Verschlüsselte PasteBin-Alternative ZeroBin

Avatar von Christoph Langner

2 Min. Lesezeit

1 Aufruf

ZeroBin verschlüsselt Textschnipsel im Browser, bevor sie zum Server gehen – der Betreiber kann sie nicht lesen. Eine eigene Instanz läuft auf paste.linuxundich.de.

Zerobin von Linuxundich gehostet

PasteBins sind praktische Datenhäfen für kurze Textschnippsel, die man anderen zur Verfügung stellen möchte. Ein üblicher Use-Case sind Foren, die man nicht mit ellenlangen Listings oder Fehlerlogs zuspammen möchte. Eine interessante Alternative zu den üblichen Verdächtigen aus diesem Bereich finde ich ZeroBin. Im Gegensatz zu anderen Diensten verschlüsselt ZeroBin sowohl die Übertragung, wie auch den Inhalt des Pastes auf dem Server, so dass die hochgeladenen Daten vor fremden Blicken sicher abgelegt werden können. Das ganze Projekt ist Open-Source und kann ohne großen Aufwand auf einem eigenen Webserver installiert werden.

ZeroBin ver-/entschlüsselt die Daten nicht auf dem Server, sondern über ein JavaScript direkt im Browser. Dadurch braucht es zum sicheren Versand der Daten keine https-Verbindung, auch kann der Betreiber nicht einsehen, was alles hochgeladen wurde. Ohne Kenntnis des Schlüssels – der nie übertragen wird – hat niemand Zugriff auf die Daten, auf der Webseite gibt es Diagramme, die die Funktionsweise in meinen Augen recht gut erklären.

Das Projekt selber betreibt eine Demo des Paste-Dienstes. Ich finde das Projekt recht interessant, so dass ich mir selber eine Instanz unter http://paste.linuxundich.de aufgesetzt habe, die Ihr auch gerne selber nutzen könnt. Ich werde die Installation nicht löschen und weiter pflegen, wenn sich bei ZeroBin etwas ändert. Solange sich am Projekt nicht massiv etwas ändert und das Datenformat inkompatibel wird, bleiben die hochgeladenen Pastes erhalten.

Ähnliche Beiträge

11 Kommentare zu „Verschlüsselte PasteBin-Alternative ZeroBin“

  1. Avatar von Chris K.

    Sieht auf den ersten Blick interessant aus. Was ist der Vorteil gegenüber „PasteBin“ wenn der Inhalt eh öffentlich ist? Prinzipiell find ich den Ansatz interessant.
    Eine Dezentralität halte ich aber dennoch für sinnvoller. 😉
    So folks, run your own instance!

    Cya Chris K.

    1. Avatar von anonym

      Was ist der Vorteil gegenüber “PasteBin” wenn der Inhalt eh öffentlich ist?

      Es ist eben nicht zwingend öffentlich, sondern nur für denjenigen zu entschlüsseln, der auch die richtige URL hat. Die richtige URL (die einen privaten Schlüssel enthält) bekommt dabei die Serverseite wegen clientseitiger Ver-/Entschlüsselung nie zu Gesicht, das macht es so besonders.

      Ich finde das sehr geschickt gelöst. Vielen Dank für den Tipp, Christoph.

  2. Avatar von Andreas G.
    Andreas G.

    Danke für die Info.

    Das passt sehr gut zu meinem eigenen Sharehost (via Owncloud), für Dateien die zu groß für Emails sind, gut dazu. Genial wäre es noch wenn man das ganze über die Owncloud Authentifikation laufen lassen könnte bzw. es als Plugin in Owncloud einbinden könnte.

  3. Avatar von Saddy

    Es ist vielleicht erwähnenswert, dass das Fragment hinter „#“ (der key) nicht in den Apache Logs auftaucht. Ansonsten wäre der Dienst unsicher…

  4. Avatar von Matze

    @Christoph:
    „Im Gegensatz zu anderen Diensten verschlüsselt PasteBin sowohl die Übertragung, als auch den Inhalt des Pastes auf dem Server“ – du meinst in dem Satz wohl eher ZeroBin?

    @Saddy:
    Es ist nicht so, dass das Fragment hinter # einfach nicht gespeichert würde, es wird einfach nicht übertragen! Das ist ja insbesondere dann interessant, wenn keine SSL-Verschlüsselung der Verbindung vorhanden ist. Apache könnte den Teil also gar nicht speichern, selbst dann, wenn er wollte.

    1. Avatar von Christoph

      Hi Matze, danke für den Hinweis.

      Grüße
      Christoph

    2. Avatar von Saddy

      Die Frage ist dann aber, ob das jeder Browser gleich handhabt.

  5. Avatar von Sebastian
    Sebastian

    Schönes Projekt. Leider fehlt noch Syntax-Highlighting …

    1. Avatar von Christoph

      Steht laut Beschreibung auf dem Plan 🙂

      Grüße
      Christoph

  6. Avatar von Christoph
    Christoph

    Wenn schon erwähnt wird, dass das Projekt Open Source ist, sollte auch ein Link zum Quelltext nicht fehlen. Oder bin ich einfach nur blind?

  7. Avatar von Astrid

    Einen tollen Fork von dem Projekt gibt es nun unter dem Namen PrivateBin
    https://privatebin.info/

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Markdown wird unterstützt: **fett**, _kursiv_, [Linktext](URL), `Code`, Zeilen mit - für Listen, 1. für nummerierte Listen, dreifache Backticks für Codeblöcke.

Sicherheitsabfrage: Welches Logo ist das?

Über den Blog

Seit 2006 probiere ich hier aus, was Linux, freie Software und die passende Hardware so hergeben – von Distributions-Tests bis zum Raspberry-Pi-Projekt. Praxisnah statt bloßem Nachrichtenticker.

Zuletzt auf Mastodon

Ich brauche eigentlich keine App für Zeitzonen – aber die GUI von Timezones ist einfach richtig schön gemacht. Eine native GTK4-/Libadwaita-App, die Städte und Zeitzonen übersichtlich auf einer gemeinsamen Zeitachse…

Kategorien

Blog unterstützen

Gefällt dir, was du hier liest? Mit einer kleinen Spende hilfst du, Hosting und neue Testgeräte zu finanzieren – und sorgst nebenbei für den nötigen Kaffee.

Linux und Ich — Verschlüsselte PasteBin-Alternative ZeroBin
https://linuxundich.de/gnu-linux/verschlusselte-pastebin-alternative-zerobin/ — gedruckt am 30. September 2026