Перейти к содержимому
PastepileСквозное шифрование

Пасты со сквозным шифрованием

Pastepile может зашифровать вашу пасту в браузере до отправки. Сервер хранит только шифротекст и никогда не видит ключ расшифровки.

Как это работает

  1. Ваш браузер создаёт случайный 256-битный ключ через Web Crypto API.
  2. Паста шифруется алгоритмом AES-GCM, после чего загружается только шифротекст.
  3. Ключ помещается во фрагмент адреса (часть после #), который браузеры никогда не отправляют на серверы.
  4. Любой, у кого есть полная ссылка, расшифрует её локально. Тот, у кого только серверный адрес, получит шифротекст.

Что это значит на практике

  • Сервер Pastepile не может прочитать зашифрованные пасты даже по решению суда.
  • Если вы потеряете ссылку, содержимое не восстановить.
  • Сочетайте с удалением после прочтения, чтобы надёжнее передать секрет один раз.
  • Для паст, которые должны оставаться запечатанными до будущей даты, см. капсулу времени.

Связанное

Приватные пасты · Документация API