PastepileEnd-to-end-versleuteling
End-to-end versleutelde pastes
Pastepile kan je paste in de browser versleutelen voordat hij wordt geüpload. De server bewaart alleen versleutelde tekst en ziet de ontsleutelsleutel nooit.
Hoe het werkt
- Je browser maakt met de Web Crypto API een willekeurige sleutel van 256 bits.
- De paste wordt versleuteld met AES-GCM en daarna wordt alleen de versleutelde tekst geüpload.
- De sleutel komt in het fragment van de URL te staan (het deel na
#), en dat sturen browsers nooit naar servers. - Iedereen met de volledige link kan hem lokaal ontsleutelen. Wie alleen de server-URL heeft, krijgt versleutelde tekst.
Wat dat in de praktijk betekent
- De server van Pastepile kan versleutelde pastes niet lezen, ook niet na een gerechtelijk bevel.
- Raak je de link kwijt, dan is de inhoud niet meer terug te halen.
- Combineer het met verdwijnen na lezen om een geheim veiliger eenmalig te delen.
- Voor pastes die tot een datum in de toekomst verzegeld moeten blijven, zie de tijdcapsule.