Einfügen. Verschlüsseln. Verbrennen lassen.
Alles wird in deinem Browser verschlüsselt, bevor es ihn verlässt. Zero-Knowledge, von Grund auf.
🔒 der Server sieht deinen Inhalt nie
Warum cinderpaste?
Zero-Knowledge
Dein Text wird in deinem Browser verschlüsselt, bevor er gesendet wird. Der Server hält nur Chiffretext — cinderpaste kann deinen Inhalt weder lesen noch wiederherstellen oder herausgeben.
Burn after Reading
Aktiviere Burn after Reading und der Paste wird in einem atomaren Schritt geladen und gelöscht. Er lässt sich genau einmal öffnen — der zweite Aufruf findet nichts mehr.
Kein Konto, keine Logs
Keine Anmeldung, keine Cookies, keine Analytics und kein Tracking. Erstelle in Sekunden einen verschlüsselten Link und teile ihn überall — nichts führt zu dir zurück.
So funktioniert es
Tippe oder füge dein Geheimnis in den Editor ein.
Wähle eine Ablaufzeit und optional Burn after Reading.
Teile den Einmal-Link — der Schlüssel steckt im URL-Fragment.
Der Browser des Empfängers entschlüsselt lokal.
Perfekt für
Häufig gefragt
- Ist cinderpaste wirklich Zero-Knowledge?
- Ja. Dein Text wird in deinem Browser mit AES-256-GCM verschlüsselt, bevor irgendetwas gesendet wird. Der Server speichert nur Chiffretext, einen zufälligen IV und (bei Passwort-Pastes) ein Salt. Er erhält nie den Klartext oder den Schlüssel — wir können deinen Inhalt also wirklich nicht lesen.
- Wie unterscheidet sich das von Pastebin?
- Klassische Pastebins speichern deinen Text im Klartext auf ihren Servern, sodass der Betreiber — und jeder, der sie kompromittiert — ihn lesen kann. cinderpaste verschlüsselt alles clientseitig, bietet Burn after Reading und braucht kein Konto, sodass es nichts Lesbares zu verlieren gibt.
- Kann ich Passwörter sicher teilen?
- Das ist eine der häufigsten Anwendungen. Erstelle einen Paste mit dem Passwort, aktiviere Burn after Reading und sende den Link. Der Empfänger öffnet ihn einmal und das Passwort zerstört sich selbst — viel sicherer, als es im Chat- oder E-Mail-Verlauf liegen zu lassen.
- Was passiert, nachdem ein Paste zerstört wurde?
- Er ist unwiederbringlich. Ein verbrannter oder abgelaufener Paste wird aus der Datenbank gelöscht, und weil der Schlüssel nie serverseitig gespeichert wurde, gibt es keine Möglichkeit ihn zurückzuholen — weder für uns noch für jemanden, der den Server beschlagnahmt.
- Führt ihr Logs?
- Keine Inhalts-Logs, keine Analytics und keine Tracking-Cookies. Das Ratenlimit nutzt einen Schlüssel-Hash (HMAC) deiner IP-Adresse statt der rohen Adresse, und dieser Hash ist nicht mit deinen Pastes verknüpft.