. 零额外依赖:不需要Redis、Node.js、Docker等组件

2. 运行门槛极低:普通PHP+SQLite3虚拟主机、低配轻量云服务器即可运行

3. API路由接口化设计,支持自定义开发客户端、二次集成

4. 核心代码整合为单文件,维护简单、打包分发便捷

五、管理后台能力

1. 用户管控:封禁账号、修改昵称密码、删除违规用户并清理关联数据

2. 消息队列监控:实时查看服务器待推送密文消息,支持一键清空所有积压数据

3. 总开关设置:一键全局开启/关闭文件上传功能

4. 数据维护:一键清理系统缓存、过期临时文件,优化服务器占用

完整技术栈

– 前端:原生HTML + CSS + JavaScript,自适应手机/电脑端

– 后端:原生PHP,无任何框架绑定

– 数据库:SQLite3 单文件轻量化数据库

快速部署步骤

1. 上传源码

将全部项目文件上传至网站根目录,示例路径:wwwroot/im

2. 配置目录权限

给uploads文件夹设置读写权限,保证网站运行身份可读写该目录

3. 一键自动安装

访问网站前台地址,程序自动检测运行环境,跟随页面指引完成安装;

数据库配置项留空即可,系统自动生成高安全配置;

安装完成务必手动删除install.php安装脚本,避免非法入侵

4. 后台运维登录

后台地址:域名/admin.php

首次打开后台页面,会引导设置管理员登录密码;

登录后可完成用户管理、消息监控、系统开关、数据清理等全部运维操作

完整目录结构

plaintext

ximi-im/

├── api.php # 核心接口:鉴权、消息收发、安全防护

├── admin.php # 独立可视化管理后台

├── install.php # 一键安装向导(安装后建议删除)

├── db.php # SQLite数据库初始化、连接逻辑

├── index.html # 聊天前台主页,PC/移动端自适应

├── web.js # 移动端加密算法脚本

├── ximi.js # PC端加密算法脚本

├── crypto-js.min.js # 前端AES加密依赖库

├── uploads/ # 加密文件临时缓存目录(程序自动生成清理)

├── blacklist.json # IP黑名单配置文件

└── README.md # 项目说明文档

生产环境注意事项

1. 服务器PHP必须开启SQLite3扩展,否则数据库无法正常运行

2. 正式对外使用强制配置HTTPS证书,加密传输链路,防止中间人抓包

3. 定期检查blacklist.json黑名单文件,避免正常用户IP被误封禁

4. 定期清理uploads目录过期加密文件,节省服务器磁盘空间

5. 安装结束永久删除install.php,消除高危入口

9f6378be5220260729015502

9d40ed971720260729015512

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容