평문은 브라우저를 떠나나요
이 페이지는 한 가지만 답합니다. 입력하거나 만든 내용이 요청 본문으로 브라우저를 떠나는지입니다. 비밀번호 생성, 강도 검사, UTM 제거, 파일 암호화는 이 탭의 Web Crypto로 끝나고, 기본으로 보내지 않습니다. 일회용 링크가 넘기는 것은 암호문뿐. 키는 주소의 # 뒤에 붙습니다. 개발자 도구에서 확인할 수 있습니다.
먼저 남는 것과 나가는 것을 나누세요
어떤 웹 페이지를 열어도 HTTPS 접속 기록은 생깁니다. 그것은 도구에 입력한 평문이 아닙니다. 이 페이지는 「남는 것」과 「나가는 것」을 나눠, 슬로건을 서버의 약속으로 읽지 않게 합니다.
- 비밀번호와 검사 결과 생성한 비밀번호, 검사할 비밀번호, 강도 등급, 내장 유출 목록과의 대조 결과는 요청 본문으로 나가지 않습니다.
- 정리 원문과 파일 붙여 넣은 링크, 마스킹 전후 텍스트, 암호화 비밀번호, 5 GB 이하 파일은 이 기기에서만 처리합니다. 서버는 파일 암호문도 받지 않습니다.
-
일회용 링크 링크의 평문과 키
공유할 원문은 이 기기에서 암호화합니다. 키는 주소창
#프래그먼트에만 나타나며, 형태는s.html?id={id}#{key}입니다.
-
페이지를 여는 것 자체
호스팅 측은 보통 IP, User-Agent, 경로, 시각을 남깁니다. 이 기록에는 도구의 평문이나
#프래그먼트가 없습니다. -
일회용 링크 암호문
링크를 만들 때
ciphertext,ttl_hours,max_reads를 제출합니다. 키가 없으면 서버는 복호화할 수 없습니다. -
analytics
운영 환경에서는
/tj/로 보내며, 페이지와 버튼 이름만 기록합니다. 이 기기 미리보기에서는 보내지 않습니다. 언어 설정은 본인localStorage에만 씁니다.
다섯 도구는 어디서 계산하나
비밀번호 생성, 비밀번호 강도 검사, URL 클리너, 파일 암호화에는 평문을 UsePwd에 넘기는 인터페이스가 없습니다. 일회용 링크는 암호문을 제출하는 유일한 도구이며, 그래도 원문은 보지 못합니다.
네트워크 패널을 열면 바로 보입니다
슬로건은 어느 사이트에나 적을 수 있습니다. UsePwd는 「평문은 기본적으로 업로드되지 않음」을 현재 탭에서 다시 확인할 수 있는 단계로 적습니다. 브라우저 암호화와 # 프래그먼트가 HTTP 요청에 들어가지 않는 이유는 블로그를 보세요.
-
01
로컬 도구 하나를 여세요
비밀번호 생성기 또는 비밀번호 강도 검사부터 시작하세요. 이 두 페이지에는 평문을 UsePwd에 넘기는 인터페이스가 없습니다.
-
02
네트워크 패널을 여세요
F12를 누르거나, 마우스 오른쪽에서 「검사」를 선택한 뒤 「네트워크 / Network」로 전환하세요. 필요하면 기존 기록을 먼저 지워, 페이지 자체의 정적 자원과 섞이지 않게 하세요.
-
03
작업을 한 번 하세요
비밀번호를 하나 생성하거나, 비밀번호를 입력해 검사를 시작하세요. 페이지를 막 열 때의 CSS와 스크립트가 아니라, 그 뒤에 새로 나타난 요청을 보세요.
-
04
요청 본문을 확인하세요
요청에 방금 본 비밀번호가 있으면 안 됩니다. 운영 환경에는
/tj/로 가는 analytics가 있을 수 있으며, 페이로드는 페이지와 버튼 이름입니다. 예를 들어 「비밀번호 복사」이지, 비밀번호 자체가 아닙니다. -
05
일회용 링크와 대조하세요
일회용 링크로 가서 링크를 하나 만드세요. 요청은
/api/secrets로 가야 하며, 필드는ciphertext,ttl_hours,max_reads입니다. 주소창#뒤의 키는 그 요청 URL에 있으면 안 됩니다.
페이지에 적은 것은 모두 확인 가능
대칭 암호화는 AES-256-GCM이며, 계산은 브라우저 Web Crypto API를 씁니다. 이 숫자는 도구 페이지에 나타나며, 따로 적은 홍보 문구가 아닙니다.
.lock / .enc입니다.
s.html?id={id}#{key}. 키는 HTTP 요청에 들어가지 않습니다.
이 페이지가 다루지 않는 것
확인할 수 있는 것은 계산 위치와 요청 본문입니다. 아래 항목은 UsePwd가 대신 볼 수 있는 범위 밖이며, 예정 기능으로 적지도 않습니다.
먼저 요청 본문을 확인하세요
기본적으로 HTTP 요청 본문으로 UsePwd에 가지 않습니다. 비밀번호 생성, 비밀번호 강도 검사, URL 클리너, 파일 암·복호화는 모두 현재 탭에서 Web Crypto로 끝납니다. 일회용 링크는 이미 암호화된 암호문만 올리며, 복호화 키는 주소의 # 프래그먼트에 붙어 요청과 함께 나가지 않습니다.
# 뒤에 남습니다.
# 뒤의 키가 없으면 서버는 암호문을 풀 수 없습니다.
안내를 읽었으면, 확인하러
이 페이지는 도구 조작을 대신하지 않습니다. 네트워크 패널에서 요청 본문을 보거나, 서버가 실제로 받는 내용을 보려면 해당 페이지를 여세요.