Pular para o conteúdo
PastepileCriptografia de ponta a ponta

Pastes criptografados de ponta a ponta

O Pastepile pode criptografar seu paste no navegador antes do envio. O servidor armazena apenas texto cifrado e nunca vê a chave de descriptografia.

Como funciona

  1. Seu navegador gera uma chave aleatória de 256 bits usando a Web Crypto API.
  2. O paste é criptografado com AES-GCM e, em seguida, o texto cifrado é enviado.
  3. A chave é colocada no fragmento da URL (a parte depois de #), que os navegadores nunca enviam aos servidores.
  4. Qualquer pessoa com o link completo consegue descriptografar localmente. Quem tem só a URL do servidor recebe texto cifrado.

O que isso significa na prática

  • O servidor do Pastepile não consegue ler pastes criptografados, nem mesmo sob intimação judicial.
  • Se você perder o link, o conteúdo é irrecuperável.
  • Combine com autodestruição após a leitura para um compartilhamento de segredos de uso único ainda mais forte.
  • Para pastes que precisam ficar lacrados até uma data futura, veja a cápsula do tempo.

Relacionados

Pastes privados · Documentação da API