Zpět na Blog

Soukromí na prvním místě: Jak PasteRheo chrání vaše citlivá data

Zjistěte, jak PasteRheo udržuje vaše data ze schránky v bezpečí pomocí šifrování, architektury zaměřené na lokální úložiště a designu orientovaného na soukromí. Naučte se o šifrování databáze, ochraně obrázků a osvědčených postupech zabezpečení.

11 min read
od PasteRheo Team

Vaše schránka obsahuje některé z vašich nejcitlivějších informací — hesla, API klíče, osobní zprávy, finanční data, snímky obrazovky důvěrných dokumentů. Tradiční správci schránky ukládají vše v prostém textu, což vytváří bezpečnostní riziko, o kterém možná ani nevíte.

PasteRheo volí jiný přístup: soukromí od návrhu. Každá funkce je postavena s ohledem na bezpečnost, od šifrovaného úložiště po architekturu zaměřenou na lokální úložiště. Zde je návod, jak chráníme vaše data.

Architektura zaměřená na lokální úložiště

Nejbezpečnější data jsou ta, která nikdy neopustí vaše zařízení.

Vše zůstává na vašem počítači

  • Žádný cloud ve výchozím nastavení: Historie vaší schránky je uložena lokálně na vašem zařízení, ne na vzdálených serverech
  • Není vyžadován účet: Začněte používat PasteRheo okamžitě bez vytváření účtu nebo sdílení osobních informací
  • Volitelná synchronizace iCloud: Pokud se rozhodnete povolit synchronizaci iCloud, data jsou šifrována před opuštěním vašeho zařízení a pouze vy je můžete dešifrovat

Co to pro vás znamená

  • Žádné úniky dat: Pokud je server hacknut, vaše data tam nejsou k ukradení
  • Žádné sledování: Neshromažďujeme analytiku, data o používání ani telemetrii
  • Plná kontrola: Vy rozhodujete, co zůstane, co se synchronizuje a co se smaže

Šifrování vojenské úrovně

PasteRheo používá průmyslové standardní šifrování k ochraně vašich dat v klidu.

Šifrování databáze (SQLCipher)

Celá historie vaší schránky je uložena v šifrované SQLite databázi pomocí SQLCipher:

  • Šifrování AES-256: Stejný šifrovací standard používaný vládami a armádami po celém světě
  • Šifrováno v klidu: I když někdo získá fyzický přístup k vašemu zařízení, nemůže přečíst historii vaší schránky
  • Transparentní provoz: Šifrování probíhá automaticky — nemusíte nic dělat

Šifrování obrázků (AES-256-GCM)

Snímky obrazovky a obrázky dostávají speciální zacházení:

  • AES-256-GCM: Pokročilé šifrování s režimem autentizovaného šifrování
  • Samostatné šifrování: Obrázky jsou šifrovány jednotlivě, nejen jako položky databáze
  • Bezpečné úložiště: Šifrované soubory obrázků jsou uloženy v chráněném adresáři

Integrace s klíčenkou

Šifrovací klíče nejsou nikdy uloženy v prostém textu:

  • Systémová klíčenka: Šifrovací klíče jsou uloženy v bezpečné klíčence vašeho operačního systému (macOS Keychain, Windows Credential Manager)
  • Hardwarová ochrana: Na podporovaných zařízeních jsou klíče chráněny hardwarovými bezpečnostními moduly
  • Žádné odhalení klíčů: Klíče se nikdy neobjeví ve výpisech paměti nebo log souborech

Inteligentní detekce obsahu

PasteRheo automaticky rozpoznává citlivý obsah a zachází s ním odpovídajícím způsobem.

Detekce přihlašovacích údajů

Aplikace rozpoznává běžné formáty přihlašovacích údajů:

  • JWT tokeny: Automaticky detekovány a dekódovány pro zobrazení stavu expirace
  • API klíče: Vzory jako sk-..., ghp_..., AKIA... jsou rozpoznány
  • Proměnné prostředí: Detekce formátu souboru .env
  • Base64 kódovaná tajemství: Automaticky dekódována pro identifikaci typu obsahu

Proč na tom záleží

Když PasteRheo ví, že něco je citlivé:

  • Udržuje to šifrované v úložišti
  • Nezahrnuje to do náhledů vyhledávání
  • Varuje vás před vložením do nedůvěryhodných aplikací
  • Umožňuje nastavit kratší doby uchovávání pro přihlašovací údaje

Ovládací prvky soukromí

Máte plnou kontrolu nad tím, co se ukládá a jak dlouho.

