PrivateBin - jednorazowe notatki z samousuwaniem, szyfrowane w przeglądarce, open source alternatywa dla wklejania haseł w mailu albo na czacie.
Środowisko
| Runtime | Oficjalny obraz Docker privatebin/nginx-fpm-alpine (nginx + PHP-FPM, port 8080), storage plikowy w nazwanym wolumenie, bez bazy danych, nginx Boxa jako reverse proxy |
| Zalecany plan | Box S+ (Docker, jeden kontener, min 256 MB RAM) |
Przykładowy saplo.yaml
Plik saplo.yaml w katalogu głównym repozytorium opisuje, jak Saplo ma zbudować i uruchomić aplikację. Wygeneruje go też komenda saplo init.
version: 1
name: my-secrets
stack: privatebin
app_id: 1234
Pełny opis wszystkich pól znajdziesz na stronie Plik saplo.yaml.
Jak wdrożyć
Ten stack wdrożysz na trzy sposoby - wybierz wygodny dla siebie:
- Z panelu - tworzysz aplikację klikami, kod wgrywasz później przez CLI lub Git.
- Saplo CLI - z katalogu projektu:
saplo init, potemsaplo deploy. - Deploy z GitHub - podłączasz repo raz, każdy push wdraża się sam.
# Najszybsza droga - z katalogu projektu
$ npm install -g @saplo/cli
$ saplo login
$ saplo init
$ saplo deploy
Dobrze wiedzieć
- Stawiasz z panelu jednym kliknięciem - Saplo instaluje Docker CE i pobiera obraz privatebin/nginx-fpm-alpine, dane trzymane są w osobnym wolumenie /srv/data.
- Notatka jest szyfrowana w przeglądarce (AES-256 GCM) przed wysłaniem - serwer widzi wyłącznie zaszyfrowaną treść, klucz jest częścią adresu linku i nigdy nie trafia na serwer.
- Samousuwanie po pierwszym odczycie i hasło do notatki ustawia osoba, która ją tworzy - to opcje przy wklejaniu treści, nie ustawienie globalne instalacji.
- Brak logowania i kont użytkowników - kto ma link, ten otwiera notatkę, więc link przekazujesz tym samym bezpiecznym kanałem co każdy inny sekret.
- Kopia (automatyczna od Box L, ręcznie snapshotem na każdym planie) obejmuje wolumen z zapisanymi (jeszcze nieodczytanymi) notatkami.
Gotowy na deploy?
Wybierz plan Box i postaw aplikację PrivateBin jeszcze dziś.