
Pastebin cifrado de conocimiento cero. Tus datos se cifran antes de salir de tu navegador.
Tus datos se cifran antes de salir de tu navegador. Nosotros no podemos leerlos. Nadie puede.
Demo en vivo • Informar de un error • Solicitar una funcionalidad
Los pastebins tradicionales almacenan tus datos en texto plano. Los administradores del servidor, hackers o cualquiera con acceso a la base de datos puede leer todo lo que compartes.
CloakBin es diferente.
┌─────────────────────────────────────────────────────────────────┐
│ ZERO-KNOWLEDGE FLOW │
├─────────────────────────────────────────────────────────────────┤
│ │
│ YOUR BROWSER SERVER DATABASE │
│ ──────────── ────── ──────── │
│ │
│ "secret msg" │
│ │ │
│ ▼ │
│ ┌─────────┐ │
│ │ ENCRYPT │ AES-256-GCM │
│ │ locally │ (browser) │
│ └────┬────┘ │
│ │ │
│ ▼ │
│ "a3f8b2c1..." ───────► "a3f8b2c1..." ───► "a3f8b2c1..." │
│ (ciphertext) (ciphertext) (ciphertext) │
│ │
│ KEY stays in URL fragment (#) │
│ example.com/p/abc#KEY ◄── never sent to server │
│ │
└─────────────────────────────────────────────────────────────────┘
La clave de cifrado vive en el fragmento de la URL (#), el cual los navegadores nunca envían a los servidores. Incluso si nuestra base de datos se ve comprometida, los atacantes solo obtienen texto cifrado sin sentido.
| Componente | Lo que ve |
|---|---|
| Tu navegador | ✅ Texto plano (lo controlas tú) |
| Red/ISP | 🔒 Solo texto cifrado |
Detalles Criptográficos:
crypto.getRandomValues)No te fíes solo de nuestra palabra: la garantía es verificable en tu navegador:
POST saliente que guarda la pasta y mira su cuerpo de la solicitud. Verás solo texto cifrado y una sal — nunca tu texto plano, y nunca la clave de cifrado.# (el fragmento de la URL). Por estándar web, los navegadores nunca envían el fragmento al servidor — permanece en el lado del cliente.#fragment.Debido a que la clave solo existe en el fragmento y en el navegador de tu destinatario, el servidor (y su base de datos, y cualquiera en la red) solo ve bloques cifrados. No hay ninguna ruta de código del lado del servidor que pueda leer tu contenido — incluso bajo citación judicial, solo existe texto cifrado para entregar.
# Clone
git clone https://github.com/Ishannaik/CloakBin.git
cd CloakBin
# Install
pnpm install
# Configure
cp .env.example .env
# Edit .env with your MongoDB URI
# Run
pnpm dev
MONGODB_URI=mongodb://localhost:27017/cloakbin
ADMIN_USER=admin
ADMIN_PASS=your-secure-password
src/
├── lib/
│ ├── components/ # UI components
│ ├── db/ # Database adapters
│ └── crypto.ts # Encryption (AES-256-GCM, PBKDF2)
├── routes/
│ ├── +page.svelte # Create paste
│ ├── p/[id]/ # View paste
│ ├── api/ # REST endpoints
│ └── admin/ # Admin dashboard
└── app.html
CloakBin es completamente de código abierto. Despliega tu propia instancia:
¡Las PRs son bienvenidas! Por favor:
Licencia Pública General Affero de GNU v3.0 (AGPL-3.0) - consulta LICENSE
Si ejecutas una versión modificada de CloakBin como un servicio de red, AGPL §13 te obliga a ofrecer el código fuente modificado a tus usuarios.
Tus secretos merecen privacidad real.
Hecho por Ishan Naik
| Servidor CloakBin |
| 🔒 Solo texto cifrado |
| Base de datos | 🔒 Solo texto cifrado |
| Destinatario de la URL | ✅ Texto plano (tiene la clave) |
| Capa | Tecnología |
|---|
| Framework | SvelteKit 2.0, Svelte 5 |
| Lenguaje | TypeScript |
| Estilos | Tailwind CSS 4.0 |
| Base de datos | MongoDB |
| Cifrado | Web Crypto API |
| Editor | CodeMirror 6 |
| Alojamiento | Vercel |