Jump to content

List of applications (العربية)/Security (العربية)

From ArchWiki

للحصول على أدلة مفصلة، راجع الصفحة الرئيسية في ArchWiki، Security.

أمن الشبكة

راجع ايضا Wikipedia:Comparison of packet analyzers

  • airgeddon — سكريبت bash متعدد الاستخدامات لفحص الشبكات اللاسلكية
https://github.com/v1s1t0r1sh3r3/airgeddon || airgeddonAUR
  • Arpwatch — أداة تراقب نشاط الإيثرنت وتحتفظ بقاعدة بيانات لأزواج عناوين Ethernet/IP.
https://ee.lbl.gov/ || arpwatch
  • bettercap — سكين الجيش السويسري لهجمات ومراقبة الشبكات.
https://www.bettercap.org/ || bettercap
  • darkstat — يلتقط حركة مرور الشبكة، ويحسب إحصائيات الاستخدام، ويقدم تقارير عبر HTTP.
https://unix4lyfe.org/darkstat/ || darkstat
  • dsniff — مجموعة أدوات لفحص الشبكات واختبار الاختراق.
https://www.monkey.org/~dugsong/dsniff/ || dsniff
  • EtherApe — مراقب شبكة رسومي لأنظمة Unix مصمم على غرار etherman. يعرض نشاط الشبكة بشكل رسومي في أوضاع طبقة الربط وIP وTCP. تتغير أحجام المضيفين والروابط مع حركة المرور. عرض البروتوكولات مرمز بالألوان.
https://etherape.sourceforge.io/ || etherape
  • Ettercap — أداة شم/تحليل/اعتراض/تسجيل شبكات متعددة الأغراض.
https://ettercap.github.io/ettercap/ || CLI: ettercap, GUI: ettercap-gtk
  • GNOME Network Tools — واجهة GNOME لأدوات الشبكات المختلفة.
https://gitlab.gnome.org/GNOME/gnome-nettool || gnome-nettool
  • hping — أداة تجميع/تحليل حزم TCP/IP موجهة لسطر الأوامر.
http://hping.org/ || hping
  • IPTraf — أداة مراقبة شبكات قائمة على الطرفية.
https://sourceforge.net/projects/iptraf-ng/ || iptraf-ng
  • jnettop — أداة عرض مرئي لحركة مرور الشبكة على الطرفية شبيهة بـ top.
https://sourceforge.net/projects/jnettop/ || jnettop
  • justniffer — محلل بروتوكولات شبكة يلتقط حركة مرور الشبكة وينتج سجلات بطريقة مخصصة، يمكنه محاكاة ملفات سجل خادم Apache، وتتبع أوقات الاستجابة واستخراج جميع الملفات "المعترضة" من حركة مرور HTTP.
https://justniffer.sourceforge.net/ || justnifferAUR
  • Kismet — كاشف وأداة شم ونظام كشف تسلل للشبكات اللاسلكية من الطبقة الثانية 802.11.
https://www.kismetwireless.net/ || kismet
  • LinSSID — ماسح لاسلكي رسومي.
https://sourceforge.net/projects/linssid/ || linssid
  • Nemesis — أداة صياغة وحقن حزم الشبكة عبر سطر الأوامر.
https://nemesis.sourceforge.net/ || nemesisAUR
  • Net Activity Viewer — عارض اتصالات شبكة رسومي، مشابه في الوظيفة لـ Netstat.
https://netactview.sourceforge.net/ || netactviewAUR
