支持 / 安全说明

明文会不会离开浏览器

本页只回答一件事:你在 UsePwd 输入或生成的内容,会不会作为请求正文离开浏览器。密码生成、密码强度检测、清理追踪链接和文件加密在当前标签页用 Web Crypto 完成。阅后即焚只把密文交给服务器,密钥接在地址的 # 后面。下面写清计算位置,以及怎么当场核对。

本机计算 可当场核对 无账号
01 / 结论

先分清 留下发出

打开任何网页都会产生 HTTPS 访问记录。那不是你在工具里输入的明文。本页把「会留下」和「会发出」拆开,避免把口号读成服务器承诺。

留在当前标签页
  • 口令与检测结果 生成出的密码、待测口令、强度评级,以及对照内置泄露名单的结果,都不作为请求正文发出。
  • 清洗原文与文件 粘贴的链接、脱敏前后的文本、加密口令和不超过 5 GB 的文件,只在本机处理。服务器也收不到文件密文。
  • 焚链明文与密钥 要分享的原文在本机加密。密钥只出现在地址栏 # 片段,形态为 s.html?id={id}#{key}
会离开浏览器的请求
  • 打开页面本身 托管侧通常留下 IP、User-Agent、路径与时间。这些记录不含工具里的明文或 # 片段。
  • 阅后即焚密文 创建链接时提交 ciphertextttl_hoursmax_reads。没有密钥,服务器无法解密。
  • 访问分析 生产环境发往 /tj/,只记页面与按钮名。本机预览不发送。语言偏好只写在你自己的 localStorage
02 / 计算地图

五个工具 各算在哪

密码生成、密码检测、隐私清洗和文件加密没有把明文交给 UsePwd 的接口。阅后即焚是唯一会提交密文的工具,仍然看不到原文。

密码生成器 01 本机抽取。请求体没有生成结果。去生成
密码检测 02 本机评估。待测口令不上传。去检测
隐私清洗 03 本机清洗。粘贴的原文不离开这一页。去清洗
文件加密盒 04 本机流式加密。明文和密文都不上传。去加密
阅后即焚 05 本机加密后再提交。服务器只暂存密文。去创建
03 / 当场核对

打开网络面板 就能看见

口号可以写在任何站点上。UsePwd 把「明文默认不上传」写成你能在当前标签页复查的步骤。要看浏览器加密和 # 片段为什么不进 HTTP 请求,见博客

  1. 01
    打开一个本地工具

    密码生成器密码检测开始。这两个页面没有把明文交给 UsePwd 的接口。

  2. 02
    打开网络面板

    F12,或右键选择「检查」,切换到「网络 / Network」。需要时先清空已有记录,避免和页面自身的静态资源混在一起。

  3. 03
    做一次操作

    生成一枚密码,或输入一串口令开始检测。观察随后新出现的请求,而不是页面刚加载时的 CSS 与脚本。

  4. 04
    检查请求正文

    请求里不应出现你刚看到的密码。生产环境可能有发往 /tj/ 的分析,载荷是页面与按钮名,例如「复制密码」,不是口令本身。

  5. 05
    对照阅后即焚

    再到阅后即焚创建一条链接。请求应发往 /api/secrets,字段为 ciphertextttl_hoursmax_reads。地址栏 # 后面的密钥不应出现在该请求的 URL 里。

04 / 可核对参数

写进页面的 都能核对

对称加密采用 AES-256-GCM,计算走浏览器 Web Crypto API。这些数字出现在工具页上,不是另写一套宣传口径。

算法与接口 01 AES-256-GCM,浏览器 Web Crypto。不把明文送到服务器再加密。
长度与体积 02 密码 6–128 位。文件不超过 5 GB,输出 .lock / .enc
焚链地址 03 s.html?id={id}#{key}。密钥不进 HTTP 请求。
检测与清洗边界 04 不是全网撞库,也不能保证脱敏一个不漏。
05 / 边界

本页 不覆盖

能核对的是计算位置和请求正文。下列事项不在 UsePwd 能替你看见的范围内,也不会写成即将补上的能力。

本机已被控制 01 恶意扩展、共享屏幕或被植入的设备,可以读到当前标签页。这超出网页工具能承诺的范围。
复制与截图 02 阅后即焚减少反复打开和服务器存明文的风险,拦不住对方复制、截图或转发。
保管与找回 03 没有账号,也没有密码库。关闭标签页后,我们无法按用户找回口令、原文或文件。
客服与 SLA 04 不展示客服邮箱,不承诺可用性百分比或响应时限。使用条件见服务条款
06 / 常见问题

先核对 请求体

默认不会作为 HTTP 请求正文发给 UsePwd。密码生成、密码检测、隐私清洗和文件加解密都在当前标签页用 Web Crypto 完成。阅后即焚只上传已加密密文;解密密钥接在地址的 # 片段,不会随请求发出。

明文会离开吗 01 默认不进请求体。焚链只提交密文,密钥留在 # 后面。
怎么当场核对 02 打开网络面板,做一次操作,看请求正文里有没有你刚输入的内容。
服务器能解密吗 03 不能。没有 # 后的密钥,服务器解不开密文。
分析会记明文吗 04 不会。分析只记页面与按钮名,不写原文。
设备不可信呢 05 本机被控制时,网页工具无法替你保证。这不在可核对范围内。
07 / 下一步

看完说明,去核对

本页不代替工具操作。要在网络面板里看见请求体,或查阅服务器实际收到什么,请打开对应页面。