Nastavení uchovávání historie

Vyberte, jak dlouho uchovávat historii schránky:

  • 1 den: Pro maximální soukromí, automaticky mazat vše denně
  • 1 týden: Rovnováha mezi pohodlím a soukromím
  • 1 měsíc: Udržujte nedávnou historii přístupnou
  • 1 rok: Dlouhodobé úložiště pro důležité položky
  • Navždy: Nikdy automaticky nemazat (stále můžete ručně mazat položky)

Seznam vyloučených aplikací

Zabraňte monitorování konkrétních aplikací:

  • Správci hesel: Vylučte 1Password, LastPass, Bitwarden atd.
  • Bankovní aplikace: Nezachycujte finanční informace
  • Bezpečné terminály: Vylučte terminálové aplikace, kde pracujete s citlivými daty
  • Vlastní pravidla: Přidejte jakoukoli aplikaci, kterou chcete vyloučit

Ruční mazání

Mažte položky kdykoli:

  • Jedna položka: Pravé tlačítko a smazat
  • Hromadné mazání: Vyberte více položek a smažte všechny najednou
  • Vymazat vše: Vymažte celou historii schránky jedním kliknutím
  • Bezpečné mazání: Smazané položky jsou přepsány, nejen označeny jako smazané

Pozastavení monitorování

Někdy potřebujete pracovat s citlivými daty, aniž by byla zachycena.

Dočasné pozastavení

  • Časované pozastavení: Pozastavte monitorování na 5 minut, 15 minut, 30 minut nebo 1 hodinu
  • Neurčité pozastavení: Pozastavte, dokud ručně neobnovíte
  • Vizuální indikátor: Jasná indikace, když je monitorování pozastaveno
  • Rychlé obnovení: Obnovte monitorování jedním kliknutím

Případy použití

  • Zadávání hesel nebo čísel kreditních karet
  • Práce s důvěrnými dokumenty
  • Kopírování citlivých dat mezi aplikacemi
  • Testování nebo ladění bez zahlcování historie

Žádná telemetrie ani sledování

Neshromažďujeme data o tom, jak používáte PasteRheo.

Co neshromažďujeme

  • Žádná analytika používání: Nesledujeme, které funkce používáte
  • Žádné zprávy o pádech: Data o pádech zůstávají na vašem zařízení
  • Žádné vyhledávací dotazy: Vaše vyhledávání nejsou nikam odesílána
  • Žádná analýza obsahu: Nikdy nevidíme, co kopírujete

Proč na tom záleží

  • Skutečné soukromí: Vaše vzorce používání nemohou být profilovány nebo prodávány
  • Žádná překvapení: Žádné skryté shromažďování dat na pozadí
  • Soulad: Snazší dodržování GDPR, CCPA a dalších předpisů o ochraně soukromí

Transparentnost open source

Důvěřuj, ale ověřuj.

Auditovatelný kód

  • Dostupný zdroj: Základní bezpečnostní komponenty jsou open source
  • Komunitní kontrola: Bezpečnostní výzkumníci mohou auditovat naši implementaci šifrování
  • Žádné skryté zadní vrátka: Co vidíte, to dostanete

Bezpečnostní aktualizace

  • Pravidelné aktualizace: Bezpečnostní záplaty jsou vydávány rychle
  • Transparentní changelog: Všechny bezpečnostní opravy jsou zdokumentovány
  • Automatická aktualizace: Udržujte svou aplikaci bezpečnou s automatickými aktualizacemi

Osvědčené postupy pro maximální bezpečnost

Zde je návod, jak používat PasteRheo bezpečně:

1. Nastavte vhodné doby uchovávání

Pro citlivou práci:

  • Nastavte uchovávání historie na 1 den nebo 1 týden
  • Ručně mažte citlivé položky ihned po použití
  • Používejte Pin skupiny pro položky, které chcete uchovávat déle

2. Používejte vyloučení aplikací

Přidejte tyto do svého seznamu vyloučení:

  • Správci hesel (1Password, LastPass, Bitwarden)
  • Bankovní a finanční aplikace
  • Bezpečné terminály a SSH klienty
  • Jakoukoli aplikaci, která zpracovává citlivá data

3. Pozastavte, když je to potřeba

Pozastavte monitorování, když:

  • Zadáváte hesla nebo kreditní karty
  • Pracujete s důvěrnými dokumenty
  • Kopírujete citlivé API klíče nebo tokeny
  • Zpracováváte osobní informace