  • netsniff-ng — أداة شم شبكة Linux عالية الأداء لفحص الحزم.
http://netsniff-ng.org/ || netsniff-ng
  • ngrep — أداة شبيهة بـ grep تسمح لك بالبحث عن حزم الشبكة على واجهة ما.
https://github.com/jpr5/ngrep || ngrep
  • Nmap — ماسح أمني يستخدم لاكتشاف المضيفين والخدمات على شبكة الحاسوب، وبالتالي إنشاء "خريطة" للشبكة.
https://nmap.org/ || CLI: nmap, GUI: zenmap
  • Ntop — مسبار شبكة يعرض استخدام الشبكة بطريقة مشابهة لما يفعله top للعمليات.
https://www.ntop.org/ || ntopAUR
  • pyNeighborhood — أداة تصفح SMB/CIFS قائمة على GTK.
https://launchpad.net/pyneighborhood || pyneighborhoodAUR
  • reaction — خدمة تفحص مخرجات البرامج بحثاً عن أنماط متكررة، وتتخذ إجراءً. بديل خفيف لـ fail2ban.
https://framagit.org/ppom/reaction || reactionAUR
  • Smb4K — متصفح جوار شبكة متقدم وأداة وصل مشاركات Samba لبيئة KDE.
https://apps.kde.org/smb4k/ || smb4k
  • Snort — نظام منع وكشف تسلل الشبكة.
https://www.snort.org/ || snortAUR
  • Spectools — مجموعة أدوات لأجهزة محلل الطيف بما في ذلك أجهزة Wi-Spy.
https://www.kismetwireless.net/static/spectools/ || spectoolsAUR
  • ssh-audit — فحص إعدادات SSH.
https://github.com/jtesta/ssh-audit/ || ssh-audit
  • Sshguard — خدمة تحمي SSH والخدمات الأخرى ضد هجمات القوة الغاشمة، مشابه لـ Fail2ban.
https://www.sshguard.net/ || sshguard
  • Suricata — محرك عالي الأداء لكشف التسلل على الشبكة (IDS) ومنع التسلل (IPS) ومراقبة أمن الشبكة.
https://suricata.io/ || suricataAUR
  • Tcpdump — محلل حزم شائع قائم على الطرفية يسمح للمستخدم باعتراض وعرض حزم TCP/IP والحزم الأخرى التي يتم إرسالها أو استقبالها عبر الشبكة.
https://www.tcpdump.org/ || tcpdump
  • vnStat — مراقب حركة مرور شبكة قائم على الطرفية يحتفظ بسجل لحركة مرور الشبكة للواجهات المحددة.
https://humdi.net/vnstat/ || vnstat
  • What IP — تطبيق GTK صغير للحصول على معلومات حول عنوان IP الخاص بك.
https://gabmus.gitlab.io/whatip/ || whatipAUR
  • Wireshark — محلل بروتوكولات شبكة يتيح لك التقاط وتصفح حركة المرور التي تعمل على شبكة الحاسوب بشكل تفاعلي.
https://www.wireshark.org/ || CLI: wireshark-cli, GUI: wireshark-qt
  • Xplico — أداة تحليل جنائي للشبكات (NFAT)، وهي برنامج يعيد بناء محتويات عمليات الاستحواذ التي تم إجراؤها باستخدام أداة شم الحزم.
https://www.xplico.org/ || xplicoAUR
  • Zeek — إطار عمل قوي لتحليل الشبكات يختلف كثيراً عن أنظمة IDS النموذجية التي قد تعرفها.
https://zeek.org/ || zeekAUR

