PastepileSzyfrowanie end-to-end
Wklejki szyfrowane end-to-end
Pastepile potrafi zaszyfrować Twoją wklejkę w przeglądarce, zanim zostanie wysłana. Serwer przechowuje wyłącznie szyfrogram i nigdy nie widzi klucza deszyfrującego.
Jak to działa
- Twoja przeglądarka generuje losowy 256-bitowy klucz przy użyciu Web Crypto API.
- Wklejka zostaje zaszyfrowana algorytmem AES-GCM, a następnie wysyłany jest sam szyfrogram.
- Klucz trafia do fragmentu adresu URL (część po znaku
#), którego przeglądarki nigdy nie wysyłają na serwer. - Każdy, kto ma pełny link, odszyfruje go lokalnie. Kto ma tylko adres serwera, zobaczy szyfrogram.
Co to znaczy w praktyce
- Serwer Pastepile nie odczyta szyfrowanych wklejek nawet na żądanie sądu.
- Jeśli zgubisz link, treści nie da się odzyskać.
- Połącz to z kasowaniem po odczycie, aby bezpieczniej przekazać sekret jeden jedyny raz.
- Jeśli wklejka ma pozostać zapieczętowana do przyszłej daty, zobacz kapsułę czasu.