惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
博客园_首页
酷 壳 – CoolShell
酷 壳 – CoolShell
G
Google Developers Blog
Jina AI
Jina AI
C
Check Point Blog
Apple Machine Learning Research
Apple Machine Learning Research
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
GbyAI
GbyAI
Last Week in AI
Last Week in AI
罗磊的独立博客
Hugging Face - Blog
Hugging Face - Blog
阮一峰的网络日志
阮一峰的网络日志
The Cloudflare Blog
M
MIT News - Artificial intelligence
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
J
Java Code Geeks
WordPress大学
WordPress大学
博客园 - 聂微东
月光博客
月光博客
博客园 - 司徒正美
T
The Blog of Author Tim Ferriss
大猫的无限游戏
大猫的无限游戏
Microsoft Security Blog
Microsoft Security Blog

大佬论坛

52161.com 六一特价 500 易名 天涯这波是小作坊捞钱的吗,感觉很不专业的样子,居然连cdn都不用! 新天涯社区,卡爆了进不去啊! 20万拍到的域名,现在能涨到200万了吧 慢讯 关于天涯社区恢复访问进展的情况说明 新米 Gooey.cn 单词域名 1万左右收单字符域名,最好带V或者S,后缀最多不超过2位数 who.cx 现在已经不如 hu.is 好用了,这是怎么了? 最后几个四字母了,1588一个任选~ AI 做的图床真好看 用Discourse做论坛快到半个月了 兄弟们,我刚注册了域名 yin.hu 阴户 怎么样? 腾讯周年是啥时候 岛链壁纸主题开源 观星步入测试阶段 618和双十一哪个更火爆 nodebb.cc flarum.cc 出两个CC 天涯论坛明天回归了我感觉有压力 真正的天涯即将回归 你一定会用到的网站-WOCAONI.MA 上线 终于想到域名能做什么项目了。不容易啊。 沐雨云襄阳云服务器,性价比拉满 新米cdpc.cc niubi.ren 收一千五以内的单字符有木有 全国入户调查明天开始。。。 快快快!!Colocrossing洛杉矶补货补货了特供3c4g款20刀/年小鸡! 【开源自荐】耗费了几百亿token,我写了一个可以在浏览器运行的仿安卓系统 组合米,米表+交易站,打包888 5月满签记录记录!!! 小米御7 miyu7.com 只需288
【开源】希米密聊[端对端加密聊天软件] - 大佬论坛
希米 · 2026-06-22 · via 大佬论坛

Github

项目特性

🔐 隐私与安全

  • 端到端加密通信(RSA-2048 + AES-CBC 混合加密)
  • 服务端仅存储密文,无法解密任何聊天内容
  • 阅后即焚机制:消息被读取后立即销毁,不留痕迹
  • 无聊天记录持久化设计

📁 文件传输

  • 支持大文件分片上传
  • 本地 AES 加密(.enc 格式)
  • 服务端仅作为中转缓存
  • 客户端内存级解密还原

🛡️ 安全防护

  • 文件上传白名单机制
  • 异常访问上传自动拉黑
  • IP 自动黑名单系统(异常 JS 行为触发封禁)
  • 前端异常操作检测机制

️ 架构特点

  • 零依赖部署(无 Redis / Node.js / Docker)
  • 仅需 PHP + SQLite3
  • 使用路由api方式访问,客户端可单机自行定制
  • 适配虚拟主机 / 轻量服务器

🧩 管理后台

  • 用户管理(封禁 / 修改 / 删除)
  • 消息队列监控
  • 文件上传通道开关
  • 一键清理系统数据

📸 界面预览

PC界面 手机界面 手机界面
【开源】希米密聊[端对端加密聊天软件] 【开源】希米密聊[端对端加密聊天软件] 【开源】希米密聊[端对端加密聊天软件]

🛠️ 技术栈

  • 前端:HTML + JavaScript
  • 后端:PHP(原生)
  • 数据库:SQLite3(单文件)

🚀 快速开始

1. 上传至服务器

将项目所有文件上传至你的 Web 站点根目录(如 wwwroot/im)。
或是克隆仓库代码

git clone https://github.com/xm-nas/ximi-im.git

2. 设置目录权限

确保以下目录/文件对 Web 服务器进程(如 www-data)拥有可写权限:

chmod -R 755 uploads/
chmod 666 blacklist.json

3. 确保数据库存放目录可写

安全配置 (可选但强烈建议)

修改 admin.php 中的默认管理密码 (define('ADMIN_PASSWORD', 'admin')😉

将 admin.php 重命名为不容易被猜到的文件名。

使用 HTTPS 协议访问,以防止中间人劫持前端公私钥交换。

️ 后台管理

访问你的管理入口(如 https://yourdomain.com/admin.php), 输入密码即可进入可视化运维中心:

  • 用户管理:快速修改昵称、密码,或强制开除异常用户(自动连带销毁其所有滞留消息)。

  • 消息队列:全局视角审阅当前服务器积压的密文,支持一键物理清空。

  • 系统设置:支持一键开启/关闭全站文件上传通道。

📂 目录结构说明

/ximi-im
├── api.php           # 核心业务接口 (鉴权、收发、安全防御)
├── admin.php         # 独立的可视化运维后台面板
├── db.php            # SQLite 数据库连接及初始化逻辑
├── index.html        # 前台 IM 交互界面
├── web.js            # 前端Mobile页面相关加密算法库
├── ximi.js           # 前端pc页面相关加密算法库
├── crypto-js.min.js  # 前端AES加密库
├── uploads/          # 加密文件缓冲目录 (自动生成并清理)
├── blacklist.json    # 动态 IP 防御黑名单
└── README.md         # 项目文档

📅 版本与关于

  • 当前版本:V1.01 (Stable)
  • 项目主页:Ximi's Blog
  • 更新日期:2026.06.22

️ 免责声明

本项目仅供技术学习与交流探讨使用。请在遵守当地法律法规的前提下使用本软件。开发者不对因非法使用本软件而产生的任何直接或间接后果负责。

📄 协议

本项目基于 MIT License 开源,保留本声明即可自由修改与分发。