إدارة جدار الحماية

راجع iptables#Front-ends و nftables#Front-ends.

كشف التهديدات والثغرات

  • AFICK — أداة أمان تسمح بمراقبة التغييرات على أنظمة الملفات الخاصة بك، وبالتالي يمكنها اكتشاف التسللات.
https://afick.sourceforge.net/ || afickAUR
  • Chipsec — إطار عمل لتحليل أمان مستوى المنصة للأجهزة والأجهزة وبرامج النظام الثابتة وآليات الحماية منخفضة المستوى وإعدادات مكونات المنصة المختلفة. يحتوي على مجموعة من الوحدات، بما في ذلك اختبارات بسيطة لحماية الأجهزة والإعدادات الصحيحة، واختبارات الثغرات في البرامج الثابتة ومكونات المنصة، وأدوات تقييم الأمان والاختبار العشوائي لمختلف أجهزة وواجهات المنصة، وأدوات الحصول على البرامج الثابتة الهامة وعناصر الأجهزة.
https://chipsec.github.io/ || chipsec-gitAUR, chipsec-dkms-gitAUR
  • Lynis — أداة فحص الأمان والنظام لتقوية أنظمة Unix/Linux.
https://cisofy.com/lynis/ || lynis
  • Metasploit Framework — منصة متقدمة مفتوحة المصدر لتطوير واختبار واستخدام أكواد الاستغلال.
https://www.metasploit.com/ || metasploit
  • Nessus — برنامج شامل لفحص الثغرات.
https://www.tenable.com/products/nessus || nessusAUR
  • OpenVAS — إطار عمل من عدة خدمات وأدوات يقدم حلاً شاملاً وقوياً لفحص الثغرات وإدارتها. نسخة مفتوحة المصدر من Nessus.
https://www.openvas.org/ || openvas-scannerAUR
  • OSSEC — نظام مفتوح المصدر لكشف التسلل القائم على المضيف يقوم بتحليل السجلات، والتحقق من سلامة الملفات، ومراقبة السياسات، وكشف برامج rootkit، والتنبيه في الوقت الفعلي والاستجابة النشطة.
https://ossec.net/ || ossec-hids-localAUR, ossec-hids-serverAUR, ossec-hids-agentAUR
  • OWASP ZAP — ماسح أمان تطبيقات الويب.
https://www.zaproxy.org/ || zaproxy
  • Samhain — نظام كشف التسلل القائم على المضيف (HIDS) يوفر التحقق من سلامة الملفات ومراقبة/تحليل ملفات السجل، بالإضافة إلى كشف rootkit ومراقبة المنافذ وكشف برامج SUID المارقة والعمليات المخفية.
https://www.la-samhna.de/samhain/index.html || samhain-clientAUR, samhain-serverAUR, samhain-standaloneAUR
  • Tiger — أداة أمان يمكن استخدامها كأداة فحص أمني ونظام كشف تسلل.
https://www.nongnu.org/tiger/ || tigerAUR
  • Tripwire — نظام كشف التسلل.
https://github.com/Tripwire/tripwire-open-source || tripwire-gitAUR

أمان الملفات

  • AIDE — أداة فحص سلامة الملفات والمجلدات.
https://aide.github.io || aideAUR
  • Logwatch — نظام تحليل سجلات قابل للتخصيص.
https://sourceforge.net/projects/logwatch/ || logwatch

مكافحة البرمجيات الخبيثة

  • ClamAV — محرك مضاد فيروسات مفتوح المصدر لكشف أحصنة طروادة والفيروسات والبرمجيات الخبيثة والتهديدات الخبيثة الأخرى.
https://www.clamav.net/ || clamav
  • ClamTk — واجهة رسومية لـ ClamAV باستخدام مكتبات Perl وGtk. مصمم ليكون ماسح فيروسات خفيف الوزن وسهل الاستخدام عند الطلب لأنظمة Linux.
https://gitlab.com/dave_m/clamtk/ || clamtk, إضافة Nautilus: clamtk-gnomeAUR, إضافة Thunar: thunar-sendto-clamtkAUR
  • Hostsblock — سكريبت يقوم بتنزيل وفرز وتجميع ملفات hosts متعددة لحظر الإعلانات والبرمجيات الخبيثة.
https://gaenserich.github.io/hostsblock/ || hostsblockAUR
  • Linux Malware Detect — ماسح برمجيات خبيثة مصمم للتعامل مع التهديدات التي تواجهها بيئات الاستضافة المشتركة.
https://www.rfxn.com/projects/linux-malware-detect/ || maldetAUR
  • Rootkit Hunter — يفحص الأجهزة بحثاً عن وجود برامج rootkit وأدوات أخرى غير مرغوب فيها.
https://rkhunter.sourceforge.net/ || rkhunter

قفل الشاشة

راجع أيضاً Session lock.

