지원 / 보안 안내

평문은 브라우저를 떠나나요

이 페이지는 한 가지만 답합니다. 입력하거나 만든 내용이 요청 본문으로 브라우저를 떠나는지입니다. 비밀번호 생성, 강도 검사, UTM 제거, 파일 암호화는 이 탭의 Web Crypto로 끝나고, 기본으로 보내지 않습니다. 일회용 링크가 넘기는 것은 암호문뿐. 키는 주소의 # 뒤에 붙습니다. 개발자 도구에서 확인할 수 있습니다.

로컬 계산 그 자리에서 확인 가능 계정 없음
01 / 결론

먼저 남는 것나가는 것을 나누세요

어떤 웹 페이지를 열어도 HTTPS 접속 기록은 생깁니다. 그것은 도구에 입력한 평문이 아닙니다. 이 페이지는 「남는 것」과 「나가는 것」을 나눠, 슬로건을 서버의 약속으로 읽지 않게 합니다.

현재 탭에 남음
  • 비밀번호와 검사 결과 생성한 비밀번호, 검사할 비밀번호, 강도 등급, 내장 유출 목록과의 대조 결과는 요청 본문으로 나가지 않습니다.
  • 정리 원문과 파일 붙여 넣은 링크, 마스킹 전후 텍스트, 암호화 비밀번호, 5 GB 이하 파일은 이 기기에서만 처리합니다. 서버는 파일 암호문도 받지 않습니다.
  • 일회용 링크 링크의 평문과 키 공유할 원문은 이 기기에서 암호화합니다. 키는 주소창 # 프래그먼트에만 나타나며, 형태는 s.html?id={id}#{key}입니다.
브라우저를 떠나는 요청
  • 페이지를 여는 것 자체 호스팅 측은 보통 IP, User-Agent, 경로, 시각을 남깁니다. 이 기록에는 도구의 평문이나 # 프래그먼트가 없습니다.
  • 일회용 링크 암호문 링크를 만들 때 ciphertext, ttl_hours, max_reads를 제출합니다. 키가 없으면 서버는 복호화할 수 없습니다.
  • analytics 운영 환경에서는 /tj/로 보내며, 페이지와 버튼 이름만 기록합니다. 이 기기 미리보기에서는 보내지 않습니다. 언어 설정은 본인 localStorage에만 씁니다.
02 / 계산 위치

다섯 도구는 어디서 계산하나

비밀번호 생성, 비밀번호 강도 검사, URL 클리너, 파일 암호화에는 평문을 UsePwd에 넘기는 인터페이스가 없습니다. 일회용 링크는 암호문을 제출하는 유일한 도구이며, 그래도 원문은 보지 못합니다.

비밀번호 생성기 01 이 기기에서 뽑습니다. 요청 본문에 생성 결과는 없습니다.생성하기
비밀번호 강도 검사 02 이 기기에서 평가합니다. 검사할 비밀번호는 업로드되지 않습니다.검사하기
URL 클리너 03 이 기기에서 정리합니다. 붙여 넣은 원문은 이 페이지를 떠나지 않습니다.정리하기
파일 암호화 04 이 기기에서 스트리밍 암호화합니다. 평문과 암호문 모두 업로드되지 않습니다.암호화하기
일회용 링크 05 이 기기에서 암호화한 뒤 제출합니다. 서버는 암호문만 잠시 보관합니다.만들기
03 / 그 자리 확인

네트워크 패널을 열면 바로 보입니다

슬로건은 어느 사이트에나 적을 수 있습니다. UsePwd는 「평문은 기본적으로 업로드되지 않음」을 현재 탭에서 다시 확인할 수 있는 단계로 적습니다. 브라우저 암호화와 # 프래그먼트가 HTTP 요청에 들어가지 않는 이유는 블로그를 보세요.

  1. 01
    로컬 도구 하나를 여세요

    비밀번호 생성기 또는 비밀번호 강도 검사부터 시작하세요. 이 두 페이지에는 평문을 UsePwd에 넘기는 인터페이스가 없습니다.

  2. 02
    네트워크 패널을 여세요

    F12를 누르거나, 마우스 오른쪽에서 「검사」를 선택한 뒤 「네트워크 / Network」로 전환하세요. 필요하면 기존 기록을 먼저 지워, 페이지 자체의 정적 자원과 섞이지 않게 하세요.

