Aller au contenu
PastepileChiffrement de bout en bout

Des pastes chiffrés de bout en bout

Pastepile peut chiffrer votre paste dans le navigateur avant l'envoi. Le serveur ne stocke que du texte chiffré et ne voit jamais la clé de déchiffrement.

Comment ça marche

  1. Votre navigateur génère une clé aléatoire de 256 bits avec l'API Web Crypto.
  2. Le paste est chiffré avec AES-GCM, puis le texte chiffré est envoyé.
  3. La clé est placée dans le fragment de l'URL (la partie après #), que les navigateurs n'envoient jamais aux serveurs.
  4. Quiconque possède le lien complet peut déchiffrer localement. Quiconque n'a que l'URL du serveur n'obtient que du texte chiffré.

Ce que cela change concrètement

  • Le serveur Pastepile ne peut pas lire les pastes chiffrés, même sur injonction judiciaire.
  • Si vous perdez le lien, le contenu est irrécupérable.
  • Combinez avec la destruction après lecture pour un partage de secret à usage unique encore plus sûr.
  • Pour un paste qui doit rester scellé jusqu'à une date future, voyez la capsule temporelle.

À voir aussi

Pastes privés · Documentation de l'API