Warning فقط sflock وphyslock وCinnamon Screensaver وMATE Screensaver قادرة على حظر الوصول إلى tty. راجع Xorg#Block TTY access حول كيفية حظر الوصول إلى tty يدوياً.
  • betterlockscreen — غلاف لـ i3lock-color. يسمح لك Betterlockscreen بحفظ الصور مؤقتاً بفلاتر مختلفة وقفل الشاشة بسرعة فائقة.
https://github.com/pavanjadhaw/betterlockscreen || betterlockscreenAUR
  • Cinnamon Screensaver — قفل شاشة لسطح المكتب Cinnamon.
https://github.com/linuxmint/cinnamon-screensaver || cinnamon-screensaver
  • Deepin Screensaver — حافظة شاشة خفيفة الوزن قائمة على Qt5.
https://github.com/linuxdeepin/deepin-screensaver || deepin-screensaver
  • gtklock — قفل شاشة قائم على GTK لـ Wayland.
https://github.com/jovanlanik/gtklock || gtklock
  • i3lock — قفل شاشة بسيط. يوفر تعليقات للمستخدم ويستخدم مصادقة PAM. يمكن ضبط الخلفية على صورة أو لون صلب.
https://i3wm.org/i3lock/ || i3lock
  • i3lock-blur — نسخة معدلة من i3lock يمكنها استخدام سطح المكتب الخاص بك مع تطبيق تأثير الطمس كخلفية.
https://github.com/karulont/i3lock-blur || i3lock-blurAUR
  • i3lock-color — نسخة معدلة من i3lock مع دعم إعدادات الألوان والموضع ويمكنها استخدام سطح المكتب الخاص بك مع تطبيق تأثير الطمس كخلفية.
https://github.com/Raymo111/i3lock-color || i3lock-colorAUR
  • Light-locker — قفل بسيط (معدل من gnome-screensaver) يهدف إلى امتلاك إعدادات افتراضية بسيطة وعاقلة وآمنة والتكامل الجيد مع سطح المكتب دون حمل أي تبعيات خاصة بسطح المكتب. يعتمد على LightDM لقفل وفتح جلستك عبر ConsoleKit/UPower أو logind/systemd.
https://github.com/the-cavalry/light-locker || light-locker
  • MATE Screensaver — حافظة شاشة وقفل لبيئة سطح المكتب MATE.
https://github.com/mate-desktop/mate-screensaver || mate-screensaver
  • physlock — قفل للشاشة والطرفية.
https://github.com/muennich/physlock || physlockAUR
  • sflock — أداة قفل شاشة بسيطة لـ X، قائمة على slock. توفر تعليقات أساسية جداً للمستخدم.
https://github.com/benruijl/sflock || sflock-gitAUR
  • slock — قفل شاشة X بسيط جداً وخفيف الوزن. يعرض فقط خلفية سوداء عند القفل، دون رسوم متحركة أو حقول نصية.
https://tools.suckless.org/slock/ || slock
  • swaylock — قفل شاشة لـ Wayland.
https://github.com/swaywm/swaylock || swaylock
  • swaylock-effects — Swaylock، مع تأثيرات جذابة.
https://github.com/jirutka/swaylock-effects || swaylock-effects-gitAUR
  • tsscreenlock — قفل شاشة مستخدم في theShell. يعرض عناصر تحكم الموسيقى، وإذا استخدم مع theShell، يعرض أيضاً إشعارات سطح المكتب.
https://github.com/vicr123/tsscreenlock || tsscreenlockAUR
  • xfce4-screensaver — حافظة شاشة وقفل يهدف إلى امتلاك إعدادات افتراضية بسيطة وعاقلة وآمنة والتكامل الجيد مع سطح المكتب xfce.
https://gitlab.xfce.org/apps/xfce4-screensaver || xfce4-screensaver
  • xlockmore — قفل شاشة X11 بسيط مع دعم PAM.
https://sillycycle.com/xlockmore.html || xlockmore
  • XScreenSaver — حافظة شاشة وقفل لنظام النوافذ X.
https://www.jwz.org/xscreensaver/ || xscreensaver
  • XSecureLock — أداة قفل شاشة X11 مصممة مع الهدف الأساسي للأمان.
https://github.com/google/xsecurelock || xsecurelock
  • xtrlock — قفل عرض X خفيف الوزن جداً. يبقي النوافذ مرئية ويعرض أيقونة القفل بدلاً من مؤشر الماوس. كتابة كلمة المرور متبوعة بـ Enter يفتح الشاشة.
https://packages.debian.org/sid/xtrlock || xtrlock

