PastepileCriptografia de ponta a ponta
Pastes criptografados de ponta a ponta
O Pastepile pode criptografar seu paste no navegador antes do envio. O servidor armazena apenas texto cifrado e nunca vê a chave de descriptografia.
Como funciona
- Seu navegador gera uma chave aleatória de 256 bits usando a Web Crypto API.
- O paste é criptografado com AES-GCM e, em seguida, o texto cifrado é enviado.
- A chave é colocada no fragmento da URL (a parte depois de
#), que os navegadores nunca enviam aos servidores. - Qualquer pessoa com o link completo consegue descriptografar localmente. Quem tem só a URL do servidor recebe texto cifrado.
O que isso significa na prática
- O servidor do Pastepile não consegue ler pastes criptografados, nem mesmo sob intimação judicial.
- Se você perder o link, o conteúdo é irrecuperável.
- Combine com autodestruição após a leitura para um compartilhamento de segredos de uso único ainda mais forte.
- Para pastes que precisam ficar lacrados até uma data futura, veja a cápsula do tempo.