  3. 03
    작업을 한 번 하세요

    비밀번호를 하나 생성하거나, 비밀번호를 입력해 검사를 시작하세요. 페이지를 막 열 때의 CSS와 스크립트가 아니라, 그 뒤에 새로 나타난 요청을 보세요.

  4. 04
    요청 본문을 확인하세요

    요청에 방금 본 비밀번호가 있으면 안 됩니다. 운영 환경에는 /tj/로 가는 analytics가 있을 수 있으며, 페이로드는 페이지와 버튼 이름입니다. 예를 들어 「비밀번호 복사」이지, 비밀번호 자체가 아닙니다.

  5. 05
    일회용 링크와 대조하세요

    일회용 링크로 가서 링크를 하나 만드세요. 요청은 /api/secrets로 가야 하며, 필드는 ciphertext, ttl_hours, max_reads입니다. 주소창 # 뒤의 키는 그 요청 URL에 있으면 안 됩니다.

04 / 확인 가능한 수치

페이지에 적은 것은 모두 확인 가능

대칭 암호화는 AES-256-GCM이며, 계산은 브라우저 Web Crypto API를 씁니다. 이 숫자는 도구 페이지에 나타나며, 따로 적은 홍보 문구가 아닙니다.

알고리즘과 인터페이스 01 AES-256-GCM, 브라우저 Web Crypto. 평문을 서버로 보내 암호화하지 않습니다.
길이와 용량 02 비밀번호 6–128자. 파일은 최대 5 GB이며, 출력은 .lock / .enc입니다.
일회용 링크 링크 주소 03 s.html?id={id}#{key}. 키는 HTTP 요청에 들어가지 않습니다.
검사와 정리의 경계 04 전역 유출 조회가 아니며, 마스킹이 하나도 빠지지 않는다고 보장하지도 않습니다.
05 / 경계

이 페이지가 다루지 않는

확인할 수 있는 것은 계산 위치와 요청 본문입니다. 아래 항목은 UsePwd가 대신 볼 수 있는 범위 밖이며, 예정 기능으로 적지도 않습니다.

이 기기가 이미 장악된 경우 01 악성 확장, 화면 공유, 장악된 기기는 현재 탭을 읽을 수 있습니다. 이는 웹 도구가 약속할 수 있는 범위 밖입니다.
복사와 스크린샷 02 일회용 링크는 반복 열람과 서버에 평문을 두는 위험을 줄이지만, 상대의 복사, 스크린샷, 전달은 막지 못합니다.
보관과 복구 03 계정도 비밀번호 보관함도 없습니다. 탭을 닫으면 사용자별로 비밀번호, 원문, 파일을 되찾을 수 없습니다.
고객지원과 SLA 04 고객지원 이메일을 표시하지 않으며, 가용성 비율이나 응답 시한을 약속하지 않습니다. 이용 조건은 이용약관을 보세요.
06 / 자주 묻는 질문

먼저 요청 본문을 확인하세요

기본적으로 HTTP 요청 본문으로 UsePwd에 가지 않습니다. 비밀번호 생성, 비밀번호 강도 검사, URL 클리너, 파일 암·복호화는 모두 현재 탭에서 Web Crypto로 끝납니다. 일회용 링크는 이미 암호화된 암호문만 올리며, 복호화 키는 주소의 # 프래그먼트에 붙어 요청과 함께 나가지 않습니다.

평문은 떠나나요 01 기본적으로 요청 본문에 들어가지 않습니다. 일회용 링크는 암호문만 제출하고, 키는 # 뒤에 남습니다.
그 자리에서 어떻게 확인하나요 02 네트워크 패널을 열고 작업을 한 번 한 뒤, 요청 본문에 방금 입력한 내용이 있는지 보세요.
서버가 복호화할 수 있나요 03 아니요. # 뒤의 키가 없으면 서버는 암호문을 풀 수 없습니다.
analytics가 평문을 기록하나요 04 아니요. analytics는 페이지와 버튼 이름만 기록하며, 원문은 쓰지 않습니다.
기기를 믿을 수 없다면 05 이 기기가 장악되면 웹 도구가 대신 보장할 수 없습니다. 이는 확인 가능한 범위 밖입니다.
07 / 다음 단계

안내를 읽었으면, 확인하러

이 페이지는 도구 조작을 대신하지 않습니다. 네트워크 패널에서 요청 본문을 보거나, 서버가 실제로 받는 내용을 보려면 해당 페이지를 여세요.