
Zero-Knowledge-verschlüsselte Pastebin. Ihre Daten werden verschlüsselt, bevor sie Ihren Browser verlassen.
Ihre Daten werden verschlüsselt, bevor sie Ihren Browser verlassen. Wir können sie nicht lesen. Niemand kann.
Traditionelle Pastebins speichern Ihre Daten im Klartext. Server-Administratoren, Hacker oder jeder mit Datenbankzugriff kann alles lesen, was Sie teilen.
CloakBin ist anders.
┌─────────────────────────────────────────────────────────────────┐
│ ZERO-KNOWLEDGE-ABLAUF │
├─────────────────────────────────────────────────────────────────┤
│ │
│ IHR BROWSER SERVER DATENBANK │
│ ──────────── ────── ──────── │
│ │
│ "geheime Nachricht" │
│ │ │
│ ▼ │
│ ┌─────────┐ │
│ │ VERSCHLÜSSELN │ AES-256-GCM │
│ │ lokal │ (Browser) │
│ └────┬────┘ │
│ │ │
│ ▼ │
│ "a3f8b2c1..." ───────► "a3f8b2c1..." ───► "a3f8b2c1..." │
│ (Ciphertext) (Ciphertext) (Ciphertext) │
│ │
│ SCHLÜSSEL bleibt im URL-Fragment (#) │
│ example.com/p/abc#KEY ◄── niemals an den Server gesendet │
│ │
└─────────────────────────────────────────────────────────────────┘
Der Verschlüsselungsschlüssel lebt im URL-Fragment (#), das Browser niemals an Server senden. Selbst wenn unsere Datenbank kompromittiert wird, erhalten Angreifer nur bedeutungslosen Ciphertext.
| Komponente | Was es sieht |
|---|---|
| Ihr Browser | ✅ Klartext (Sie kontrollieren ihn) |
| Netzwerk/ISP | 🔒 Nur verschlüsselter Ciphertext |
| CloakBin-Server | 🔒 Nur verschlüsselter Ciphertext |
| Datenbank | 🔒 Nur verschlüsselter Ciphertext |
| URL-Empfänger | ✅ Klartext (sie haben den Schlüssel) |
Kryptografische Details:
crypto.getRandomValues)Glauben Sie nicht nur unseren Worten – die Garantie ist in Ihrem Browser überprüfbar:
POST-Anfrage, die den Paste speichert, und betrachten Sie den Anforderungstext. Sie sehen nur Ciphertext und ein Salt – niemals Ihren Klartext und niemals den Verschlüsselungsschlüssel.# (das URL-Fragment). Laut Webstandard senden Browser das Fragment niemals an den Server – es bleibt clientseitig.#fragment.Da der Schlüssel nur im Fragment und im Browser Ihres Empfängers existiert, sieht der Server (und seine Datenbank sowie jeder im Netzwerk) nur verschlüsselte Blobs. Es gibt keinen serverseitigen Codepfad, der Ihren Inhalt lesen kann – selbst bei einer Vorladung existiert nur Ciphertext, der ausgehändigt werden kann.
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin
# Install
pnpm install
# Configure
cp .env.example .env
# Edit .env with your MongoDB URI
# Run
pnpm dev
Öffnen Sie http://localhost:5173
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password
| Ebene | Technologie |
|---|---|
| Framework | SvelteKit 2.0, Svelte 5 |
| Sprache | TypeScript |
| Styling | Tailwind CSS 4.0 |
| Datenbank | MongoDB |
| Verschlüsselung | Web Crypto API |
| Editor | CodeMirror 6 |
| Hosting | Vercel |
src/
├── lib/
│ ├── components/ # UI-Komponenten
│ ├── db/ # Datenbankadapter
│ └── crypto.ts # Verschlüsselung (AES-256-GCM, PBKDF2)
├── routes/
│ ├── +page.svelte # Paste erstellen
│ ├── p/[id]/ # Paste anzeigen
│ ├── api/ # REST-Endpunkte
│ └── admin/ # Admin-Dashboard
└── app.html
CloakBin ist vollständig Open Source. Stellen Sie Ihre eigene Instanz bereit:
PRs sind willkommen! Bitte:
GNU Affero General Public License v3.0 (AGPL-3.0) – siehe LICENSE
Wenn Sie eine modifizierte Version von CloakBin als Netzwerkdienst betreiben, verlangt AGPL §13, dass Sie den modifizierten Quellcode Ihren Benutzern zur Verfügung stellen.
Ihre Geheimnisse verdienen echte Privatsphäre.
Erstellt von Ishan Naik