明文会不会离开浏览器
本页只回答一件事:你在 UsePwd 输入或生成的内容,会不会作为请求正文离开浏览器。密码生成、密码强度检测、清理追踪链接和文件加密在当前标签页用 Web Crypto 完成。阅后即焚只把密文交给服务器,密钥接在地址的 # 后面。下面写清计算位置,以及怎么当场核对。
先分清 留下 和 发出
打开任何网页都会产生 HTTPS 访问记录。那不是你在工具里输入的明文。本页把「会留下」和「会发出」拆开,避免把口号读成服务器承诺。
- 口令与检测结果 生成出的密码、待测口令、强度评级,以及对照内置泄露名单的结果,都不作为请求正文发出。
- 清洗原文与文件 粘贴的链接、脱敏前后的文本、加密口令和不超过 5 GB 的文件,只在本机处理。服务器也收不到文件密文。
-
焚链明文与密钥
要分享的原文在本机加密。密钥只出现在地址栏
#片段,形态为s.html?id={id}#{key}。
-
打开页面本身
托管侧通常留下 IP、User-Agent、路径与时间。这些记录不含工具里的明文或
#片段。 -
阅后即焚密文
创建链接时提交
ciphertext、ttl_hours、max_reads。没有密钥,服务器无法解密。 -
访问分析
生产环境发往
/tj/,只记页面与按钮名。本机预览不发送。语言偏好只写在你自己的localStorage。
五个工具 各算在哪
密码生成、密码检测、隐私清洗和文件加密没有把明文交给 UsePwd 的接口。阅后即焚是唯一会提交密文的工具,仍然看不到原文。
打开网络面板 就能看见
口号可以写在任何站点上。UsePwd 把「明文默认不上传」写成你能在当前标签页复查的步骤。要看浏览器加密和 # 片段为什么不进 HTTP 请求,见博客。
- 01
-
02
打开网络面板
按 F12,或右键选择「检查」,切换到「网络 / Network」。需要时先清空已有记录,避免和页面自身的静态资源混在一起。
-
03
做一次操作
生成一枚密码,或输入一串口令开始检测。观察随后新出现的请求,而不是页面刚加载时的 CSS 与脚本。
-
04
检查请求正文
请求里不应出现你刚看到的密码。生产环境可能有发往
/tj/的分析,载荷是页面与按钮名,例如「复制密码」,不是口令本身。 -
05
对照阅后即焚
再到阅后即焚创建一条链接。请求应发往
/api/secrets,字段为ciphertext、ttl_hours、max_reads。地址栏#后面的密钥不应出现在该请求的 URL 里。
写进页面的 都能核对
对称加密采用 AES-256-GCM,计算走浏览器 Web Crypto API。这些数字出现在工具页上,不是另写一套宣传口径。
.lock / .enc。
s.html?id={id}#{key}。密钥不进 HTTP 请求。
本页 不覆盖
能核对的是计算位置和请求正文。下列事项不在 UsePwd 能替你看见的范围内,也不会写成即将补上的能力。
先核对 请求体
默认不会作为 HTTP 请求正文发给 UsePwd。密码生成、密码检测、隐私清洗和文件加解密都在当前标签页用 Web Crypto 完成。阅后即焚只上传已加密密文;解密密钥接在地址的 # 片段,不会随请求发出。
# 后面。
# 后的密钥,服务器解不开密文。
看完说明,去核对
本页不代替工具操作。要在网络面板里看见请求体,或查阅服务器实际收到什么,请打开对应页面。