Поддержка / Блог

Принципы шифрования в браузере, которые можно проверить здесь

Здесь — длинные разборы механики, а не замена страницам инструментов. Сейчас восемь тем: почему после SSH-ключа в промпте агента прокси LLM всё ещё продаёт логи как есть, почему после закрытия вкладки одноразовой ссылки ключ после # всё ещё можно вернуть из «Недавно закрытых вкладок», почему после вставки одноразовой ссылки в чат с превью число прочтений ещё не обязательно потрачено, почему после копирования только что сгенерированного пароля история буфера обмена всё ещё хранит открытый текст, почему форматное маскирование всё ещё указывает на того же клиента до вставки тикета в диалоговый ИИ, что уносят UTM-метки и click_id при повторной пересылке ссылки, почему после утечки переменных окружения новый API-ключ нельзя снова слать в чат и почему фрагмент # в URL не попадает в логи сервера. Факты совпадают с инструментами: без аккаунтов, открытый текст по умолчанию на сервер не уходит.

Локальное шифрование Ключ во фрагменте Можно проверить сразу
01 / Статьи

Что можно прочитать сейчас

Сначала новые. Заголовки и анонсы соответствуют теме статьи — это не определение продукта на главной и не инструкция к инструментам.

01
Практика конфиденциальности

После того как закрытый ключ SSH и облачный токен попали в промпт агента, почему прокси LLM всё ещё может продать логи вызовов как есть

Прокси обязан увидеть открытый текст, прежде чем переслать запрос. SSH-ключ и облачный токен из промпта агента остаются в логах, которые можно продать пакетом. Сверьте, что закрывает форматная маска. Открывается сразу — исходный текст не загружается.

Читать статью
02
Burn-Link

Почему после закрытия вкладки одноразовой ссылки ключ после # всё ещё можно вернуть из «Недавно закрытых вкладок»

Закрытие вкладки не стирает ключ после #. История сессии хранит полный URL; «Недавно закрытые вкладки» его восстанавливают. Сверьте тестовой ссылкой с Ctrl+Shift+T. Открывается сразу — открытый текст в запрос по умолчанию не входит.

Читать статью
03
Одноразовая ссылка

Почему после вставки одноразовой ссылки в чат с превью число прочтений ещё не обязательно потрачено

Карточка в канале — это не то же самое, что получатель прочитал шифротекст. Превью обычно читает заголовок страницы, не нажимает «Открыть и посмотреть» и не уносит ключ после #. Сверьте тестовой ссылкой. Открывается сразу — открытый текст в запрос по умолчанию не входит.

Читать статью
04
Безопасность паролей

Почему после копирования только что сгенерированного пароля в браузере история буфера обмена всё ещё хранит открытый текст

Кнопка «Копировать» пишет системный буфер, не метку исключения менеджера. Win+V хранит до 25 записей. При синхронизации или универсальном буфере открытый текст может появиться на другом устройстве. Сверьте Win+V. Открывается сразу — пароль в запрос не входит.

Читать статью
05
Практика конфиденциальности

Почему форматное маскирование всё ещё указывает на того же клиента, если вставить тикет в диалоговый ИИ

Звёздочки на телефоне не означают, что заявку уже нельзя сопоставить с одним человеком. Сверьте шесть форматов, которые закрывает маска, и слой ФИО, адреса и номера заявки. Открывается сразу — исходный текст не загружается.

Читать статью
06
Практика конфиденциальности

Что уносят UTM-метки и click_id, когда вы пересылаете ссылку

Когда коллега, поддержка или клиент пересылает рекламный адрес, utm_source, yclid и fbclid уходят в чат, тикет и журналы доступа. Отделите служебные параметры от трекеров и сверьте список снятых имён. Открывается сразу — исходный текст не загружается.

Читать статью
07
Практика конфиденциальности

После утечки переменных окружения в облаке новый ключ нельзя снова слать в чат

Отозвать старый ключ — только половина работы. Как только новый API-ключ попадает в Telegram, на скриншот или в тикет, остаётся открытая копия: её можно найти поиском, синхронизировать и выгрузить. Сверьте следы и передайте одноразовой ссылкой с локальным шифрованием. Без регистрации.

Читать статью
08
Одноразовая ссылка

Почему фрагмент # в URL не попадает в логи сервера

Когда браузер отправляет HTTP-запрос, содержимое после # остаётся локально. Burn-Link ставит ключ расшифровки после # в s.html?id={id}#{key}: сервер получает только идентификатор шифротекста, не ключ. Страница чтения открыта получателю — регистрироваться не нужно.

Читать статью
02 / Как пишем

Только то, что можно проверить

Статьи разбирают конкретные задачи разработки, поддержки и резервного копирования перед отправкой. Алгоритмы, доступ и то, что уходит на сервер, совпадают с уже работающими инструментами. Второго набора обещаний мы не придумываем.

Статьи рассказывают
  • Где идут вычисления Симметричное шифрование — AES-256-GCM через Web Crypto в браузере. Пароль от 6 до 128 символов, один файл — не больше 5 ГБ, результат .lock / .enc.
  • Что не попадает в тело запроса Проверяемый пароль, исходный текст очистки и файлы по умолчанию на сервер не уходят. Burn-Link хранит только шифротекст; ключ остаётся во фрагменте # в адресной строке.
  • Без регистрации Блог, как и генератор паролей, проверка пароля, очистка конфиденциальности, Burn-Link и шифрование файлов, не требует регистрации.
Статьи не делают
  • Не заменяют главную инструмента Чтобы заполнить форму, откройте нужную страницу. Здесь нет пошагового списка «как сгенерировать пароль» или «как создать Burn-Link».
  • Не гид по менеджеру паролей У UsePwd нет аккаунтов и хранилища паролей, восстановить секрет по пользователю нельзя. Кто мы — на странице О сервисе.
  • Не выдумывают сервисных обещаний Нет почты поддержки, нет процента доступности и сроков ответа. Что сервер действительно получает — в Политике конфиденциальности.
03 / Вопросы

Сначала отличите статьи от инструментов

Статьи отвечают на «почему» и «как проверить»: например, почему шифрование остаётся в текущей вкладке и почему фрагмент # не входит в HTTP-запрос. Чтобы сгенерировать пароль, очистить ссылку или создать Burn-Link, откройте нужный инструмент — статью дочитывать не обязательно.

Чем это отличается от страниц инструментов 01 Статьи объясняют устройство и способы проверки. Чтобы сгенерировать, очистить или зашифровать, откройте соответствующий инструмент.
Нужна ли регистрация, чтобы читать 02 Нет. Читайте сразу. Справа в шапке только переключатель языка, входа нет.
Примеры уходят на сервер? 03 Нет. Примеры только поясняют локальные вычисления. Открытый текст по умолчанию в тело запроса не попадает; Burn-Link отправляет только шифротекст.
Видит ли сервер ключ после # 04 HTTP-запрос не уносит фрагмент #. Ключ остаётся в адресной строке и вместе с запросом на сервер не уходит.
Это станет поиском по всей сети? 05 Нет. Проверка — локальная стойкость плюс открытый список слабых паролей, не Have I Been Pwned.
04 / Дальше

Прочитали — проверьте

Статьи не заменяют инструменты. Чтобы один раз передать шифротекст, зашифровать локально файл до 5 ГБ или убедиться, что мы не менеджер паролей, откройте нужную страницу.