密码安全 ·

在浏览器里复制刚生成的密码之后,剪贴板历史为什么还会留下明文

点了「复制」,不等于这串口令只存在于你要粘贴的那一个输入框。浏览器把文本交给操作系统的剪贴板;Windows 打开历史后,Win+V 最多还能列出 25 条,单条上限 4 MB。若再打开跨设备同步,或苹果设备开着隔空剪贴板,明文会到另一台已登录同一账号的设备上。下面把「复制写进了哪一层」拆开,并写出当场能对照的步骤。不是密码生成器页的操作说明书。

对照 Win+V 可当场核对 打开即用
00 / 目录

先分清 复制写进了哪一层

本篇只回答「复制刚生成的密码之后,剪贴板历史为什么还会留下明文」。不是密码生成器的表单说明,也不是某家密码管理器的产品手册。

01 / 写入

复制按钮写进了 哪一层

这不是「复制到了下一个登录框」。文本先进入当前用户会话的系统剪贴板,任何能读剪贴板的程序都可能再取一次。

生成一串口令之后,最常见的下一步是点页面上的复制,再粘贴到注册表单、路由器后台或服务器面板。按钮的文案像是「送到你指定的地方」。实际顺序相反:浏览器先调用 navigator.clipboard.writeText,把字符串交给操作系统;粘贴只是之后某一次读取。在两次动作之间,明文已经不属于那个标签页独有。

UsePwd 的密码生成器就是这条路径。随机模式长度 6–128 位,默认 16 位;低于 8 位会提示安全性较低。字符在当前标签页用 Web Crypto 抽取,打开即用,不必注册。复制成功后的提示是「已复制到剪贴板」,说的是系统剪贴板,不是「只存在于下一个输入框」。服务器请求体里不会出现这串明文;安全说明回答的是「会不会离开浏览器、发给 UsePwd」。本篇要补的是另一层:离开标签页之后,操作系统还留不留得住。

这和「新密钥为什么不该再发到聊天窗口」不是同一层。那篇写的是你主动把 API Key 贴进可搜索、可同步、可归档的频道;见云平台环境变量被拖走之后,新密钥为什么不该再发到聊天窗口。本篇发生在贴出去之前:你甚至还没打开聊天,Win+V 或另一台已登录设备上,已经可能再读到刚才那一串。

先记一句

复制要问的不是「网站有没有把口令上传」,而是「这一次写入系统剪贴板之后,历史、同步和隔空剪贴板还把明文放到了哪几台机器上」。生成页的网络面板只能核对前一半。

02 / 历史

Win+V 会留下 几条、多久

微软把上限写进了支持文档。数字可以当场对上,不需要猜「大概会不会记住」。

Windows 10 和 Windows 11 都提供剪贴板历史。第一次使用时,按 Windows 徽标键+V,再选「开启」。之后每一次普通复制,只要内容符合格式,就会进入这份列表。微软支持文档写明:历史最多保留 25 条;单条不超过 4 MB;支持的格式包括文本、HTML 和位图。更早的、没有钉住的条目会被挤掉,给新条目让位。

重启会清掉未钉住的历史。钉住的条目例外:它们不会因为重启或「为新条目腾位置」而消失。要删一条,打开 Win+V,点该条旁边的「更多」再选删除。要一次清掉设备上和云端里未钉住的内容,走「设置 → 系统 → 剪贴板 → 清除剪贴板数据」,或在历史面板顶部选「全部清除」。这几步都写在 Microsoft 支持文档《Using the clipboard》 里,可以用你自己的机器对一遍。

一份口令通常远小于 4 MB,所以长度不是门槛。16 位随机字符、128 位随机字符,或一次复制多条口令(生成器可以把当前列表用换行拼成一段再复制),都会作为文本进入历史。截图也走剪贴板:若你把屏幕上刚显示的口令截下来,位图同样可能占掉 25 条里的一条。历史面板里能看见文字,不等于只有文字这一种载体。

当前剪贴板
通常只有最近一次

再复制别的内容,当前槽位会被覆盖。很多人只检查这一层,以为旧口令已经没了。

剪贴板历史
最多 25 条,可钉住

未钉住的条目在重启后清空。钉住的条目会留下,直到你手动删除。

单条上限
4 MB

文本、HTML、位图。口令本身几乎总会低于这个上限,截图则要看分辨率。

Windows 10 的支持已于 2025 年 10 月 14 日结束,剪贴板历史这套规则在 Windows 11 上仍然按同一篇支持文档描述。不要把「系统停止提供安全更新」读成「剪贴板历史一并消失」。机器还在用,Win+V 就还能列出你复制过的文本。