4. Pravidelně kontrolujte

  • Kontrolujte historii schránky týdně
  • Mažte položky, které již nepotřebujete
  • Kontrolujte své Pin skupiny na zastaralé přihlašovací údaje
  • Aktualizujte svůj seznam vyloučených aplikací

5. Udržujte aktualizováno

  • Povolte automatické aktualizace
  • Kontrolujte bezpečnostní oznámení
  • Aktualizujte na nejnovější verzi rychle

Porovnání bezpečnostních funkcí

Jak se PasteRheo srovnává s jinými správci schránky:

FunkcePasteRheoTypický správce schránky
Šifrování databáze✅ AES-256 (SQLCipher)❌ Prostý text
Šifrování obrázků✅ AES-256-GCM❌ Prosté soubory
Integrace klíčenky✅ Systémová klíčenka❌ Klíče v konfiguračních souborech
Zaměření na lokální úložiště✅ Vše lokálně ve výchozím nastavení⚠️ Vyžadována cloudová synchronizace
Žádná telemetrie✅ Nulové sledování❌ Analytika povolena
Vyloučení aplikací✅ Flexibilní pravidla⚠️ Omezené nebo žádné
Pozastavení monitorování✅ Časované a neurčité⚠️ Pouze ruční
Detekce přihlašovacích údajů✅ Inteligentní detekce❌ Zachází se vším jako s textem

Scénáře zabezpečení z reálného světa

Scénář 1: Vývojář pracující s API klíči

Problém: Během dne kopírujete API klíče a databázové přihlašovací údaje. Pokud je váš správce schránky kompromitován, všechny vaše produkční systémy jsou v ohrožení.

Řešení PasteRheo:

  1. Všechny přihlašovací údaje jsou šifrovány v databázi
  2. Nastavte uchovávání na 1 den pro automatické mazání
  3. Používejte Pin skupiny pro dlouhodobé přihlašovací údaje (stále šifrované)
  4. Vylučte svého správce hesel z monitorování
  5. Pozastavte monitorování při zadávání hlavních hesel

Scénář 2: Finanční profesionál

Problém: Pracujete s citlivými finančními daty, informacemi o klientech a důvěrnými zprávami. Historie schránky by mohla odhalit důvěrné informace.

Řešení PasteRheo:

  1. Vylučte bankovní a finanční aplikace
  2. Nastavte krátkou dobu uchovávání (1 den)
  3. Ručně mažte citlivé položky okamžitě
  4. Používejte funkci pozastavení při práci s důvěrnými dokumenty
  5. Žádná cloudová synchronizace — vše zůstává lokálně

Scénář 3: Zdravotnický pracovník

Problém: Informace o pacientech (PHI) musí být chráněny podle HIPAA. Správci schránky by mohli vytvářet problémy s dodržováním předpisů.

Řešení PasteRheo:

  1. Architektura zaměřená na lokální úložiště — žádné cloudové úložiště
  2. Šifrovaná databáze chrání PHI v klidu
  3. Vyloučení aplikací pro lékařský software
  4. Krátké doby uchovávání
  5. Žádná telemetrie — žádná data neopouštějí vaše zařízení

Scénář 4: Bezpečnostní výzkumník

Problém: Pracujete s exploity, zranitelnostmi a citlivými bezpečnostními informacemi. Vaše schránka by mohla obsahovat proof-of-concept kód nebo přihlašovací údaje.

Řešení PasteRheo:

  1. Pozastavte monitorování během bezpečnostního výzkumu
  2. Vylučte terminály a bezpečnostní nástroje
  3. Ruční mazání citlivých zjištění
  4. Žádná cloudová synchronizace pro prevenci úniku dat
  5. Open source kód pro bezpečnostní audit

Soulad a předpisy

PasteRheo vám pomáhá dodržovat předpisy o ochraně soukromí:

GDPR (Obecné nařízení o ochraně osobních údajů)

  • Minimalizace dat: Ukládá pouze to, co explicitně zkopírujete
  • Právo na výmaz: Smažte jakoukoli položku kdykoli
  • Žádné profilování: Žádné sledování ani analytika
  • Lokální zpracování: Data zůstávají na vašem zařízení

CCPA (Kalifornský zákon o ochraně soukromí spotřebitelů)

  • Žádný prodej dat: Neshromažďujeme ani neprodáváme vaše data
  • Transparentnost: Jasné zásady ochrany soukromí
  • Uživatelská kontrola: Plná kontrola nad vašimi daty

HIPAA (Zákon o přenositelnosti a odpovědnosti zdravotního pojištění)

  • Šifrování: PHI je šifrováno v klidu
  • Kontrola přístupu: Pouze vy máte přístup k vašim datům
  • Auditní stopa: Lokální logy pro dodržování předpisů
  • Žádný cloud: Vyhněte se problémům s dodržováním cloudového úložiště

Co synchronizace iCloud?

