Vai al contenuto
PastepileCifratura end-to-end

Paste cifrati end-to-end

Pastepile può cifrare il tuo paste nel browser prima di caricarlo. Il server conserva solo il testo cifrato e non vede mai la chiave di decifratura.

Come funziona

  1. Il tuo browser genera una chiave casuale a 256 bit con la Web Crypto API.
  2. Il paste viene cifrato con AES-GCM, poi viene caricato solo il testo cifrato.
  3. La chiave finisce nel frammento dell'URL (la parte dopo #), che i browser non inviano mai ai server.
  4. Chi ha il link completo può decifrarlo in locale. Chi ha solo l'URL del server ottiene testo cifrato.

Cosa significa in pratica

  • Il server di Pastepile non può leggere i paste cifrati, nemmeno con un mandato.
  • Se perdi il link, il contenuto è irrecuperabile.
  • Combinalo con l'autodistruzione dopo la lettura per condividere un segreto una volta sola in modo più sicuro.
  • Per i paste che devono restare sigillati fino a una data futura, vedi la capsula del tempo.

Correlati

Paste privati · Documentazione API