Rayon Vie privée

PrivateBin

Partagez un texte chiffré qui s’autodétruit.

Ajouter à mon serveurGénérer le docker-composeDocumentation officielle

À quoi ça sert ?

PrivateBin permet de partager un texte (mot de passe, code, message) chiffré dans le navigateur : même votre serveur ne peut pas le lire. Le message peut s'effacer après lecture.

Pour qui ?

Ceux qui envoient des mots de passe par email ou message (il ne faut plus !).

Après l'installation

  1. Ouvrez l’adresse du site : c’est prêt à l’emploi.

Le docker-compose

Exemple derrière Traefik, avec une explication sur chaque ligne. Pour l'adapter à votre cas (Nginx Proxy Manager, port local…), utilisez le générateur.

# docker-compose.yml : PrivateBin
# Ce fichier décrit les « conteneurs » à lancer : chaque conteneur est une petite
# boîte isolée qui contient un programme. Lancez-le avec : docker compose up -d
services:
  privatebin:
    # Le programme à télécharger (l'« image »), avec sa version
    image: privatebin/nginx-fpm-alpine:latest
    container_name: privatebin
    # Redémarre tout seul après une panne ou un redémarrage du serveur
    restart: unless-stopped
    # Le conteneur ne peut pas modifier ses propres fichiers (sécurité)
    read_only: true
    tmpfs:
      - /tmp:nodev,noexec,mode=1777
      - /run:nodev,exec,mode=1777
      - /var/lib/nginx/tmp
    # Empêche un programme piraté de devenir administrateur
    security_opt:
      - no-new-privileges:true
    # Réglages de l'application. Les valeurs ${...} viennent du fichier .env
    environment:
      TZ: Europe/Paris
    # Dossiers du serveur partagés avec le conteneur (dossier_serveur:dossier_conteneur).
    # Vos données sont stockées ici : ce sont ces dossiers qu'il faut sauvegarder.
    volumes:
      - ./data:/srv/data
    # Réseau partagé avec le reverse proxy pour qu'il puisse joindre l'application
    networks:
      - traefik
    # Indique à Traefik de publier l'application sur https://paste.mondomaine.fr avec un certificat HTTPS
    labels:
      - traefik.enable=true
      - traefik.http.routers.privatebin.rule=Host(`paste.mondomaine.fr`)
      - traefik.http.routers.privatebin.entrypoints=websecure
      - traefik.http.routers.privatebin.tls.certresolver=letsencrypt
      - traefik.http.services.privatebin.loadbalancer.server.port=8080
# Le réseau du reverse proxy existe déjà : on s'y raccroche

networks:
  traefik:
    external: true