跳到正文
Pastepile端到端加密

端到端加密片段

Pastepile 可以在上传前于浏览器中加密你的片段。服务器只存储密文,永远看不到解密密钥。

工作原理

  1. 你的浏览器使用 Web Crypto API 生成一个随机的 256 位密钥。
  2. 片段先用 AES-GCM 加密,然后只上传密文。
  3. 密钥放在 URL 的片段标识符# 之后的部分)中,浏览器绝不会把这一部分发送给服务器。
  4. 拿到完整链接的人可以在本地解密。只拿到服务器 URL 的人只能看到密文。

这在实际中意味着什么

  • Pastepile 服务器无法读取加密片段,即使收到传票也不行。
  • 如果你丢失了链接,内容将无法恢复。
  • 阅后即焚结合使用,一次性机密分享会更加安全。
  • 如果片段必须封存到未来某个日期,参见时间胶囊

相关内容

私密片段 · API 文档