03 / 跨设备

同步和隔空剪贴板 送到哪

本机历史只是第一份副本。打开同步之后,信任边界变成「同一账号下所有已登录设备」。

Windows 的跨设备同步绑在微软账号或工作账号上。路径是「设置 → 系统 → 剪贴板」,打开「跨设备的剪贴板历史」。自动同步会把你复制的文本上传到云端,再送到使用同一登录信息的其他设备。手动同步则要求你先按 Win+V,再点该条上的同步按钮,然后文本才会上传。两种模式都写在同一篇微软支持文档里。差别不是「会不会进云」,而是「每一次复制都进,还是你点了才进」。

苹果设备走另一条管道。隔空剪贴板(Universal Clipboard)建立在 Handoff 上:同一 iCloud 账号、彼此靠近的设备,可以在一台复制、在另一台粘贴。Apple 的 《Handoff security》(页面标明发布于 2021 年 2 月 18 日)写过两件能直接核对的事。第一,剪贴板内容默认参与隔空共享,除非应用开发者明确禁止。第二,应用可以在用户尚未粘贴的情况下读取剪贴板;隔空开启后,这种读取会延伸到该用户其他已登录设备上的应用。

传输过程本身有加密:Handoff 用蓝牙低功耗通告,活动载荷按类似 iMessage 的方式保护,较大数据再走点对点 Wi-Fi 上的 TLS。这些只说明「路上的人未必能拆开」,不说明「家里那台公用 iPad 读不到」。信任模型是账号,不是单台电脑。家庭共用一个 Apple 账号、办公电脑和个人电脑登录同一个微软账号,都会把刚才那串口令的可读范围放大一圈。

不要读反

「云端同步有加密」不等于「第二台设备上看不见明文」。加密保护的是传输和云端存放形态;你在另一台已解锁设备上粘贴时,读到的仍是原来的字符串。

04 / 排除标记

密码管理器为什么 能躲开历史

不是 Windows「认得这是密码」,而是原生应用能往剪贴板里再放几个系统认识的格式。

微软在 Win32 文档里单独列过「云剪贴板和剪贴板历史格式」。应用如果不希望自己放入剪贴板的数据进入历史或同步到其他设备,可以注册并写入这些格式:ExcludeClipboardContentFromMonitorProcessing 会让这次放入的全部格式都不进历史、不同步;CanIncludeInClipboardHistory 放入值为 0 的 DWORD 时不进历史,值为 1 时明确要求进入历史;CanUploadToCloudClipboard 的 0 和 1 则只控制云同步,不影响本机历史。说明见 Microsoft Learn《Clipboard Formats》

密码管理器和 Windows 凭据管理器走的是这条原生接口。浏览器网页里的 navigator.clipboard.writeText 没有对等能力:它只能写入文本,不能附带上述排除标记。所以从网页点复制,系统和第三方剪贴板工具会把它当成普通文本。这不是某家网站「忘了加密」,而是网页被允许使用的剪贴板接口本来就停在文本这一层。

UsePwd 不是密码库,也不提供账号。顶栏右侧只有语言切换。生成页、检测页都打开即用。检测在本机估算强度,并对照随页面提供的公开泄露弱口令名单,待测口令不上传,也不是 Have I Been Pwned 或全网撞库。这些承诺管的是「口令有没有进 UsePwd 的请求」。它们管不到 Windows 有没有把同一串字写进 Win+V。两件事可以同时成立:网络面板是干净的,剪贴板历史里仍是明文。

原生密码管理器 01 可写入排除格式,历史和云同步按系统规则跳过。
网页 Clipboard API 02 只能写文本。Win+V、同步和隔空剪贴板都按普通复制处理。
手动选择后 Ctrl+C 03 和点击复制按钮一样,进入系统剪贴板,没有排除标记。
远程桌面共享剪贴板 04 协助时若开启剪贴板重定向,当前槽位还会进对方会话。
05 / 核对

当场怎么 核对照历史

目标不是证明「全世界都看不到这串口令」,而是证明:网页请求体里没有它,系统历史里可能有它,同步打开时另一台设备也能读到它。

  1. 01
    准备一串不会用于真实账户的示例口令

    不要用正在使用的登录密码。例如在密码生成器里生成 16 位随机字符,或自己输入 ExampleClip-20260904。页面打开即可用。下面的步骤只为对照系统行为,不把这串字写进任何正式账号。

  2. 02
    复制后立刻按 Win+V

    点复制,或选中文本后按 Ctrl+C。若尚未开启历史,面板会先让你打开。开启后,列表顶部应出现刚才那串字。能看见,就说明「复制」已经离开标签页,进入系统历史。macOS 没有同一块 Win+V 面板;若开着隔空剪贴板,改到同一 Apple 账号下的另一台靠近的设备上粘贴,看能否出现同一串。

  3. 03
    打开网络面板看有没有原文

    按 F12 切到网络。生成和复制过程中,不应出现把这串口令当作请求正文发给 UsePwd 的接口。生产环境可能有发往 /tj/ 的访问分析,载荷是页面与按钮名,不是你复制的明文。本机预览不发送分析。这一步核对的是站点边界,不是操作系统边界。

  4. 04
    对照同步开关,再决定清哪一层

    打开「设置 → 系统 → 剪贴板」。若「跨设备的剪贴板历史」是开的,再看当前是自动同步还是手动同步。删历史:在 Win+V 里删那一条,或用「清除剪贴板数据」。钉住的条目要单独取消钉住再删。苹果设备查「系统设置 → 通用 → AirDrop 与接力」,以及账号下列出的设备名单。

  5. 05
    用另一段无意义文本覆盖当前槽位

    再复制一句「覆盖测试」或一个空格。当前剪贴板被替换后,历史里的旧条目仍可能在,直到你按上一步删除或重启(未钉住时)。只覆盖当前槽位,不能当成「历史已空」。

若你还想看这串字强不强、在不在随页面提供的公开弱口令名单里,打开密码检测。检测在本机完成,待测口令不上传。那一页回答「强不强」,不回答「Win+V 里还在不在」。两页都打开即用。活动链接上的 utm_* 和 click ID 是另一层外发问题,见二次转发活动链接时,UTM 和 click_id 会把什么身份一起带出门

06 / 边界

清掉历史 挡不住 的几件事

把「我按了全部清除」读成「这串口令已经从世界上消失」,会漏掉几条同样能核对的边界。

已经贴进聊天或工单的副本 01 清本机历史改不了群记录、云端备份和对方已经同步走的明文。
钉住的条目 02 重启和「全部清除」都不动钉住项。要先取消钉住,再删除。
第三方剪贴板工具 03 它们有自己的仓库和快捷键。Win+V 空了,不等于那个工具也空了。
本机已被控制 04 远控、恶意扩展或能读剪贴板的程序在场时,本机清除不再构成边界。

需要把口令交给另一个人时,不要指望「先复制、再在聊天里粘贴、事后清 Win+V」。聊天侧仍会留下可搜索的明文。一次性交接走阅后即焚:明文在本机按 AES-256-GCM 加密,编号走 ?id=,密钥走 #,创建和阅读都打开即用,服务器只暂存密文。密钥为什么不进访问日志,见URL 的 # 片段为什么不会出现在服务器日志里。两条路径不要混成同一种保证。

文件是第三条路径。单文件不超过 5 GB 的本地加解密,走文件加密盒,输出 .lock / .enc,文件默认不上传。口令本身在 6–128 位之间生成,再用密码检测看强度。这些页面和本篇一样打开即用。UsePwd 没有账号和密码库,也不能按用户找回你复制过的字符串;身份说明见关于

复制之后,先看系统历史和同步开关,再看网站请求体。能分清「没上传给 UsePwd」和「没留在 Win+V」,才不会把一篇本地生成原理读成「点了复制就只存在于目标输入框」的担保。

07 / 问答

复制之后 常被问到的

下面四条只回答本篇的边界,不重复生成页上的按钮说明。

没开 Win+V 就不会留下吗 01 当前剪贴板仍在,直到被下一次复制覆盖。历史是额外的 25 条列表,默认需先开启。
重启电脑是不是就没了 02 未钉住的历史会在重启后清空。钉住的条目还在。已同步到其他设备的副本要在那些设备上再查一次。
生成页会不会上传这串口令 03 不会。字符在当前标签页用 Web Crypto 抽取,复制走系统剪贴板。请求体不带这串明文。
生成和检测要注册吗 04 不要。打开即用。顶栏右侧只有语言切换,没有登录或密码库入口。
08 / 下一步

读完去 核对照剪贴板历史

文章回答「复制之后历史为什么还会留下明文」。要当场生成一串不用于真实账户的示例口令再按 Win+V,打开密码生成器即可,不必先注册。