USEPWD
Правовая информация / Политика конфиденциальности

Уходят ли пароли и файлы на сервер?

Это политика конфиденциальности: уходят ли на сервер пароли, проверяемые значения, исходный текст при очистке и файлы и что сервер получает на самом деле. Это не страница инструмента «убрать трекеры из ссылок» и не замена технических пояснений на страницах инструментов, которые можно проверить на месте.

Без аккаунтов Открытый текст на сервер не уходит В аналитике нет исходного текста

Сайт: usepwd.com Обновлено: 2026-08-28

Содержание
  1. Область действия
  2. Что значит «без аккаунтов»
  3. Что по умолчанию остаётся в браузере
  4. Какие поля одноразовая ссылка реально отправляет
  5. Аналитика посещений
  6. Локальное хранилище
  7. Сам факт открытия страницы
  8. Сколько храним
  9. Что вы можете сделать
  10. Несовершеннолетние
  11. Как обновляется политика

1. Область действия

Эта политика действует для публичных страниц и инструментов на домене usepwd.com и в его языковых каталогах (например /ru/). Публичное имя сервиса — UsePwd.

Политика не покрывает: что происходит после того, как вы положили результат в свой менеджер паролей; снимки экрана, копирование или пересылку на устройстве получателя после того, как вы отправили ссылку Burn-Link; и где хранится скачанный файл .lock / .enc вне этого устройства.

2. Что значит «без аккаунтов»

Все инструменты открываются и сразу работают. На сайте нет регистрации, входа, профиля пользователя и хранилища паролей, поэтому мы не собираем почту, имя пользователя и пароль для входа и не выдаём сессию входа.

Поскольку аккаунта нет, мы не можем найти, выгрузить или восстановить открытый текст, который вы когда-то вводили на странице, «как данные пользователя». Если нужно сохранить — скопируйте, экспортируйте или скачайте на устройство, которым управляете вы.

3. Что по умолчанию остаётся в браузере

Генерация паролей, проверка пароля, очистка конфиденциальности и шифрование файлов идут в текущей вкладке через Web Crypto API браузера. Перечисленное ниже по умолчанию не уходит в UsePwd как тело HTTP-запроса и не пишется в аналитику посещений:

Инструмент Обработка на устройстве Уходит ли открытый текст
Генератор паролей Через Web Crypto набирает 6–128 случайных символов или читаемую парольную фразу Нет. После закрытия страницы этого открытого текста на сервере нет
Проверка пароля Локально оценивает энтропию и время взлома и сверяет со встроенным открытым списком слабых паролей из утечек Нет. Это не проверка по всей сети и не отправка проверяемого пароля во внешний API
Убрать UTM Убирает параметры отслеживания из ссылок; маскирует телефоны, номера документов, почту и API Key Нет. Вставленные ссылки и исходный текст не уходят на сервер и не пишутся в аналитику
Шифрование файлов Потоковое шифрование и расшифровка AES-256-GCM, один файл не больше 5 ГБ, на выходе .lock / .enc Нет. Файл, парольная фраза и имя файла на сервер не уходят; этот шифротекст сервер тоже не получает
Burn-Link В текущей вкладке шифрует или расшифровывает AES-256-GCM Открытый текст и ключ не уходят как тело запроса. Сервер лишь временно хранит шифротекст — см. следующий раздел

4. Какие поля одноразовая ссылка реально отправляет

При создании ссылки Burn-Link текст сначала шифруется в текущей вкладке. На сервер уходят только поля:

  • ciphertext: уже зашифрованный шифротекст
  • ttl_hours: срок жизни в часах, который вы задали
  • max_reads: сколько раз можно прочитать

Ключ расшифровки стоит во фрагменте # адреса, в виде s.html?id={id}#{key}. Браузер не кладёт текст после # в HTTP-запрос, и в журналах доступа этого отрезка нет. Сервер не видит открытый текст и не может расшифровать его за вас.

Когда получатель откроет страницу чтения и будет достигнуто заданное вами число просмотров — или истечёт срок — шифротекст на сервере удаляется и прочитать его больше нельзя. Потерянную ссылку сервер тоже не восстановит как резервную копию открытого текста.

