PastepileEnde-zu-Ende-Verschlüsselung
Ende-zu-Ende-verschlüsselte Pastes
Pastepile kann Ihren Paste im Browser verschlüsseln, bevor er hochgeladen wird. Der Server speichert nur Geheimtext und sieht den Entschlüsselungsschlüssel nie.
So funktioniert es
- Ihr Browser erzeugt mit der Web Crypto API einen zufälligen 256-Bit-Schlüssel.
- Der Paste wird mit AES-GCM verschlüsselt, dann wird der Geheimtext hochgeladen.
- Der Schlüssel wird im URL-Fragment abgelegt (dem Teil hinter
#), das Browser nie an Server senden. - Wer den vollständigen Link hat, kann lokal entschlüsseln. Wer nur die Server-URL hat, bekommt Geheimtext.
Was das in der Praxis bedeutet
- Der Pastepile-Server kann verschlüsselte Pastes nicht lesen, auch nicht auf richterliche Anordnung.
- Wenn Sie den Link verlieren, ist der Inhalt unwiederbringlich verloren.
- Kombinieren Sie es mit Löschen nach dem Lesen für noch sichereres einmaliges Teilen von Geheimnissen.
- Für Pastes, die bis zu einem zukünftigen Datum versiegelt bleiben müssen, siehe Zeitkapsel.