基于端到端加密(E2EE)与阅后即焚机制的极简安全聊天系统。采用 PHP + SQLite 单文件架构,实现轻量部署与零依赖运行。
ximi-im-main.zip
隐私与安全
-
端到端加密:采用 RSA-2048 与 AES-CBC 混合加密体系,确保通信内容仅有收发双方可解密。
-
零知识架构:服务端仅存储密文,无法解密任何聊天内容,保障用户隐私。
-
阅后即焚:消息被接收方读取后,服务器立即物理删除,不留任何痕迹。
-
无痕设计:系统默认不保留任何聊天记录,实现真正的“阅后即焚”体验。
文件传输
-
大文件分片上传:支持大文件高效传输。
-
本地 AES 加密:文件在客户端加密后上传,存储为
.enc格式,服务端仅作为中转缓存。 -
内存级解密:文件仅在客户端内存中解密还原,避免敏感数据落盘。
安全防护
-
上传白名单:严控文件上传类型,防范恶意文件。
-
智能黑名单系统:异常访问或 JS 行为触发自动 IP 封禁,提升系统安全性。
-
前端异常检测:实时监控并拦截前端异常操作,增强客户端安全。
架构特点
-
零依赖部署:无需安装 Redis、Node.js 或 Docker 等额外服务。
-
环境要求极简:仅需支持 PHP 与 SQLite3 的标准虚拟主机或轻量服务器即可运行。
-
路由式 API:采用 API 路由方式访问,方便客户端自行定制与集成。
-
单文件核心:核心功能聚合为单文件,便于维护与分发。

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












暂无评论内容