5. Аналитика посещений

В рабочей среде сайт использует самостоятельно размещённый Matomo: просмотры страниц, клики по ссылкам, а также категорию и название действий кнопок (например «Копировать пароль», «Создать ссылку»). События описывают только то, какой элемент вы нажали, и не содержат сгенерированный пароль, проверяемое значение, исходный текст при очистке, содержимое файла или открытый текст Burn-Link.

Запросы аналитики идут на путь сайта /tj/ и не проходят через стороннюю рекламную сеть. При локальном просмотре (localhost / 127.0.0.1) аналитика не отправляется. Скрипт аналитики может использовать собственную cookie сайта, чтобы отличать повторные визиты от уникальных посетителей.

6. Локальное хранилище

Переключатель языка записывает выбранный языковой каталог в localStorage браузера, чтобы в следующий раз открыть тот же языковой раздел. Открытый текст, ключи и файлы, которые дают инструменты, не пишутся в localStorage и sessionStorage.

Очистка данных сайта в браузере одновременно удаляет языковые настройки и cookie аналитики. Это не меняет, остался ли на сервере шифротекст какой-то ссылки Burn-Link — там действуют только срок жизни и число прочтений этой ссылки.

7. Сам факт открытия страницы

Любая веб-страница порождает HTTPS-запросы. На стороне хостинга и защиты обычно остаются обычные записи доступа: IP-адрес, User-Agent, путь запроса и время. Они нужны, чтобы сайт работал, и не содержат открытый текст, файлы или фрагмент ключа Burn-Link, которые вы вводили в инструменте.

8. Сколько храним

  • Результаты локальных инструментов: существуют только в текущей вкладке. То, что вы сами не скопировали, не экспортировали и не скачали, после закрытия или обновления не появится ни на каком удалённом узле.
  • Шифротекст Burn-Link: временно хранится по ttl_hours и max_reads, записанным при создании; по истечении срока или по достижении числа прочтений удаляется.
  • Языковые настройки: остаются в вашем браузере, пока вы не очистите данные сайта или не выберете другой язык.
  • Аналитика посещений и журналы хостинга: нужны, чтобы понять, открываются ли страницы и какие действия используют. К конкретному открытому тексту они не привязаны. Эта политика не обещает точное число дней.

9. Что вы можете сделать

  • Если вы пользуетесь только генератором паролей, проверкой пароля, очисткой конфиденциальности или шифрованием файлов, открытый текст и шифротекст этих инструментов на сервер не уходят.
  • Если вы не создаёте ссылку Burn-Link, шифротекст на сервер не отправляется.
  • В настройках браузера можно блокировать или очищать собственные cookie сайта и localStorage. После блокировки cookie могут перестать работать запоминание языка и часть статистики посещений; сами инструменты по-прежнему открываются и работают.
  • Нельзя запросить у нас «пароли, сохранённые в аккаунте» — на сайте нет ни аккаунтов, ни хранилища паролей.

10. Несовершеннолетние

Инструменты открываются и сразу работают. Сайт не собирает персональные данные детей целенаправленно и не предлагает регистрацию, для которой нужно согласие законного представителя. Если вы законный представитель, решите сами, могут ли несовершеннолетние пользоваться этими локальными инструментами.

11. Как обновляется политика

Если изменится область локальных вычислений, поля, которые отправляет Burn-Link, или граница аналитики, мы перепишем эту страницу и обновим дату «Обновлено» выше. Продолжая пользоваться сайтом, вы принимаете обработку данных в формулировке обновлённого текста.

На этой странице нет адреса службы поддержки. Правила пользования — в условиях использования. Чтобы на месте проверить, покинул ли браузер пароль, файл или ключ, откройте пояснения на странице нужного инструмента: эту политику не стоит читать как инструкцию.

Дальше

Связанные страницы

Правила использования — в условиях использования. Чтобы очистить исходящий текст или один раз передать секрет, вернитесь к нужному инструменту.

Условия использования 01 Убрать UTM 02 Burn-Link 03