فحص كلمات المرور

  • Hashcat — أداة استعادة كلمات مرور متقدمة متعددة الخيوط.
https://hashcat.net/hashcat || hashcat
https://www.openwall.com/john || john
  • zxcvbn — أداة تقدير قوة كلمة المرور مستوحاة من برامج كسر كلمات المرور.
https://github.com/dropbox/zxcvbn || Perl: perl-data-password-zxcvbnAUR, Python: python-zxcvbn

مديرو كلمات المرور

Note تأكد من أنك تفهم نموذج الأمان لمدير كلمات المرور قبل اعتماد واحد. لا تحمي جميع مديري كلمات المرور من نفس نماذج التهديد.

الطرفية

  • 1password CLI — أداة سطر أوامر مغلقة المصدر لمدير كلمات المرور 1Password.
https://1password.com/downloads/command-line/ || 1password-cliAUR
  • Bitwarden — مدير كلمات مرور مفتوح المصدر مع إصدارات لسطح المكتب والهاتف والمتصفح وسطر الأوامر. سحابي أو استضافة ذاتية.
https://bitwarden.com/ || bitwarden-cli
  • gopass — مدير كلمات مرور متقدم قائم على الطرفية، يدعم GnuPG وواجهات خلفية أخرى.
https://github.com/justwatchcom/gopass || gopass
  • Himitsu — مدير تخزين الأسرار.
https://himitsustore.org/ || himitsuAUR
  • KeePassC — مدير كلمات مرور قائم على Curses متوافق مع KeePass v.1.x.
https://outerhaven.de/keepassc/ || keepasscAUR
  • LastPass — مدير كلمات مرور مستضاف.
https://www.lastpass.com/ || lastpass-cliAUR
  • pass — مدير كلمات مرور بسيط قائم على الطرفية يتميز بتنظيم ملفات نصية مسطحة وتشفير GnuPG.
https://www.passwordstore.org/ || pass
  • passage — نسخة معدلة من password-store تستخدم age كواجهة خلفية.
https://github.com/FiloSottile/passage/ || passage-gitAUR
  • pwsafe — برنامج سطر أوامر Unix يدير قواعد بيانات كلمات مرور مشفرة.
https://github.com/nsd20463/pwsafe || pwsafeAUR
  • tpm — مدير كلمات مرور صغير، مستوحى من pass، مكتوب بالكامل بـ POSIX shell.
https://github.com/nmeum/tpm || tpmAUR
  • Vault — أداة مغلقة المصدر لإدارة الأسرار.
https://vaultproject.io/ || vault

