$ privacy --explain
Datenschutz & Sicherheit
So verarbeitet tool-kit lokale Eingaben, verschlüsselte Freigaben, HTML-Vorschauen und öffentliche Mock-API-Daten.
Lokale Tools
Nginx-, JSON- und Base64-Verarbeitung findet vollständig in Ihrem Browser statt. Ihre Eingaben werden nicht hochgeladen. Entwürfe können im lokalen Speicher dieses Browsers verbleiben; für anonyme Gesamtzähler wird nur der Toolname gesendet.
Verschlüsselte Freigabe
Klartext, Passwörter und der 256-Bit-Geheimschlüssel werden nur in Ihrem Browser verwendet. Inhalte werden vor dem Upload mit AES-256-GCM verschlüsselt und nach dem Download entschlüsselt. Der Schlüssel bleibt im URL-Fragment, das Browser nicht in HTTP-Anfragen senden. Ohne zusätzliches Passwort kann jeder mit dem vollständigen Link die Freigabe entschlüsseln.
Was der Server speichert
Der Dienst speichert Geheimtext, Inhaltstyp, kryptografische Parameter, Erstellungs- und Ablaufzeit sowie abgeleitete Prüfwerte für Bearbeitung oder Verlängerung. Abgelaufene Datensätze werden automatisch gelöscht. Klartext, Passwort und Geheimschlüssel werden weder übertragen noch gespeichert.
HTML-Vorschauen
Markdown und HTML werden nach der Entschlüsselung im Browser dargestellt. HTML läuft in einem isolierten Frame mit undurchsichtiger Herkunft; Netzwerkzugriff, Formulare, Frames und eingebettete Objekte sind blockiert. Inline-Skripte sind für interaktive Dokumente erlaubt. Öffnen Sie daher nur Freigaben aus vertrauenswürdigen Quellen.
Mock API
Mock-API-Inhalte werden als öffentlicher Klartext gespeichert, damit der Endpunkt sie direkt ausgeben kann. Jeder mit der Endpunkt-URL kann sie lesen. Speichern Sie dort niemals Passwörter, Token, persönliche Daten oder andere Geheimnisse.
Betriebsmetadaten
Cloudflare und der Dienst können normale Anfragemetadaten wie IP-Adressen für Auslieferung, Missbrauchsschutz und Ratenbegrenzung verarbeiten. Damit lässt sich eine verschlüsselte Freigabe nicht entschlüsseln.