urlpaste cifra tu texto en tu navegador con criptografía post-cuántica antes de que llegue a nuestros servidores. Tú recibes un enlace corto y limpio — y nosotros solo recibimos texto cifrado.
Cada paste se cifra en el cliente con AES-256-GCM, el estándar resistente a computación cuántica. El servidor nunca ve tu contenido — ni siquiera nosotros podemos leer lo que compartes.
Sin cadenas aleatorias de 20 caracteres. Cada paste obtiene un slug corto y legible, fácil de escribir, dictar o pegar en un chat.
Una API REST gratuita, un flujo de trabajo amigable con curl y autodestrucción tras lectura con un clic hacen de urlpaste la opción perfecta para desarrolladores, scripts y secretos que no deben vivir más de una vista.
¿Necesitás una URL corta y limpia para lo que compartís? acortar.link convierte enlaces largos en cortos y medibles — el complemento perfecto de un enlace de urlpaste.
Antes de abrir un enlace sospechoso, comprobalo. expandir.link expande y analiza URLs en busca de phishing y malware — pega, verifica y abrí seguro.
urlpaste.com es un pastebin cifrado diseñado para personas que necesitan compartir texto y código de forma segura sin cuentas, sin descargas y sin confiar en el servidor. A diferencia de pastebins tradicionales como Pastebin.com, dpaste o controlc.com, cada carácter que escribes se cifra en tu navegador — usando AES-256-GCM, un cifrado simétrico resistente al algoritmo de Grover (~128 bits de seguridad efectiva) sin criptografía asimétrica vulnerable a Shor en ningún punto del flujo — antes de que un solo byte llegue a nuestros servidores. Lo que almacenamos es texto cifrado: ilegible, immoderable a nivel de contenido y sin asociación con tu identidad, porque nunca la pedimos.
Los servicios de paste tradicionales ven todo lo que compartes. Ya sea una API key, una cadena de conexión a base de datos, un stack trace con hostnames internos o un fragmento de código confidencial, un pastebin convencional lo almacena en texto plano. Esos datos viven en sus bases de datos, aparecen en sus búsquedas y son escaneados por bots buscando credenciales — herramientas como el secret scanning de GitHub existen precisamente porque millones de desarrolladores pegan secretos en pastebins públicos cada año. urlpaste.com cierra esa puerta estructuralmente: la clave de descifrado se genera en tu navegador y viaja únicamente en el fragmento de la URL (#k=...), que los navegadores nunca envían a los servidores. Físicamente no podemos leer lo que compartes, y tampoco puede un proxy, un firewall corporativo o un adversario que intercepte el tráfico.
Compartir logs de errores con soporte técnico. Los logs contienen tokens, IPs y rutas internas. Un paste cifrado con quemado tras leer permite al ingeniero de soporte leer exactamente lo que necesita, y el paste se autodestruye tras una sola vista. Enviar credenciales a un colega. El email y el chat quedan registrados para siempre; un paste cifrado de 24 horas con contraseña envuelve el secreto en una segunda capa. Compartir fragmentos de configuración en comunidades. Los enlaces de Stack Overflow, Discord e IRC se rompen cuando se borra el contenido; un enlace indexable de urlpaste permanece vivo y solo se descifra para quien tiene el enlace. Respuestas de API y webhooks. Nuestra API REST gratuita acepta payloads cifrados directamente desde curl, scripts y pipelines de CI — perfecto para compartir logs de builds sin exponer secretos al proveedor de CI.
Activa "Quemar tras leer" y el paste se autodestruye en el momento en que tu destinatario lo abre. El ciphertext almacenado se elimina de nuestro KV store en la primera lectura — una segunda visita devuelve un aviso de quemado. Esto es ideal para secretos de un solo uso: contraseñas únicas, tokens de un solo uso, o enlaces que deben sobrevivir exactamente a un traspaso. Combinado con el password opcional (PBKDF2, 600.000 iteraciones), incluso alguien que obtenga la URL no puede descifrar sin la passphrase.
La mayoría de los pastebins o no moderan (convirtiéndose en hubs de malware) o moderan en silencio (leyendo tu contenido sin avisarte). urlpaste.com no hace ninguna de las dos: como no podemos leer tus pastes, la moderación se impulsa con reportes de lectores verificados mediante prueba criptográfica de lectura — un hash SHA-256 derivado de la clave de descifrado, que demuestra que el reportante leyó realmente el paste sin revelarnos jamás la clave. Cada reporte, apelación, ocultamiento y restauración se publica en nuestra página pública de transparencia con totales agregados. No podemos censurar en silencio, y tampoco una orden gubernamental puede obligarnos a entregar contenido que nunca tuvimos.
| Pastebin tradicional | urlpaste.com | |
|---|---|---|
| Contenido visible al server | Sí — legible en texto plano | Nunca (E2EE client-side) |
| Cuenta requerida | A menudo, con email | Nunca |
| Tracking / ads | Común | Ninguno |
| Moderación | Opaca | Prueba criptográfica + totales públicos |
| API | Limitada por cuenta | Gratis, sin claves, 10/min |
1. Escribe o pega tu texto en el editor de arriba — el cifrado comienza inmediatamente en tu navegador. 2. Opcionalmente activa burn-after-read, una expiración (1 hora a 30 días), un password, o la indexación en buscadores. 3. Click en "Crear enlace" — obtienes una URL corta como urlpaste.com/dDtJjM#k=.... La parte después de # es la clave: los navegadores nunca transmiten fragmentos a los servers, así que la clave de descifrado vive solo en el enlace que compartes. Envíalo por cualquier canal; ni nosotros podemos asociarlo a ti.
