PastepileСквозное шифрование
Пасты со сквозным шифрованием
Pastepile может зашифровать вашу пасту в браузере до отправки. Сервер хранит только шифротекст и никогда не видит ключ расшифровки.
Как это работает
- Ваш браузер создаёт случайный 256-битный ключ через Web Crypto API.
- Паста шифруется алгоритмом AES-GCM, после чего загружается только шифротекст.
- Ключ помещается во фрагмент адреса (часть после
#), который браузеры никогда не отправляют на серверы. - Любой, у кого есть полная ссылка, расшифрует её локально. Тот, у кого только серверный адрес, получит шифротекст.
Что это значит на практике
- Сервер Pastepile не может прочитать зашифрованные пасты даже по решению суда.
- Если вы потеряете ссылку, содержимое не восстановить.
- Сочетайте с удалением после прочтения, чтобы надёжнее передать секрет один раз.
- Для паст, которые должны оставаться запечатанными до будущей даты, см. капсулу времени.