Zum Inhalt springen
PastepileEnde-zu-Ende-Verschlüsselung

Ende-zu-Ende-verschlüsselte Pastes

Pastepile kann Ihren Paste im Browser verschlüsseln, bevor er hochgeladen wird. Der Server speichert nur Geheimtext und sieht den Entschlüsselungsschlüssel nie.

So funktioniert es

  1. Ihr Browser erzeugt mit der Web Crypto API einen zufälligen 256-Bit-Schlüssel.
  2. Der Paste wird mit AES-GCM verschlüsselt, dann wird der Geheimtext hochgeladen.
  3. Der Schlüssel wird im URL-Fragment abgelegt (dem Teil hinter #), das Browser nie an Server senden.
  4. Wer den vollständigen Link hat, kann lokal entschlüsseln. Wer nur die Server-URL hat, bekommt Geheimtext.

Was das in der Praxis bedeutet

  • Der Pastepile-Server kann verschlüsselte Pastes nicht lesen, auch nicht auf richterliche Anordnung.
  • Wenn Sie den Link verlieren, ist der Inhalt unwiederbringlich verloren.
  • Kombinieren Sie es mit Löschen nach dem Lesen für noch sichereres einmaliges Teilen von Geheimnissen.
  • Für Pastes, die bis zu einem zukünftigen Datum versiegelt bleiben müssen, siehe Zeitkapsel.

Verwandte Themen

Private Pastes · API-Dokumentation