Häufig gestellte Fragen
Alles, was du über verschlüsselte, selbstlöschende Pastes wissen willst — vom Zero-Knowledge-Modell bis zum Teilen von Passwörtern und API-Schlüsseln.
Ist cinderpaste wirklich Zero-Knowledge?
- Ja. Dein Text wird in deinem Browser mit AES-256-GCM verschlüsselt, bevor irgendetwas gesendet wird. Der Server speichert nur Chiffretext, einen zufälligen IV und (bei Passwort-Pastes) ein Salt. Er erhält nie den Klartext oder den Schlüssel — wir können deinen Inhalt also wirklich nicht lesen.
Wie unterscheidet sich das von Pastebin?
- Klassische Pastebins speichern deinen Text im Klartext auf ihren Servern, sodass der Betreiber — und jeder, der sie kompromittiert — ihn lesen kann. cinderpaste verschlüsselt alles clientseitig, bietet Burn after Reading und braucht kein Konto, sodass es nichts Lesbares zu verlieren gibt.
Kann ich Passwörter sicher teilen?
- Das ist eine der häufigsten Anwendungen. Erstelle einen Paste mit dem Passwort, aktiviere Burn after Reading und sende den Link. Der Empfänger öffnet ihn einmal und das Passwort zerstört sich selbst — viel sicherer, als es im Chat- oder E-Mail-Verlauf liegen zu lassen.
Was passiert, nachdem ein Paste zerstört wurde?
- Er ist unwiederbringlich. Ein verbrannter oder abgelaufener Paste wird aus der Datenbank gelöscht, und weil der Schlüssel nie serverseitig gespeichert wurde, gibt es keine Möglichkeit ihn zurückzuholen — weder für uns noch für jemanden, der den Server beschlagnahmt.
Führt ihr Logs?
- Keine Inhalts-Logs, keine Analytics und keine Tracking-Cookies. Das Ratenlimit nutzt einen Schlüssel-Hash (HMAC) deiner IP-Adresse statt der rohen Adresse, und dieser Hash ist nicht mit deinen Pastes verknüpft.
Kann ich es selbst hosten?
- Ja. cinderpaste ist als kleiner, in sich geschlossener Dienst konzipiert, sodass du deine eigene Instanz auf deiner eigenen Infrastruktur betreiben kannst, wenn du dich nicht auf die gehostete Version verlassen möchtest.
Ist es kostenlos?
- Ja, der gehostete Dienst ist kostenlos nutzbar. Es gibt keine Konten, keine Paywalls und keinen Premium-Tarif, der die Verschlüsselung einschränkt — das Sicherheitsmodell ist für alle gleich.
Wie lange kann ein Paste bestehen?
- Du wählst eine Ablaufzeit zwischen zehn Minuten und einem Monat. Danach wird der Paste automatisch bereinigt. Burn-after-Reading-Pastes können auch früher verschwinden — sobald sie einmal geöffnet wurden.
Was, wenn ich den Link verliere?
- Dann ist der Paste weg. Der Entschlüsselungsschlüssel lebt nur im Fragment des Links — verlierst du den Link (oder die Passphrase), kann niemand, auch wir nicht, den Inhalt wiederherstellen. Bewahre den Link sicher auf, bis er gelesen wurde.
Kann ich das für API-Schlüssel nutzen?
- Absolut. API-Schlüssel und Tokens über verschlüsselte Burn-after-Reading-Links zu senden hält sie aus Klartext-Chat und -E-Mail heraus. Kombiniere das mit einer kurzen Ablaufzeit und rotiere den Schlüssel, nachdem er empfangen wurde.
Welche Browser werden unterstützt?
- Jeder moderne Browser mit der Web Crypto API — dazu gehören aktuelle Versionen von Chrome, Firefox, Safari und Edge auf Desktop und Mobil. Es sind keine Erweiterungen oder Plugins nötig.
Kann der Server-Betreiber meinen Paste lesen?
- Nein. Selbst jemand mit vollem Zugriff auf den Server sieht nur verschlüsselte Blobs. Der Schlüssel verlässt den Browser nie und wird nie gespeichert — genau das macht das Modell zu Zero-Knowledge.