Przejdź do treści
PastepileSzyfrowanie end-to-end

Wklejki szyfrowane end-to-end

Pastepile potrafi zaszyfrować Twoją wklejkę w przeglądarce, zanim zostanie wysłana. Serwer przechowuje wyłącznie szyfrogram i nigdy nie widzi klucza deszyfrującego.

Jak to działa

  1. Twoja przeglądarka generuje losowy 256-bitowy klucz przy użyciu Web Crypto API.
  2. Wklejka zostaje zaszyfrowana algorytmem AES-GCM, a następnie wysyłany jest sam szyfrogram.
  3. Klucz trafia do fragmentu adresu URL (część po znaku #), którego przeglądarki nigdy nie wysyłają na serwer.
  4. Każdy, kto ma pełny link, odszyfruje go lokalnie. Kto ma tylko adres serwera, zobaczy szyfrogram.

Co to znaczy w praktyce

  • Serwer Pastepile nie odczyta szyfrowanych wklejek nawet na żądanie sądu.
  • Jeśli zgubisz link, treści nie da się odzyskać.
  • Połącz to z kasowaniem po odczycie, aby bezpieczniej przekazać sekret jeden jedyny raz.
  • Jeśli wklejka ma pozostać zapieczętowana do przyszłej daty, zobacz kapsułę czasu.

Powiązane

Prywatne wklejki · Dokumentacja API