"Conocimiento cero" es una promesa: el proveedor del servicio no puede leer tus datos, aunque quisiera. No es una política — es una propiedad matemática de cómo está diseñado el cifrado.
En un sistema de conocimiento cero, el cifrado y descifrado ocurren en tu dispositivo, nunca en el servidor. El servidor guarda solo texto cifrado, y la clave nunca sale de tu control. Cuando compartes un enlace, la clave viaja en el fragmento de la URL — una parte que los navegadores nunca envían a los servidores.
La mayoría de los servicios evitan el conocimiento cero porque es incómodo: no pueden ofrecer recuperación de contraseña, no pueden escanear tu contenido y no pueden monetizar tus datos. Es más fácil guardar texto plano y llamarlo "cifrado en reposo". Pero el cifrado en reposo sigue significando que el servidor tiene las claves — y puede leer todo.
El cifrado en reposo protege contra un disco duro robado. El conocimiento cero protege contra el propio proveedor. Si un servicio de conocimiento cero es vulnerado, el atacante obtiene texto cifrado y nada más. Ese es el estándar al que urlpaste se somete: nos hemos sacado del circuito por completo.