bpa.st 上的粘贴内容是否私密?

不私密。bpa.st 是一个 pastebin(粘贴板)网站,用于把代码或文本生成一个可分享的链接。网站本身明确提示:任何人都可能猜出你粘贴内容的 URI,因此不要依赖它来保证私密性。它适合分享代码片段、日志、报错信息等不介意被他人看到的内容,不适合存放密码、密钥、个人隐私数据或未公开的敏感资料。

网站对隐私的说明

根据 bpa.st 页面上的说明,可以确认以下几点:

  • 链接即访问权限:任何拿到该链接的人都能查看你粘贴的内容。
  • URI 可被猜测:网站明确提醒“anyone could guess the URI to your paste”,也就是说链接地址本身并不具备足够的随机性来充当访问密码。
  • 不要当作私密存储:基于上一条,网站直接建议“don't rely on it being private”。

这意味着 bpa.st 的分享模型是“知道链接就能看”,而不是“只有指定的人能看”。它没有提到任何密码保护、访问控制或加密存储的机制。

谁可以删除粘贴

只有创建者本人可以删除自己的粘贴。网站说明中写明“only you can remove your paste”。如果你只是通过链接查看别人的粘贴,你无法将其删除。

粘贴会自动过期

粘贴会“expires automatically”(自动过期),但页面资料中没有说明具体的过期时长。因此:

  • 不能假设粘贴会长期保留,也不能假设它会很快消失。
  • 如果内容需要长期留存,应自行另存备份。
  • 如果内容需要尽快消失,也不能依赖它按某个确定时间清除。

适用与不适用场景

场景 是否适合用 bpa.st
分享一段报错日志请人帮忙排查 适合
把代码片段发给同事查看 适合
存放 API 密钥、密码、令牌 不适合
存放个人身份信息、隐私数据 不适合
存放未公开的商业或研究资料 不适合

如果确实需要私密分享

bpa.st 本身不提供私密保证,所以当内容敏感时,应改用具备访问控制的手段,例如:

  • 使用带密码保护或需要登录才能查看的粘贴/文档服务;
  • 通过端到端加密的通信工具直接发送;
  • 在分享前对内容做脱敏处理,去掉密钥、账号、内网地址等信息。

在 bpa.st 上创建粘贴时,页面会要求你选择内容的语法类型(如 Python、Text only 等),这影响的是代码高亮显示效果,与隐私性无关。

bpa.st