Уходит ли пароль из браузера?
Эта страница отвечает на один вопрос: уходит ли то, что вы вводите или генерируете в UsePwd, из браузера как тело запроса. Генератор паролей, проверка надёжности, убрать UTM и шифрование файлов работают в этой вкладке через Web Crypto. Одноразовая ссылка передаёт серверу только шифротекст; ключ стоит после #. Ниже — где считаются данные и как это проверить в Network.
Сначала отделите, что остаётся, от того, что уходит
Любая веб-страница оставляет записи HTTPS-доступа. Это не открытый текст, который вы ввели в инструменте. Здесь мы разделяем «что остаётся» и «что уходит», чтобы слоган не читали как обещание сервера.
- Пароли и результаты проверки Сгенерированные пароли, проверяемые строки, оценка стойкости и совпадения со встроенным списком утечек в тело запроса не попадают.
- Исходный текст очистки и файлы Вставленные ссылки, текст до и после маскирования, парольная фраза и файлы до 5 ГБ обрабатываются только на этом устройстве. Сервер не получает и файловый шифротекст.
-
Открытый текст и ключ Burn-Link
Текст для передачи шифруется локально. Ключ появляется только во фрагменте
#адресной строки, в видеs.html?id={id}#{key}.
-
Открытие самой страницы
Хостинг обычно сохраняет IP, User-Agent, путь и время. В этих записях нет открытого текста из инструментов и нет фрагмента
#. -
Шифротекст Burn-Link
При создании ссылки отправляются
ciphertext,ttl_hours,max_reads. Без ключа сервер расшифровать не может. -
Аналитика посещений
В рабочей среде запросы идут на
/tj/и фиксируют только имена страниц и кнопок. Локальный предпросмотр ничего не шлёт. Языковые настройки хранятся только в вашемlocalStorage.
Где считает каждый из пяти инструментов
У генерации паролей, проверки пароля, очистки конфиденциальности и шифрования файлов нет интерфейса, который отдавал бы открытый текст UsePwd. Burn-Link — единственный инструмент, который отправляет шифротекст, и исходный текст он всё равно не видит.
Откройте панель Network — и увидите
Слоган можно написать на любом сайте. UsePwd формулирует «открытый текст по умолчанию на сервер не уходит» как шаги, которые вы проверяете в текущей вкладке. Почему шифрование в браузере и фрагмент # не попадают в HTTP — в блоге.
-
01
Откройте локальный инструмент
Начните с генератора паролей или проверки пароля. У этих страниц нет интерфейса, который отдавал бы открытый текст UsePwd.
-
02
Откройте панель Network
Нажмите F12 или выберите «Просмотреть код», затем «Сеть / Network». При необходимости сначала очистите журнал, чтобы не смешать его со статическими файлами самой страницы.
-
03
Выполните одно действие
Сгенерируйте пароль или введите строку и запустите проверку. Смотрите новые запросы после действия, а не CSS и скрипты с первой загрузки страницы.
-
04
Проверьте тело запроса
В запросе не должно быть пароля, который вы только что видели. В рабочей среде возможна аналитика на
/tj/; в данных — имя страницы и кнопки, например «Копировать пароль», а не сам пароль. -
05
Сверьте с Burn-Link
Затем создайте ссылку на странице Burn-Link. Запрос должен уйти на
/api/secrets, поля —ciphertext,ttl_hours,max_reads. Ключ после#в адресной строке не должен попасть в URL этого запроса.
Что написано на странице, можно проверить
Симметричное шифрование — AES-256-GCM через Web Crypto API браузера. Эти числа стоят на страницах инструментов, а не в отдельной рекламной формулировке.
.lock / .enc.
s.html?id={id}#{key}. Ключ в HTTP-запрос не попадает.
Что эта страница не покрывает
Проверить можно место вычислений и тело запроса. Ниже — то, чего UsePwd за вас не увидит и не опишет как будущую возможность.
Начните с тела запроса
По умолчанию он не уходит в UsePwd как тело HTTP-запроса. Генерация паролей, проверка пароля, очистка конфиденциальности и шифрование файлов выполняются в текущей вкладке через Web Crypto. Burn-Link загружает только уже зашифрованный шифротекст; ключ расшифровки стоит во фрагменте # адреса и с запросом не уходит.
#.
# сервер шифротекст не откроет.
Прочитали — проверьте
Эта страница не заменяет сами инструменты. Чтобы увидеть тело запроса в панели Network или понять, что сервер получает на самом деле, откройте нужную страницу.