Naar de inhoud
PastepileEnd-to-end-versleuteling

End-to-end versleutelde pastes

Pastepile kan je paste in de browser versleutelen voordat hij wordt geüpload. De server bewaart alleen versleutelde tekst en ziet de ontsleutelsleutel nooit.

Hoe het werkt

  1. Je browser maakt met de Web Crypto API een willekeurige sleutel van 256 bits.
  2. De paste wordt versleuteld met AES-GCM en daarna wordt alleen de versleutelde tekst geüpload.
  3. De sleutel komt in het fragment van de URL te staan (het deel na #), en dat sturen browsers nooit naar servers.
  4. Iedereen met de volledige link kan hem lokaal ontsleutelen. Wie alleen de server-URL heeft, krijgt versleutelde tekst.

Wat dat in de praktijk betekent

  • De server van Pastepile kan versleutelde pastes niet lezen, ook niet na een gerechtelijk bevel.
  • Raak je de link kwijt, dan is de inhoud niet meer terug te halen.
  • Combineer het met verdwijnen na lezen om een geheim veiliger eenmalig te delen.
  • Voor pastes die tot een datum in de toekomst verzegeld moeten blijven, zie de tijdcapsule.

Gerelateerd

Privépastes · API-documentatie