الرسومية

  • 1Password — واجهة مستخدم رسومية مغلقة المصدر لمدير كلمات المرور 1Password.
https://support.1password.com/install-linux/#arch-linux || 1passwordAUR
  • Authenticator — تطبيق مفتوح المصدر للمصادقة الثنائية مبني لبيئة GNOME.
https://apps.gnome.org/Authenticator/ || authenticator
  • Bitwarden — مدير كلمات مرور مفتوح المصدر مع إصدارات لسطح المكتب والهاتف والمتصفح وسطر الأوامر. سحابي أو استضافة ذاتية.
https://bitwarden.com/ || bitwarden
https://als.regnet.cz/fpm2/ || fpm2AUR
  • KDE Wallet Manager — أداة لإدارة كلمات المرور على نظامك. باستخدام نظام KDE wallet الفرعي، فإنه لا يسمح لك فقط بالاحتفاظ بأسرارك الخاصة، بل أيضاً بالوصول إلى كلمات المرور وإدارتها لكل تطبيق يتكامل مع المحفظة. جزء من kde-utilities.
https://userbase.kde.org/KDE_Wallet_Manager || kwalletmanager
  • Ked Password Manager — مدير كلمات مرور يساعد في إدارة أعداد كبيرة من كلمات المرور.
https://kedpm.sourceforge.net || kedpmAUR
  • KeePass Password Safe — مدير كلمات مرور قائم على Mono، يساعدك على إدارة كلمات المرور الخاصة بك بطريقة آمنة.
https://keepass.info/ || keepass
  • KeePassXC — نسخة معدلة من المجتمع لـ KeePassX مع تطوير أكثر نشاطاً. متوافق مع KeePass v.1.x (استيراد فقط) وKeePass v.2.x.
https://keepassxc.org/ || keepassxc
  • Key Rack — مدير كلمات مرور لبيئة GNOME لعرض وتحرير المفاتيح، مثل كلمات المرور أو الرموز، المخزنة بواسطة التطبيقات.
https://gitlab.gnome.org/World/key-rack || key-rack
  • Keysmith — برنامج توليد OTP من KDE. جزء من kde-utilities.
https://apps.kde.org/keysmith/ || keysmith
  • OTPClient — برنامج GTK آمن للغاية وسهل الاستخدام للمصادقة الثنائية يدعم كلاً من كلمات المرور لمرة واحدة المستندة إلى الوقت (TOTP) وكلمات المرور لمرة واحدة المستندة إلى HMAC (HOTP).
https://github.com/paolostivanin/OTPClient || otpclientAUR
  • Passbook — مدير كلمات مرور حديث لبيئة GNOME.
https://wiki.gnome.org/Apps/Passbook || passbookAUR
  • Password Gorilla — مدير كلمات مرور متعدد المنصات.
https://github.com/zdia/gorilla/wiki || password-gorillaAUR
  • Password Safe — مدير كلمات مرور بسيط وآمن.
https://pwsafe.org/ || passwordsafeAUR
  • QPass — مدير كلمات مرور سهل الاستخدام مع مولد كلمات مرور مدمج.
https://qpass.sourceforge.net/ || qpassAUR
  • QtPass — واجهة رسومية لـ pass، مدير كلمات المرور القياسي لـ Unix.
https://qtpass.org/ || qtpass
  • Revelation — مدير كلمات مرور لسطح المكتب GNOME.
https://revelation.olasagasti.info/ || revelationAUR
  • Seahorse — تطبيق GNOME لإدارة مفاتيح التشفير وكلمات المرور في GNOME Keyring. جزء من gnome-extra.
https://wiki.gnome.org/Apps/Seahorse || seahorse
  • Secrets — مدير كلمات مرور لبيئة GNOME يستخدم صيغة KeePass v.4.
https://apps.gnome.org/Secrets/ || secrets
  • Universal Password Manager — يسمح لك بتخزين أسماء المستخدمين وكلمات المرور وعناوين URL والملاحظات العامة في قاعدة بيانات مشفرة محمية بكلمة مرور رئيسية واحدة.
https://upm.sourceforge.net/ || universal-password-managerAUR

التشفير

فاحصات الهاش

  • cfv — أداة صغيرة لاختبار وإنشاء ملفات checksum، تدعم ملفات .sfv و.csv و.crc و.md5 وmd5sum وsha1sum و.torrent وpar و.par2.
https://cfv.sourceforge.net/ || cfvAUR
  • Collision — أداة رسومية لتوليد ومقارنة والتحقق من هاشات MD5 وSHA-1 وSHA-256 وSHA-512 وBlake3 وCRC32 وAdler32.
https://apps.gnome.org/Collision/ || collision
  • GtkHash — أداة GTK لحساب ملخصات الرسائل أو checksums.
https://github.com/tristanheaven/gtkhash || gtkhashAUR
  • hashdeep — أداة متعددة المنصات لحساب الهاشات أو ملخصات الرسائل لأي عدد من الملفات.
https://md5deep.sourceforge.net/ || hashdeepAUR
  • MassHash — مجموعة أدوات هاش للملفات (كل من سطر الأوامر والواجهة الرسومية GTK) مكتوبة بلغة Python. الخوارزميات المدعومة تشمل MD5 وSHA-1 وSHA-224 وSHA-256 وSHA-384 وSHA-512.
https://jdleicher.github.io/MassHash/ || masshashAUR
  • Parchive — أداة تنشئ وتستخدم ملفات PAR2 للكشف عن التلف في ملفات البيانات وإصلاحها إذا لزم الأمر.
https://github.com/Parchive/par2cmdline || par2cmdline
  • Quick Hash GUI — واجهة رسومية لتمكين الاختيار السريع والهاش اللاحق للملفات (بشكل فردي أو بشكل متكرر خلال بنية المجلد) والنصوص والأقراص (على Linux).
https://www.quickhash-gui.org/ || quickhash-gui-binAUR
  • RHash — أداة للتحقق من مجاميع الهاش (SFV، CRC، إلخ). تدعم الكثير من الخوارزميات.
https://github.com/rhash/RHash/ || rhash

