Pastepileالتشفير الطرفي
لصقات مشفّرة طرفيًا
يستطيع Pastepile تشفير لصقتك داخل المتصفح قبل رفعها. يخزّن الخادم النص المشفّر فقط ولا يرى مفتاح فك التشفير إطلاقًا.
كيف يعمل
- يولّد متصفحك مفتاحًا عشوائيًا بطول 256 بت باستخدام Web Crypto API.
- تُشفَّر اللصقة بخوارزمية AES-GCM، ثم يُرفع النص المشفّر وحده.
- يوضع المفتاح في جزء الرابط (ما يلي
#)، وهو جزء لا ترسله المتصفحات إلى الخوادم أبدًا. - من يملك الرابط كاملًا يفك التشفير محليًا. ومن لا يملك سوى عنوان الخادم يحصل على نص مشفّر.
ماذا يعني ذلك عمليًا
- لا يستطيع خادم Pastepile قراءة اللصقات المشفّرة، ولا حتى بأمر قضائي.
- إن فقدت الرابط، فلا سبيل إلى استعادة المحتوى.
- اجمع بينه وبين الحذف بعد القراءة لمشاركة سر لمرة واحدة بأمان أكبر.
- أما اللصقات التي يجب أن تبقى مختومة حتى تاريخ لاحق، فانظر الكبسولة الزمنية.