一个零依赖性,为终端所建的单文件"Go pastebin"——默认的烧后读取,两个独立的加密层,以及一个卷曲的单行线来代替登录形式.
我总是在需要移动一小段文字的情况下结束——一个日志片段,一个密码,一个容器的结点——从一个机器到另一个机器,剪贴板就是不在那里。
远程盒上的SSH会话 。
一个被锁定的企业手提电脑 根本不让我碰操作控制板 没有共享音量和浏览器的容器 。
Slack就在那儿 但把一个数据库密码贴入永久存档的频道 是个特别的坏主意 因此,我建立了CPYNET——一个贴子共享工具,它有一个完全重要的界面: 即为一一事.
没有账户,没有 API 密钥,没有点击周围。
两次通话,你移动了两台机器之间的文字 除了一个网络路径之外,没有什么共同之处。
烧后读,其实 上面的面条在第二跑道的瞬间就消失了 不是"在24小时之内"——它读到的一瞬间就消失了,无论是一秒后还是一分后.
阅读两次(即使从同一机器读出),第二个请求得到一个平平.
它也会自动在计时器上过期(默认为2分钟),即使从来没有人读过,所以一个未读出的秘密并不只是坐在那里.
这些都活在磁盘上 它是一个Go 后面的mutex, 为了记忆,为一个过程的一生。
恢复服务器 和所有尚未读取的粘贴都...
消失了 这不是我工作的一个限制——这是真正的重点。
一个"读后被烧"的工具 坚持在某个你没想过的地方 壳的功能,如果你不想记住卷发旗 这样可以连接两个功能,并且: 也可以将文本放在剪贴板上, 如果它能找到一种方法(/////)—— 纯方便, 不需要。
这两种功能都是平面外壳,两者都和Web UI使用的完全相同的HTTP端点交谈.
没有单独的"API"来保持与"真"产品同步——卷管为产品.
两个加密层,为两个不同的威胁模型密码保护(/)是AES-256-GCM,通过PBKDF2(210k迭代-OWASP当前最小值)得到一个密钥.
服务器对文本解密片刻以验证密码,然后在休息时重新加密.
这是"我信任服务器,我只是不希望它坐在那里用平正文字"——防止磁盘倒放或备份出漏,而不是防止服务器操作员.
真端到端加密(盾牌图标,或.)完全不同:密钥是生成客户端的一面,从不发送到服务器.
在网络上它是WebCrypto AES-256-GCM,其键活在链接的片段中——浏览器从不向服务器发送片段,通过光谱,所以物理上不能这样泄露.
在CLI上,它带有一个随机的密码句被打印在自己的行上,故意从不附在URL上.
两个独立的执行,两者都不要求相互操作,两者都在同一保证上着陆:服务器只见过密码文本.
真正使这种"零依赖性"存在一行:.
没有路由器软件包,没有ORM,标准库外没有加密库,没有前端构建步骤——HTML/CSS/JS是Go字符串常数,像截图这样的静态资产被直接解入二进制.
整个服务器是一个文件.
这不是纯洁的花花 意思是:你可以在下午读完全部内容.
没有依赖树进行审计,没有过渡性CVE在2点追踪.
生成一个静态二进制 。
最终图像中没有外壳,没有包管理器,即使有东西进来,也没什么可利用的.
不堕地. 6个月后,不会跑到一堆前端包裹上 它为链接做一些其他的QR代码——用手机相机扫描,打开并解密在浏览器中右侧.
由一个运行完全客户端的小型无依赖QR编码器生成; 没有任何信息可以发送到第三方生成