Förstå CloudPastes klientsideskryptering
CloudPaste använder klientsidans end-to-end-kryptering för att säkerställa att dina uppgifter förblir privata och säkra. När kryptering är aktiverad krypteras all text och alla bilder i din webbläsare innan de skickas till våra servrar. Det betyder att vi aldrig har tillgång till dina okrypterade data eller ditt lösenord.
Steg-för-steg-uppdelning:
När du eller någon med lösenordet öppnar en krypterad kanal:
All kryptering och dekryptering sker i din webbläsare med hjälp av Web Crypto API. Ditt lösenord och din okrypterade data lämnar aldrig din enhet.
Varje gång data krypteras genereras nya slumpmässiga salt- och IV-värden. Det betyder att samma innehåll som krypteras två gånger producerar helt olika chiffertexter, vilket förhindrar mönsteranalys.
PBKDF2 med 100 000 iterationer gör brute-force lösenordsattacker beräkningsmässigt dyra. Även med ett måttligt starkt lösenord skulle angripare behöva betydande resurser för att knäcka krypteringen.
AES-GCM ger både konfidentialitet och autenticitet. Det säkerställer att krypterad data inte har manipulerats, vilket skyddar mot modifieringsattacker.
Vi använder endast väletablerade, expertgranskade kryptografiska algoritmer (AES-256, PBKDF2, SHA-256) som är betrodda av säkerhetsexperter världen över.
Även om vår kryptering är stark, vänligen var medveten om följande:
Säkerhet genom obskyrhet är inte säkerhet. Vår krypteringsimplementering använder standard Web Crypto API:er och kan granskas genom att visa källkoden i din webbläsares utvecklarverktyg.