Automatiza el compartir cifrado con un solo curl: POST tu ciphertext a /api/paste y recibe un enlace corto en JSON. Limitado a 10 pastes por minuto por IP, con flag opcional de burn, expiración en segundos y clave envuelta con password para payloads sensibles. La documentación completa de la API cubre cada parámetro — sin cuenta, sin claves, sin costo.
Generación de claves: 32 bytes aleatorios vía la CSPRNG del navegador. Cifrado: AES-256-GCM de la Web Crypto API con un IV de 96 bits fresco por paste; el tag de autenticación de GCM hace que cualquier manipulación del ciphertext falle ruidosamente. Password opcional: PBKDF2-HMAC-SHA256 a 600.000 iteraciones con salt aleatorio de 16 bytes, derivando una Key Encryption Key que envuelve la clave del paste con AES-GCM. Transporte: HTTPS extremo a extremo; el fragmento viaja en la URL pero los navegadores lo eliminan antes de cualquier request de red. Almacenamiento: Cloudflare Workers KV con expiración TTL automática. Moderación: un Durable Object por paste cuenta reportes verificados atómicamente; los agregados globales van a un segundo DO expuesto en la página de transparencia.
Compartir el enlace y el password en el mismo mensaje. Si el canal está comprometido, ambos secretos caen juntos. Divídelos en canales distintos. Reutilizar un paste viejo para secretos nuevos. Un paste indexable puede estar cacheado por buscadores — los secretos nuevos van en un paste nuevo. Asumir que la expiración borra todo en todas partes. El navegador del destinatario puede haber cacheado la página descifrada; la expiración protege nuestro storage, no sus capturas de pantalla. Confiar en acortadores de terceros con la URL completa. Un acortador externo ve el fragmento en la URL larga — usa el enlace corto que generamos, que mantiene el fragmento intacto e inobservado. Pegar desde una máquina comprometida. El cifrado client-side no puede vencer a un malware que ya lee tus pulsaciones; para compartidos de alto riesgo, un entorno limpio importa más que cualquier cifrado.
¿urlpaste.com es realmente end-to-end cifrado? Sí — el cifrado y descifrado ocurren completamente en tu navegador con la Web Crypto API. El server recibe solo un vector de inicialización y ciphertext, y no puede recuperar la clave porque esta nunca sale del fragmento de la URL.
¿Qué pasa cuando expira un paste? El ciphertext y sus metadatos se eliminan automáticamente de nuestro KV storage. No hay archivo, no hay backup, no hay forma de que nosotros lo recuperemos.
¿El server puede leer mi paste si lo reporto? No. Los reportes se verifican con un hash de la clave de descifrado (proof-of-read) — el server confirma que el reportante leyó el paste sin aprender jamás la clave. Nuestra página de transparencia publica estos totales.
¿AES-256-GCM es resistente a la computación cuántica? Contra el algoritmo de Grover, AES-256 retiene aproximadamente 128 bits de seguridad efectiva — considerado seguro contra computadoras cuánticas previsibles. No hay criptografía asimétrica (RSA, ECDH) en ningún punto del flujo de urlpaste vulnerable al algoritmo de Shor.
¿Necesito una cuenta? Nunca. Sin email, sin registro, sin cookies de tracking — el servicio funciona anónimo por diseño.
¿Cuánto viven los pastes? Tú eliges: 1 hora, 24 horas, 7 días o 30 días. Los pastes burn-after-read mueren tras la primera vista independientemente de la expiración.
¿Puedo editar un paste después de crearlo? No — la inmutabilidad es una característica. Si el contenido necesita corrección, crea un paste nuevo y comparte el enlace actualizado; el viejo expira o se quema según su propio calendario.
¿Hay límite de tamaño? Sí, 1 MB por paste — suficiente para logs, configuraciones y fragmentos de código. Para compartidos más grandes, divide en varios pastes con enlaces secuenciales.
¿Qué pasa si alguien reporta mi paste injustamente? La apelación existe: con tu llave de recuperación (que solo tú tienes) puedes solicitar la restauración de la visibilidad — el server verifica el hash del dueño sin conocer la clave de descifrado. Las apelaciones y restauraciones se publican en la página de transparencia.
¿urlpaste guarda mi dirección IP? No asociamos IPs a pastes. El limitador de velocidad opera con contadores efímeros por minuto que expiran automáticamente — no hay historial de IP a largo plazo.
¿Funciona sin JavaScript? No — el cifrado y descifrado ocurren en tu navegador con la Web Crypto API, que requiere JavaScript. Este requisito es lo que hace posible el modelo de conocimiento cero: sin código client-side, no hay cifrado local.