본문으로 건너뛰기
Pastepile종단간 암호화

종단간 암호화 페이스트

Pastepile은 업로드 전에 브라우저에서 페이스트를 암호화할 수 있습니다. 서버에는 암호문만 저장되고, 복호화 키는 서버에 절대 전달되지 않습니다.

동작 방식

  1. 브라우저가 Web Crypto API로 무작위 256비트 키를 생성합니다.
  2. 페이스트를 AES-GCM으로 암호화한 뒤 암호문만 업로드합니다.
  3. 키는 URL 프래그먼트(# 뒤 부분)에 들어갑니다. 브라우저는 이 부분을 서버로 절대 보내지 않습니다.
  4. 전체 링크를 가진 사람은 로컬에서 복호화할 수 있습니다. 서버 URL만 가진 사람에게는 암호문만 보입니다.

실제로 의미하는 것

  • Pastepile 서버는 영장이 있어도 암호화된 페이스트를 읽을 수 없습니다.
  • 링크를 잃어버리면 내용은 복구할 수 없습니다.
  • 읽으면 삭제와 결합하면 일회성 시크릿 공유가 더 안전해집니다.
  • 미래의 특정 시점까지 봉인되어야 하는 페이스트라면 타임캡슐을 보세요.

관련 항목

비공개 페이스트 · API 문서