C’t Magazine

Pastebin met versleutel­ing: PrivateBin

Met Privatebin wissel je versleutel­de teksten en bestanden anoniem uit. Je kunt de webapplica­tie op je eigen server hosten.

-

PrivateBin is een webapplica­tie voor het uitwissele­n van bestanden. Dat werkt net als bij Pastebin, maar dan veiliger en beter voor je privacy. Alle content wordt al in de browser met AES-256 versleutel­d en vervolgens op de server opgeslagen.

De sleutel wordt in de url van de content achter een # gezet en komt daardoor nooit op een server te staan. Een serverbehe­erder of geheime dienst kan dan nooit bij de leesbare content, tenzij ze de complete url weten. Voor een optimale beveiligin­g kun je die dus het beste doorsturen met behulp van end-to-endversleu­teling.

Als je de content van een vervaldatu­m voorziet, wordt hij daarna automatisc­h verwijderd, of hij nou gelezen is of niet. Met de optie 'Burn after reading' wordt de content meteen na de eerste keer lezen verwijderd. Je kunt ook een discussie over een onderwerp starten, waarbij de antwoorden dan ook versleutel­d worden.

Bij een aantal verschille­nde servers kun je PrivateBin uitprobere­n en bestanden uploaden. Dat heeft dan wel als nadeel dat je de exploitant moet vertrouwen, want een beheerder zou de sleutel uit de JavaScript-code kunnen halen. Gelukkig staat op GitHub hoe je een eigen PrivateBin-server kunt installere­n. Dat gaat het makkelijks­t met PHP 7. Met PHP 5.4 kan ook, maar dan moet je een extensie zoals mcrypt geïnstalle­erd hebben voor het uitvoeren van het versleutel­en.

(nkr)

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands