USEPWD
法务 / 隐私政策

密码和文件会不会上传

本页是隐私政策,回答密码、待测口令、清洗原文与文件会不会上传,以及服务器实际收到什么。这不是「清理追踪链接」工具页,也不替代各工具页里可当场核对的技术说明。

无账号 明文默认不上传 分析不含原文

适用站点:usepwd.com 最近更新:2026-08-28

目录
  1. 适用范围
  2. 没有账号意味着什么
  3. 默认留在浏览器的内容
  4. 阅后即焚实际上传的字段
  5. 访问分析
  6. 本机存储
  7. 打开页面本身
  8. 保存多久
  9. 你能做什么
  10. 未成年人
  11. 政策如何更新

1. 适用范围

本政策适用于域名 usepwd.com 及其语言目录(如 /cn/)下的公开页面与工具,运营展示名为 UsePwd。

本政策不覆盖:你把生成结果存进自己的密码管理器之后发生的事;你把阅后即焚链接转发给对方之后,对方设备上的截图、复制或转发;以及你下载的 .lock / .enc 文件在本机以外的存放位置。

2. 没有账号意味着什么

全部工具打开即可使用。站内不提供注册、登录、用户档案或密码库,因此也不会收集邮箱、用户名、登录口令,不会发放登录会话。

因为没有账号,我们无法按「某位用户」检索、导出或恢复你曾经在页面上输入过的明文。需要留存时,请自行复制、导出或下载到你控制的设备。

3. 默认留在浏览器的内容

密码生成、密码检测、隐私清洗与文件加解密都在当前标签页完成,使用浏览器 Web Crypto API。下列内容默认不作为 HTTP 请求正文发给 UsePwd,也不会写入访问分析:

工具 本机处理 是否上传明文
密码生成器 用 Web Crypto 抽出 6–128 位随机字符或可读口令 否。关闭页面后,服务器上不会留下这些明文
密码检测 本地估算熵与破解时间,并对照内置公开泄露弱口令名单 否。不是全网撞库,也不会把待测密码发到外部接口
隐私清洗 去掉链接追踪参数;对电话、证件号、邮箱与 API Key 做脱敏 否。粘贴的链接与原文不上传,也不写入分析
文件加密盒 AES-256-GCM 流式加解密,单文件不超过 5 GB,输出 .lock / .enc 否。文件、口令与文件名都不上传;服务器也收不到这份密文
阅后即焚 当前标签页用 AES-256-GCM 加密或解密 明文与密钥不作为请求正文发出。服务器只暂存密文,见下一节

4. 阅后即焚实际上传的字段

创建阅后即焚链接时,文本先在当前标签页加密。发给服务器的字段只有:

  • ciphertext:已加密密文
  • ttl_hours:你设定的有效小时数
  • max_reads:允许阅读的次数

解密密钥接在分享地址的 # 片段里,形态为 s.html?id={id}#{key}。浏览器不会把 # 之后的内容放进 HTTP 请求,访问日志里也没有这一段。服务器看不到明文,也无法代为解密。

对方打开阅读页并达到你设定的次数后,或超过有效时间后,服务器上的密文删除,无法再读。链接丢失也不能从服务端找回明文备份。

5. 访问分析

在生产环境,站点使用自托管的 Matomo 记录页面浏览、链接点击,以及按钮操作的类别与名称(例如「复制密码」「创建链接」)。这些事件只描述你点了什么控件,不包含生成出的密码、待测口令、清洗原文、文件内容或阅后即焚明文。

分析请求发往本站路径 /tj/,不经过第三方广告网络。本机预览(localhost / 127.0.0.1)不会发送分析。分析脚本可能使用第一方 Cookie,用来区分回访与统计独立访客。

6. 本机存储

语言切换会把你选择的语言目录写进浏览器 localStorage,以便下次打开时停留在同一语言站。工具产生的明文、密钥与文件不会写入 localStorage 或 sessionStorage。

清除浏览器站点数据会同时去掉语言偏好与分析 Cookie;这不影响服务器上是否仍暂存某条阅后即焚密文——那只取决于该链接的有效时间与阅读次数。

7. 打开页面本身

访问任何网页都会产生 HTTPS 请求。托管与防护侧通常会留下常规访问记录,例如 IP 地址、User-Agent、请求路径与时间。这些记录用于运行站点,不含你在工具里输入的明文、文件或阅后即焚密钥片段。

8. 保存多久

  • 本地工具结果:只存在于当前标签页。你未自行复制、导出或下载的内容,关闭或刷新后不会出现在任何远端。
  • 阅后即焚密文:按创建时写入的 ttl_hours 与 max_reads 暂存,到期或达到次数即删除。
  • 语言偏好:留在你自己的浏览器里,直到你清除站点数据或改选语言。
  • 访问分析与托管日志:用于了解页面是否可用、哪类操作被使用,不与某段明文绑定。本政策不承诺具体天数。

9. 你能做什么

  • 只使用密码生成、密码检测、隐私清洗或文件加密盒时,不会向服务器提交这些工具的明文或密文。
  • 不创建阅后即焚链接,就不会向服务器提交密文。
  • 可用浏览器设置阻止或清除第一方 Cookie 与 localStorage;阻止 Cookie 后,语言记忆与部分访问统计可能失效,工具本身仍可打开使用。
  • 无法向我们索取「账号里保存的密码」——站内没有账号,也没有密码库。

10. 未成年人

本站工具打开即用,不专门面向儿童收集个人信息,也不提供需要监护人同意的注册流程。若你是监护人,请自行决定是否允许未成年人使用这些本地工具。

11. 政策如何更新

若本机计算范围、阅后即焚上传字段或分析边界发生变化,我们会直接改写本页,并更新上方的「最近更新」日期。继续使用本站,即表示你按更新后的文本理解数据处理方式。

本页不提供客服邮箱。使用条件见服务条款。若要当场核对应付密码、文件或密钥是否离开浏览器,请打开对应工具页上的说明,而不是把本政策读成操作手册。

接下来

相关 页面

使用规则在服务条款。要清洗外发内容或一次性传秘密,请回到对应工具。

服务条款 01 隐私清洗 02 阅后即焚 03