Поддержка / О безопасности

Уходит ли пароль из браузера?

Эта страница отвечает на один вопрос: уходит ли то, что вы вводите или генерируете в UsePwd, из браузера как тело запроса. Генератор паролей, проверка надёжности, убрать UTM и шифрование файлов работают в этой вкладке через Web Crypto. Одноразовая ссылка передаёт серверу только шифротекст; ключ стоит после #. Ниже — где считаются данные и как это проверить в Network.

Считается локально Можно проверить сразу Без аккаунтов
01 / Итог

Сначала отделите, что остаётся, от того, что уходит

Любая веб-страница оставляет записи HTTPS-доступа. Это не открытый текст, который вы ввели в инструменте. Здесь мы разделяем «что остаётся» и «что уходит», чтобы слоган не читали как обещание сервера.

Остаётся в текущей вкладке
  • Пароли и результаты проверки Сгенерированные пароли, проверяемые строки, оценка стойкости и совпадения со встроенным списком утечек в тело запроса не попадают.
  • Исходный текст очистки и файлы Вставленные ссылки, текст до и после маскирования, парольная фраза и файлы до 5 ГБ обрабатываются только на этом устройстве. Сервер не получает и файловый шифротекст.
  • Открытый текст и ключ Burn-Link Текст для передачи шифруется локально. Ключ появляется только во фрагменте # адресной строки, в виде s.html?id={id}#{key}.
Запросы, которые уходят из браузера
  • Открытие самой страницы Хостинг обычно сохраняет IP, User-Agent, путь и время. В этих записях нет открытого текста из инструментов и нет фрагмента #.
  • Шифротекст Burn-Link При создании ссылки отправляются ciphertext, ttl_hours, max_reads. Без ключа сервер расшифровать не может.
  • Аналитика посещений В рабочей среде запросы идут на /tj/ и фиксируют только имена страниц и кнопок. Локальный предпросмотр ничего не шлёт. Языковые настройки хранятся только в вашем localStorage.
02 / Где считается

Где считает каждый из пяти инструментов

У генерации паролей, проверки пароля, очистки конфиденциальности и шифрования файлов нет интерфейса, который отдавал бы открытый текст UsePwd. Burn-Link — единственный инструмент, который отправляет шифротекст, и исходный текст он всё равно не видит.

Генератор паролей 01 Выборка локальная. В теле запроса результата нет. Сгенерировать
Проверка пароля 02 Оценка локальная. Проверяемый пароль на сервер не уходит. Проверить
Убрать UTM 03 Очистка локальная. Вставленный текст с этой страницы не уходит. Очистить
Шифрование файлов 04 Потоковое шифрование на устройстве. Ни открытый текст, ни шифротекст на сервер не уходят. Зашифровать
Burn-Link 05 Сначала шифрование локально, затем отправка. Сервер хранит только шифротекст. Создать
03 / Проверка на месте

Откройте панель Network — и увидите

Слоган можно написать на любом сайте. UsePwd формулирует «открытый текст по умолчанию на сервер не уходит» как шаги, которые вы проверяете в текущей вкладке. Почему шифрование в браузере и фрагмент # не попадают в HTTP — в блоге.

  1. 01
    Откройте локальный инструмент

    Начните с генератора паролей или проверки пароля. У этих страниц нет интерфейса, который отдавал бы открытый текст UsePwd.

  2. 02
    Откройте панель Network

    Нажмите F12 или выберите «Просмотреть код», затем «Сеть / Network». При необходимости сначала очистите журнал, чтобы не смешать его со статическими файлами самой страницы.

  3. 03
    Выполните одно действие

    Сгенерируйте пароль или введите строку и запустите проверку. Смотрите новые запросы после действия, а не CSS и скрипты с первой загрузки страницы.

  4. 04
    Проверьте тело запроса

    В запросе не должно быть пароля, который вы только что видели. В рабочей среде возможна аналитика на /tj/; в данных — имя страницы и кнопки, например «Копировать пароль», а не сам пароль.

  5. 05
    Сверьте с Burn-Link

    Затем создайте ссылку на странице Burn-Link. Запрос должен уйти на /api/secrets, поля — ciphertext, ttl_hours, max_reads. Ключ после # в адресной строке не должен попасть в URL этого запроса.

04 / Проверяемые параметры

Что написано на странице, можно проверить

Симметричное шифрование — AES-256-GCM через Web Crypto API браузера. Эти числа стоят на страницах инструментов, а не в отдельной рекламной формулировке.

Алгоритм и API 01 AES-256-GCM, Web Crypto браузера. Открытый текст на сервер для шифрования не отправляется.
Длина и объём 02 Пароль 6–128 символов. Файл не больше 5 ГБ, на выходе .lock / .enc.
Адрес Burn-Link 03 s.html?id={id}#{key}. Ключ в HTTP-запрос не попадает.
Границы проверки и очистки 04 Это не поиск утечек по всей сети, и маскирование не обещает поймать всё.
05 / Границы

Что эта страница не покрывает

Проверить можно место вычислений и тело запроса. Ниже — то, чего UsePwd за вас не увидит и не опишет как будущую возможность.

Устройство уже под контролем 01 Вредоносное расширение, демонстрация экрана или скомпрометированное устройство могут прочитать текущую вкладку. Это вне того, что обещает веб-инструмент.
Копирование и снимки экрана 02 Burn-Link снижает риск повторных открытий и хранения открытого текста на сервере. Скопировать, сделать снимок или переслать он не мешает.
Хранение и восстановление 03 Нет аккаунтов и нет хранилища паролей. После закрытия вкладки мы не можем вернуть пароль, исходный текст или файл «по пользователю».
Поддержка и SLA 04 Нет адреса поддержки, нет обещания процента доступности или срока ответа. Условия — в условиях использования.
06 / Вопросы

Начните с тела запроса

По умолчанию он не уходит в UsePwd как тело HTTP-запроса. Генерация паролей, проверка пароля, очистка конфиденциальности и шифрование файлов выполняются в текущей вкладке через Web Crypto. Burn-Link загружает только уже зашифрованный шифротекст; ключ расшифровки стоит во фрагменте # адреса и с запросом не уходит.

Уходит ли открытый текст 01 По умолчанию в тело запроса не попадает. Burn-Link отправляет только шифротекст, ключ остаётся после #.
Как проверить сразу 02 Откройте панель Network, выполните одно действие и посмотрите, есть ли в теле запроса то, что вы только что ввели.
Может ли сервер расшифровать 03 Нет. Без ключа после # сервер шифротекст не откроет.
Пишет ли аналитика открытый текст 04 Нет. Аналитика фиксирует имена страниц и кнопок, не исходный текст.
Если устройству нельзя доверять 05 Если устройство уже под контролем, веб-инструмент ничего не гарантирует. Это вне проверяемого здесь.
07 / Дальше

Прочитали — проверьте

Эта страница не заменяет сами инструменты. Чтобы увидеть тело запроса в панели Network или понять, что сервер получает на самом деле, откройте нужную страницу.