التشفير والتوقيع والإخفاء المعلوماتي

  • age — أداة تشفير بسيطة وحديثة وآمنة (ومكتبة) مع مفاتيح صريحة صغيرة، بدون خيارات إعداد، وقابلية تركيب بأسلوب UNIX.
https://age-encryption.org/v1 || Go: age, Rust: rage-encryption
  • ccrypt — أداة سطر أوامر لتشفير وفك تشفير الملفات والتدفقات بناءً على Rijndael.
https://ccrypt.sourceforge.net/ || ccryptAUR
  • GnuPG — التطبيق الكامل والمجاني لمشروع GNU لمعيار OpenPGP كما هو محدد بواسطة RFC4880. بديل مجاني ومفتوح المصدر لـ PGP، يستخدم في الغالب للتوقيع الرقمي للحزم.
https://gnupg.org/ || gnupg
  • GPG-Crypter — واجهة رسومية أمامية لـ GnuPG (GPG) باستخدام مجموعة أدوات GTK3 ومكتبة GPGME.
https://sourceforge.net/projects/gpg-crypter/ || gpg-crypterAUR
  • KeePassXC — يستخدم بشكل أساسي لإدارة وتوليد كلمات المرور، لكنه يدعم أيضاً إرفاق ملفات عشوائية بالإدخالات في قاعدة بيانات مشفرة.
https://keepassxc.org || keepassxc
  • Keybase — دليل مفاتيح يربط هويات وسائل التواصل الاجتماعي، مع دردشة مشفرة متعددة المنصات وتخزين سحابي ومستودعات git.
https://keybase.io/ || keybaseAUR
  • Keyoxide ASPE CLI — واجهة سطر أوامر Ariadne Signature Profile Exchange (ASPE) لمنصات ملفات الهوية مثل Keyoxide.
https://codeberg.org/keyoxide/kx-aspe-cli || kx-aspe-gitAUR
  • Keysign — تطبيق GTK لاستخدام GnuPG للتوقيع على مفاتيح الآخرين. بسرعة وسهولة وأمان.
https://wiki.gnome.org/Apps/Keysign || gnome-keysign
  • KGpg — واجهة بسيطة لـ GnuPG، لبيئة KDE. جزء من kde-utilities.
https://apps.kde.org/kgpg/ || kgpg
  • Kleopatra — مدير الشهادات وواجهة التشفير الموحدة لبيئة KDE. يدعم إدارة شهادات X.509 وOpenPGP في صندوق مفاتيح GpgSM واسترجاع الشهادات من خوادم LDAP. جزء من kde-pim.
https://apps.kde.org/kleopatra/ || kleopatra
  • minisign — برنامج بسيط ينفذ فقط التوقيع على المفاتيح.
https://github.com/jedisct1/minisign || minisign
  • OpenSSH — تطبيق SSH الفعلي الذي يدعم توقيع الرسائل.
https://github.com/openssh/openssh-portable/blob/master/PROTOCOL.sshsig || openssh
  • opgpcard — أداة سطر أوامر لفحص وإدارة واستخدام بطاقات OpenPGP.
https://codeberg.org/openpgp-card/openpgp-card-tools || openpgp-card-tools
  • passphrase2pgp — توليد مفتاح خاص بشكل قابل للتكرار بصيغ OpenPGP/OpenSSH وفقاً لعبارة المرور المدخلة من المستخدم واختيارياً توقيع الرسالة دفعة واحدة.
https://github.com/skeeto/passphrase2pgp || passphrase2pgpAUR
https://codeberg.org/heiko/rsop || rsop
  • Seahorse — تطبيق GNOME لإدارة مفاتيح التشفير وكلمات المرور في GNOME Keyring. جزء من gnome-extra.
https://wiki.gnome.org/Apps/Seahorse || seahorse
  • scrypt — أداة تشفير سطر أوامر تتميز بدالة اشتقاق المفاتيح المقواة بالذاكرة scrypt.
https://www.tarsnap.com/scrypt.html || scrypt
  • shig — أداة سطر أوامر لإنشاء والتحقق من التوقيعات بصيغة متوافقة مع ssh-keygen(1) § Y.
https://github.com/SierraSoftworks/shig || shig-gitAUR
  • sq — واجهة سطر أوامر أمامية لـ Sequoia، وهو تطبيق لـ OpenPGP.
https://sequoia-pgp.org/ || sequoia-sq
https://sequoia-pgp.org/ || sequoia-sop
  • stegcloak — أداة إخفاء معلوماتي لسطر الأوامر لإخفاء الرسائل المشفرة في نص عادي باستخدام أحرف غير مرئية وكلمات مرور.
https://github.com/KuroLabs/stegcloak || nodejs-stegcloakAUR
  • steghide — أداة إخفاء معلوماتي قادرة على إخفاء البيانات في أنواع مختلفة من ملفات الصور والصوت.
https://steghide.sourceforge.net || steghideAUR

تشفير البيانات الساكنة

راجع Data-at-rest encryption.

هاش كلمات المرور

https://github.com/P-H-C/phc-winner-argon2 || C: argon2, Perl: perl-crypt-argon2AUR, Python: python-argon2-cffi

رفع الصلاحيات

  • doas — نسخة محمولة من أمر doas من OpenBSD، معروف بأنه أصغر بكثير في الحجم مقارنة بـ sudo بينما يسعى إلى نفس الهدف وهو تشغيل الأوامر كمستخدم root أو مستخدم آخر.
https://github.com/Duncaen/OpenDoas || opendoas
  • pkexec(1) — تطبيق Polkit يسمح لمستخدم مخول بتشغيل أوامر أو shell تفاعلي كمستخدم آخر. يتم إعداده باستخدام قواعد Polkit.
https://gitlab.freedesktop.org/polkit/polkit/ || polkit
  • run0(1) — استدعاء بديل لـ systemd-run(1) للحصول مؤقتاً وبشكل تفاعلي على صلاحيات مرتفعة أو مختلفة. لا يعتمد على SetUID وSetGID. يستخدم Polkit للمصادقة.
https://systemd.io/ || systemd
https://git.kernel.org/pub/scm/utils/util-linux/util-linux.git/about/ || util-linux
https://www.sudo.ws/sudo/ || sudo
  • sudo-rs — تطبيق آمن للذاكرة لـ sudo وsu.
https://github.com/trifectatechfoundation/sudo-rs || sudo-rs