Cloud-Clipboard leeft op icthorse.nl/clipboard. Geen account, geen tracking, geen marketing — vijf kanalen tussen twee browsers via een 6-cijferige code: tekst, bestand, live-typing, WhatsApp-stijl chat, en schermdelen (WebRTC P2P). Sessies verdwijnen automatisch na 5 tot 60 minuten.

Nieuw: je kunt nu ook iemand laten meekijken via één link — deel de link, de ander opent 'm en ziet direct je scherm, zonder codes uit te wisselen.

📋 Tekst & klembord

Plak tekst (tot 64 KB) over en weer tussen je apparaten.

📎 Bestand

Eén bestand per sessie (tot 5 MB), met end-to-end versleuteling-optie.

💬 Chat

Live-typing + WhatsApp-stijl berichten tussen de twee kanten.

🖥️ Scherm delen

WebRTC P2P (view-only) — of laat iemand meekijken via één link.

Wat ik er voor mezelf uit heb geleerd, en wat ik graag deel:

1. Scope-positionering is de eerste security-keuze

De open-modus stuurt klare tekst naar de server. Dat is geen bug — dat is een keuze. Wie vertrouwelijkheid wil, klikt door naar VeiligDelen. De UI laat dat zien met een permanent risk-banner per modus. Een dienst die niet eerlijk is over wat hij niet doet, leert gebruikers niet kiezen.

2. Server-blindheid is een ontwerp-discipline, geen marketingclaim

De versleutelde file-modi (AES-256-GCM symmetrisch + ECDH-P256 hybride) gebruiken WebCrypto in de browser; de server ziet een dummy-bestandsnaam en ciphertext als opaque blob. Een tabel "wat de server wel ziet / niet ziet" staat in de privacy-documentatie.

3. Releases als denkstappen

Tientallen versies met thematische codenamen (Cumulus → Pyrocumulus → Altostratus → Fractus) en color-coded scope: groen / oranje / rood. Op rood: een verplichte security-audit voordat het naar productie mag. Dat dwingt nadenken in plaats van shipen.

4. Wat dit níet is

Geen PGP-vervanger. Geen Signal. Geen enterprise messaging. Geen externe pen-test. Single-author. Een goed-ontworpen tool met productie-discipline — niet meer, en het claimt ook niet meer. De tekst-modus en chat zijn niet end-to-end versleuteld; daar is de versleutelde bestandsmodus en VeiligDelen voor.

Veel architectuur-werk gaat over wat je weglaat. Hier ook. Dezelfde discipline waarmee we vibe coding van hype coding scheiden en AAD toepassen.

⚠ Eerlijk over vertrouwelijkheid. Cloud-Clipboard is bedoeld als snelle "hier is m'n adres, gooi dit even over" tussen je eigen apparaten. Geen vervanger van Signal/WhatsApp voor gevoelige zaken — daarvoor is er VeiligDelen (end-to-end, zero-knowledge).

#architecture #softwaredesign #webcrypto #privacybydesign #webrtc #opensource #iCtHorse #scope #honestengineering