基于端到端加密(E2EE)+阅后即焚机制打造的轻量化私密聊天工具,采用PHP+SQLite单文件架构,零外部依赖,新手可快速部署上线。
解压密码:
xiaobaicai
项目特性
一、隐私安全体系
1. 端到端加密
采用RSA-2048 + AES-CBC混合加密方案,聊天内容只有收发双方能够解密查看,第三方包括服务端均无法读取明文。
2. 零知识架构
服务器只存储加密后的密文数据,本身不具备解密能力,从根源保护用户隐私。
3. 阅后即焚机制
接收方点开消息完成读取后,服务器立刻物理删除本条数据,全程不留聊天痕迹。
4. 无痕运行设计
系统默认不会持久留存任何聊天记录,真正实现阅后即焚、聊完无痕迹。
二、加密文件传输
1. 大文件分片上传,支持大容量文件高速中转传输
2. 客户端本地AES加密,文件上传前完成加密,服务端仅中转.enc加密文件
3. 内存级解密逻辑:文件仅在设备内存中解密展示,不会明文保存至本地硬盘,防止数据泄露
三、全方位安全防护
– 上传白名单:限定允许上传的文件格式,拦截木马、恶意脚本文件
– 智能IP黑名单:识别异常访问、爬虫恶意行为,自动封禁违规IP
– 前端行为检测:实时拦截页面恶意操作,加固客户端使用安全
四、架构部署优势
1. 零额外依赖:不需要Redis、Node.js、Docker等组件
2. 运行门槛极低:普通PHP+SQLite3虚拟主机、低配轻量云服务器即可运行
3. API路由接口化设计,支持自定义开发客户端、二次集成
4. 核心代码整合为单文件,维护简单、打包分发便捷
五、管理后台能力
1. 用户管控:封禁账号、修改昵称密码、删除违规用户并清理关联数据
2. 消息队列监控:实时查看服务器待推送密文消息,支持一键清空所有积压数据
3. 总开关设置:一键全局开启/关闭文件上传功能
4. 数据维护:一键清理系统缓存、过期临时文件,优化服务器占用
完整技术栈
– 前端:原生HTML + CSS + JavaScript,自适应手机/电脑端
– 后端:原生PHP,无任何框架绑定
– 数据库:SQLite3 单文件轻量化数据库
快速部署步骤
1. 上传源码
将全部项目文件上传至网站根目录,示例路径:wwwroot/im
2. 配置目录权限
给uploads文件夹设置读写权限,保证网站运行身份可读写该目录
3. 一键自动安装
访问网站前台地址,程序自动检测运行环境,跟随页面指引完成安装;
数据库配置项留空即可,系统自动生成高安全配置;
安装完成务必手动删除install.php安装脚本,避免非法入侵
4. 后台运维登录
后台地址:域名/admin.php
首次打开后台页面,会引导设置管理员登录密码;
登录后可完成用户管理、消息监控、系统开关、数据清理等全部运维操作
完整目录结构
plaintext
ximi-im/
├── api.php # 核心接口:鉴权、消息收发、安全防护
├── admin.php # 独立可视化管理后台
├── install.php # 一键安装向导(安装后建议删除)
├── db.php # SQLite数据库初始化、连接逻辑
├── index.html # 聊天前台主页,PC/移动端自适应
├── web.js # 移动端加密算法脚本
├── ximi.js # PC端加密算法脚本
├── crypto-js.min.js # 前端AES加密依赖库
├── uploads/ # 加密文件临时缓存目录(程序自动生成清理)
├── blacklist.json # IP黑名单配置文件
└── README.md # 项目说明文档
生产环境注意事项
1. 服务器PHP必须开启SQLite3扩展,否则数据库无法正常运行
2. 正式对外使用强制配置HTTPS证书,加密传输链路,防止中间人抓包
3. 定期检查blacklist.json黑名单文件,避免正常用户IP被误封禁
4. 定期清理uploads目录过期加密文件,节省服务器磁盘空间
5. 安装结束永久删除install.php,消除高危入口











暂无评论内容