PastepileCifratura end-to-end
Paste cifrati end-to-end
Pastepile può cifrare il tuo paste nel browser prima di caricarlo. Il server conserva solo il testo cifrato e non vede mai la chiave di decifratura.
Come funziona
- Il tuo browser genera una chiave casuale a 256 bit con la Web Crypto API.
- Il paste viene cifrato con AES-GCM, poi viene caricato solo il testo cifrato.
- La chiave finisce nel frammento dell'URL (la parte dopo
#), che i browser non inviano mai ai server. - Chi ha il link completo può decifrarlo in locale. Chi ha solo l'URL del server ottiene testo cifrato.
Cosa significa in pratica
- Il server di Pastepile non può leggere i paste cifrati, nemmeno con un mandato.
- Se perdi il link, il contenuto è irrecuperabile.
- Combinalo con l'autodistruzione dopo la lettura per condividere un segreto una volta sola in modo più sicuro.
- Per i paste che devono restare sigillati fino a una data futura, vedi la capsula del tempo.