Pokud povolíte volitelnou synchronizaci iCloud:

Jak to funguje

  • End-to-end šifrování: Data jsou šifrována před opuštěním vašeho zařízení
  • Infrastruktura Apple: Používá bezpečnou infrastrukturu iCloud od Apple
  • Vaše klíče: Pouze vy máte dešifrovací klíče
  • Selektivní synchronizace: Vyberte, co synchronizovat (pouze Pin skupiny nebo celou historii)

Bezpečnostní úvahy

  • Důvěra v Apple: Důvěřujete bezpečnosti iCloud od Apple
  • Autentizace zařízení: Pouze vaše autentizovaná zařízení mohou přistupovat k synchronizovaným datům
  • Šifrování při přenosu: Data jsou šifrována během přenosu
  • Šifrováno v klidu: Data jsou šifrována na serverech Apple

Kdy používat synchronizaci iCloud

Dobré pro:

  • Synchronizaci Pin skupin napříč vašimi zařízeními
  • Zálohování důležitých položek schránky
  • Pohodlí napříč Mac, iPad, iPhone

Vyhněte se, pokud:

  • Pracujete s vysoce citlivými daty
  • Vaše organizace zakazuje cloudové úložiště
  • Potřebujete maximální bezpečnost (pouze lokální je bezpečnější)

Často kladené otázky

Otázka: Mohou zaměstnanci PasteRheo vidět moje data ze schránky?

Odpověď: Ne. Vaše data jsou uložena lokálně na vašem zařízení a šifrována. Nemáme k nim přístup. I když povolíte synchronizaci iCloud, data jsou šifrována klíči, které vlastníte pouze vy.

Otázka: Co se stane, když ztratím své zařízení?

Odpověď: Vaše data ze schránky jsou šifrována a chráněna zabezpečením vašeho zařízení (FileVault na Mac, BitLocker na Windows). Bez hesla vašeho zařízení nelze k datům přistupovat.

Otázka: Mohou orgány činné v trestním řízení přistupovat k mé historii schránky?

Odpověď: Vaše data ze schránky jsou šifrována klíči uloženými ve vaší systémové klíčence. Přístup by vyžadoval heslo vašeho zařízení a spolupráci od Apple/Microsoft pro přístup ke klíčence.

Otázka: Je PasteRheo open source?

Odpověď: Základní bezpečnostní komponenty jsou open source a dostupné pro audit. Úplný zdrojový kód aplikace je dostupný bezpečnostním výzkumníkům na vyžádání.

Otázka: Jak vím, že PasteRheo neodesílá data na servery?

Odpověď: Můžete to ověřit:

  1. Monitorováním síťového provozu (PasteRheo nevytváří žádná odchozí spojení kromě aktualizací)
  2. Kontrolou open source bezpečnostního kódu
  3. Spuštěním v režimu letadlo (vše funguje offline)

Otázka: Co když je PasteRheo hacknut?

Odpověď: I když útočník kompromituje aplikaci PasteRheo:

  • Vaše data jsou šifrována v klidu
  • Šifrovací klíče jsou v systémové klíčence, ne v aplikaci
  • Architektura zaměřená na lokální úložiště znamená žádný centrální server k prolomení
  • Data každého uživatele jsou izolována a samostatně šifrována

Závěr

Soukromí není jen funkce — je to základ designu PasteRheo.

Co dělá PasteRheo bezpečným:

  • Šifrování vojenské úrovně (AES-256)
  • Architektura zaměřená na lokální úložiště
  • Integrace systémové klíčenky
  • Žádná telemetrie ani sledování
  • Inteligentní detekce přihlašovacích údajů
  • Flexibilní ovládací prvky soukromí
  • Transparentnost open source

Vaše data, vaše kontrola:

  • Vyberte, co ukládat a jak dlouho
  • Vylučte citlivé aplikace
  • Pozastavte monitorování, když je to potřeba
  • Mažte kdykoli
  • Volitelná cloudová synchronizace (šifrovaná)

Ve světě, kde jsou úniky dat běžné a soukromí je stále vzácnější, vám PasteRheo poskytuje správce schránky, kterému můžete důvěřovat.

Stáhněte si PasteRheo ještě dnes a převezměte kontrolu nad soukromím své schránky.