$ privacy --explain

Datenschutz & Sicherheit

So verarbeitet tool-kit lokale Eingaben, verschlüsselte Freigaben, HTML-Vorschauen und öffentliche Mock-API-Daten.

Lokale Tools

Nginx-, JSON- und Base64-Verarbeitung findet vollständig in Ihrem Browser statt. Ihre Eingaben werden nicht hochgeladen. Entwürfe können im lokalen Speicher dieses Browsers verbleiben; für anonyme Gesamtzähler wird nur der Toolname gesendet.

Verschlüsselte Freigabe

Klartext, Passwörter und der 256-Bit-Geheimschlüssel werden nur in Ihrem Browser verwendet. Inhalte werden vor dem Upload mit AES-256-GCM verschlüsselt und nach dem Download entschlüsselt. Der Schlüssel bleibt im URL-Fragment, das Browser nicht in HTTP-Anfragen senden. Ohne zusätzliches Passwort kann jeder mit dem vollständigen Link die Freigabe entschlüsseln.

Was der Server speichert

Der Dienst speichert Geheimtext, Inhaltstyp, kryptografische Parameter, Erstellungs- und Ablaufzeit sowie abgeleitete Prüfwerte für Bearbeitung oder Verlängerung. Abgelaufene Datensätze werden automatisch gelöscht. Klartext, Passwort und Geheimschlüssel werden weder übertragen noch gespeichert.

HTML-Vorschauen

Markdown und HTML werden nach der Entschlüsselung im Browser dargestellt. HTML läuft in einem isolierten Frame mit undurchsichtiger Herkunft; Netzwerkzugriff, Formulare, Frames und eingebettete Objekte sind blockiert. Inline-Skripte sind für interaktive Dokumente erlaubt. Öffnen Sie daher nur Freigaben aus vertrauenswürdigen Quellen.

Mock API

Mock-API-Inhalte werden als öffentlicher Klartext gespeichert, damit der Endpunkt sie direkt ausgeben kann. Jeder mit der Endpunkt-URL kann sie lesen. Speichern Sie dort niemals Passwörter, Token, persönliche Daten oder andere Geheimnisse.

Betriebsmetadaten

Cloudflare und der Dienst können normale Anfragemetadaten wie IP-Adressen für Auslieferung, Missbrauchsschutz und Ratenbegrenzung verarbeiten. Damit lässt sich eine verschlüsselte Freigabe nicht entschlüsseln.

Zurück zu den Tools