密碼安全 ·

在瀏覽器裡複製剛產生的密碼之後,剪貼簿歷程為什麼還會留下明文

點了「複製」,不等於這串密碼只存在於你要貼上的那一個輸入欄。瀏覽器把文字交給作業系統的剪貼簿;Windows 開啟歷程後,Win+V 最多還能列出 25 筆,單筆上限 4 MB。若再開啟跨裝置同步,或 Apple 裝置開著通用剪貼板,明文會到另一台已登入同一帳號的裝置上。下面把「複製寫進了哪一層」拆開,並寫出當場能對照的步驟。不是密碼產生器頁的操作說明書。

對照 Win+V 可當場核對 開啟即用
00 / 目錄

先分清 複製寫進了哪一層

本篇只回答「複製剛產生的密碼之後,剪貼簿歷程為什麼還會留下明文」。不是密碼產生器的表單說明,也不是某家密碼管理員的產品手冊。

01 / 寫入

複製按鈕寫進了 哪一層

這不是「複製到了下一個登入欄」。文字先進入目前使用者工作階段的系統剪貼簿,任何能讀剪貼簿的程式都可能再取一次。

產生一串密碼之後,最常見的下一步是點頁面上的複製,再貼到註冊表單、路由器後台或伺服器面板。按鈕的文案像是「送到你指定的地方」。實際順序相反:瀏覽器先呼叫 navigator.clipboard.writeText,把字串交給作業系統;貼上只是之後某一次讀取。在兩次動作之間,明文已經不屬於那個分頁獨有。

UsePwd 的密碼產生器就是這條路徑。隨機模式長度 6–128 字元,預設 16 字元;低於 8 字元會提示安全性較低。字元在目前分頁用 Web Crypto 抽出,開啟即用,不必註冊。複製成功後的提示是「已複製到剪貼簿」,說的是系統剪貼簿,不是「只存在於下一個輸入欄」。伺服器請求體裡不會出現這串明文;安全說明回答的是「會不會離開瀏覽器、發給 UsePwd」。本篇要補的是另一層:離開分頁之後,作業系統還留不留得住。

這和「新金鑰為什麼不該再發到聊天視窗」不是同一層。那篇寫的是你主動把 API Key 貼進可搜尋、可同步、可歸檔的頻道;見雲端平台環境變數被拖走之後,新金鑰為什麼不該再發到聊天視窗。本篇發生在貼出去之前:你甚至還沒打開聊天,Win+V 或另一台已登入裝置上,已經可能再讀到剛才那一串。

先記一句

複製要問的不是「網站有沒有把密碼上傳」,而是「這一次寫入系統剪貼簿之後,歷程、同步和通用剪貼板還把明文放到了哪幾台機器上」。產生頁的網路面板只能核對前一半。

02 / 歷程

Win+V 會留下 幾筆、多久

Microsoft 把上限寫進了支援文件。數字可以當場對上,不需要猜「大概會不會記住」。

Windows 10 和 Windows 11 都提供剪貼簿歷程記錄。第一次使用時,按 Windows 標誌鍵+V,再選「開啟」。之後每一次一般複製,只要內容符合格式,就會進入這份清單。Microsoft 支援文件寫明:歷程最多保留 25 筆;單筆不超過 4 MB;支援的格式包括文字、HTML 和點陣圖。較早、沒有釘選的項目會被擠掉,給新項目讓位。

重新開機會清掉未釘選的歷程。釘選的項目例外:它們不會因為重新開機或「為新項目騰出位置」而消失。要刪一筆,開啟 Win+V,點該筆旁邊的「查看更多」再選刪除。要一次清掉裝置上和雲端裡未釘選的內容,走「設定 → 系統 → 剪貼簿 → 清除剪貼簿資料」,或在歷程面板頂部選「全部清除」。這幾步都寫在 Microsoft 支援〈使用剪貼簿〉 裡,可以用你自己的機器對一遍。

一串密碼通常遠小於 4 MB,所以長度不是門檻。16 字元隨機字元、128 字元隨機字元,或一次複製多組密碼(產生器可以把目前清單用換行拼成一段再複製),都會作為文字進入歷程。螢幕擷圖也走剪貼簿:若你把畫面上剛顯示的密碼擷下來,點陣圖同樣可能占掉 25 筆裡的一筆。歷程面板裡能看見文字,不等於只有文字這一種載體。

目前剪貼簿
通常只有最近一次

再複製別的內容,目前槽位會被覆蓋。很多人只檢查這一層,以為舊密碼已經沒了。

剪貼簿歷程
最多 25 筆,可釘選

未釘選的項目在重新開機後清空。釘選的項目會留下,直到你手動刪除。

單筆上限
4 MB

文字、HTML、點陣圖。密碼本身幾乎總會低於這個上限,螢幕擷圖則要看解析度。

Windows 10 的支援已於 2025 年 10 月 14 日結束,剪貼簿歷程這套規則在 Windows 11 上仍然按同一篇支援文件描述。不要把「系統停止提供安全性更新」讀成「剪貼簿歷程一併消失」。機器還在用,Win+V 就還能列出你複製過的文字。

03 / 跨裝置

同步和通用剪貼板 送到哪

本機歷程只是第一份副本。開啟同步之後,信任邊界變成「同一帳號下所有已登入裝置」。

Windows 的跨裝置同步綁在 Microsoft 帳號或公司帳號上。路徑是「設定 → 系統 → 剪貼簿」,開啟「跨裝置的剪貼簿歷程記錄」。自動同步會把你複製的文字上傳到雲端,再送到使用同一登入資訊的其他裝置。手動同步則要求你先按 Win+V,再點該筆上的同步按鈕,然後文字才會上傳。兩種模式都寫在同一篇 Microsoft 支援文件裡。差別不是「會不會進雲端」,而是「每一次複製都進,還是你點了才進」。

Apple 裝置走另一條管道。通用剪貼板(Universal Clipboard)建立在「接力」上:同一 Apple 帳號、彼此靠近的裝置,可以在一台複製、在另一台貼上。Apple 的 〈Handoff security〉(頁面標明發布於 2021 年 2 月 18 日)寫過兩件能直接核對的事。第一,剪貼簿內容預設參與通用分享,除非應用程式開發者明確禁止。第二,應用程式可以在使用者尚未貼上的情況下讀取剪貼簿;接力開啟後,這種讀取會延伸到該使用者其他已登入裝置上的應用程式。

傳輸過程本身有加密:「接力」用藍牙低功耗通告,活動負載按類似 iMessage 的方式保護,較大資料再走點對點 Wi-Fi 上的 TLS。這些只說明「路上的人未必能拆開」,不說明「家裡那台公用 iPad 讀不到」。信任模型是帳號,不是單台電腦。家庭共用一個 Apple 帳號、公司電腦和個人電腦登入同一個 Microsoft 帳號,都會把剛才那串密碼的可讀範圍放大一圈。

不要讀反

「雲端同步有加密」不等於「第二台裝置上看不見明文」。加密保護的是傳輸和雲端存放形態;你在另一台已解鎖裝置上貼上時,讀到的仍是原來的字串。

04 / 排除標記

密碼管理員為什麼 能躲開歷程

不是 Windows「認得這是密碼」,而是原生應用程式能往剪貼簿裡再放幾個系統認得的格式。

Microsoft 在 Win32 文件裡單獨列過「雲端剪貼簿和剪貼簿歷程格式」。應用程式如果不希望自己放入剪貼簿的資料進入歷程或同步到其他裝置,可以註冊並寫入這些格式:ExcludeClipboardContentFromMonitorProcessing 會讓這次放入的全部格式都不進歷程、不同步;CanIncludeInClipboardHistory 放入值為 0 的 DWORD 時不進歷程,值為 1 時明確要求進入歷程;CanUploadToCloudClipboard 的 0 和 1 則只控制雲端同步,不影響本機歷程。說明見 Microsoft Learn〈Clipboard Formats〉

密碼管理員和 Windows 認證管理員走的是這條原生介面。瀏覽器網頁裡的 navigator.clipboard.writeText 沒有對等能力:它只能寫入文字,不能附帶上述排除標記。所以從網頁點複製,系統和第三方剪貼簿工具會把它當成一般文字。這不是某家網站「忘了加密」,而是網頁被允許使用的剪貼簿介面本來就停在文字這一層。

UsePwd 不是密碼庫,也不提供帳號。頂欄右側只有語言切換。產生頁、檢測頁都開啟即用。檢測在本機估算強度,並對照隨頁面提供的公開洩露弱密碼名單,待測密碼不上傳,也不是 Have I Been Pwned 或全網撞庫。這些承諾管的是「密碼有沒有進 UsePwd 的請求」。它們管不到 Windows 有沒有把同一串字寫進 Win+V。兩件事可以同時成立:網路面板是乾淨的,剪貼簿歷程裡仍是明文。

原生密碼管理員 01 可寫入排除格式,歷程和雲端同步按系統規則跳過。
網頁 Clipboard API 02 只能寫文字。Win+V、同步和通用剪貼板都按一般複製處理。
手動選取後 Ctrl+C 03 和點擊複製按鈕一樣,進入系統剪貼簿,沒有排除標記。
遠端桌面共用剪貼簿 04 遠端協助時若開啟剪貼簿重新導向,目前槽位還會進對方工作階段。
05 / 核對

當場怎麼 核對歷程

目標不是證明「全世界都看不到這串密碼」,而是證明:網頁請求體裡沒有它,系統歷程裡可能有它,同步開啟時另一台裝置也能讀到它。

  1. 01
    準備一串不會用於真實帳戶的示例密碼

    不要用正在使用的登入密碼。例如在密碼產生器裡產生 16 字元隨機字元,或自己輸入 ExampleClip-20260904。頁面開啟即可用。下面的步驟只為對照系統行為,不把這串字寫進任何正式帳號。

  2. 02
    複製後立刻按 Win+V

    點複製,或選取文字後按 Ctrl+C。若尚未開啟歷程,面板會先讓你開啟。開啟後,清單頂部應出現剛才那串字。能看見,就說明「複製」已經離開分頁,進入系統歷程。macOS 沒有同一塊 Win+V 面板;若開著通用剪貼板,改到同一 Apple 帳號下的另一台靠近的裝置上貼上,看能否出現同一串。

  3. 03
    開啟網路面板看有沒有原文

    按 F12 切到網路。產生和複製過程中,不應出現把這串密碼當作請求正文發給 UsePwd 的介面。正式環境可能有發往 /tj/ 的造訪分析,負載是頁面與按鈕名稱,不是你複製的明文。本機預覽不傳送分析。這一步核對的是網站邊界,不是作業系統邊界。

  4. 04
    對照同步開關,再決定清哪一層

    開啟「設定 → 系統 → 剪貼簿」。若「跨裝置的剪貼簿歷程記錄」是開的,再看目前是自動同步還是手動同步。刪歷程:在 Win+V 裡刪那一筆,或用「清除剪貼簿資料」。釘選的項目要單獨取消釘選再刪。Apple 裝置查「系統設定 → 一般 → AirDrop 與接續互通」,以及帳號下列出的裝置名單。

  5. 05
    用另一段無意義文字覆蓋目前槽位

    再複製一句「覆蓋測試」或一個空白。目前剪貼簿被取代後,歷程裡的舊項目仍可能在,直到你按上一步刪除或重新開機(未釘選時)。只覆蓋目前槽位,不能當成「歷程已空」。

若你還想看這串字強不強、在不在隨頁面提供的公開弱密碼名單裡,開啟密碼檢測。檢測在本機完成,待測密碼不上傳。那一頁回答「強不強」,不回答「Win+V 裡還在不在」。兩頁都開啟即用。活動連結上的 utm_* 和 click ID 是另一層外發問題,見二次轉發活動連結時,UTM 和 click_id 會把什麼身分一起帶出門

06 / 邊界

清掉歷程 擋不住 的幾件事

把「我按了全部清除」讀成「這串密碼已經從世界上消失」,會漏掉幾條同樣能核對的邊界。

已經貼進聊天或工單的副本 01 清本機歷程改不了群組紀錄、雲端備份和對方已經同步走的明文。
釘選的項目 02 重新開機和「全部清除」都不動釘選項。要先取消釘選,再刪除。
第三方剪貼簿工具 03 它們有自己的儲存庫和快捷鍵。Win+V 空了,不等於那個工具也空了。
本機已被控制 04 遠端控制、惡意擴充功能或能讀剪貼簿的程式在場時,本機清除不再構成邊界。

需要把密碼交給另一個人時,不要指望「先複製、再在聊天裡貼上、事後清 Win+V」。聊天側仍會留下可搜尋的明文。一次性交接走閱後即焚:明文在本機按 AES-256-GCM 加密,編號走 ?id=,金鑰走 #,建立和閱讀都開啟即用,伺服器只暫存密文。金鑰為什麼不進存取日誌,見URL 的 # 片段為什麼不會出現在伺服器日誌裡。兩條路徑不要混成同一種保證。

檔案是第三條路徑。單檔不超過 5 GB 的本機加解密,走檔案加密盒,輸出 .lock / .enc,檔案預設不上傳。密碼本身在 6–128 字元之間產生,再用密碼檢測看強度。這些頁面和本篇一樣開啟即用。UsePwd 沒有帳號和密碼庫,也不能按使用者找回你複製過的字串;身分說明見關於

複製之後,先看系統歷程和同步開關,再看網站請求體。能分清「沒上傳給 UsePwd」和「沒留在 Win+V」,才不會把一篇本機產生原理讀成「點了複製就只存在於目標輸入欄」的擔保。

07 / 問答

複製之後 常被問到的

下面四條只回答本篇的邊界,不重複產生頁上的按鈕說明。

沒開 Win+V 就不會留下嗎 01 目前剪貼簿仍在,直到被下一次複製覆蓋。歷程是額外的 25 筆清單,預設需先開啟。
重新開機是不是就沒了 02 未釘選的歷程會在重新開機後清空。釘選的項目還在。已同步到其他裝置的副本要在那些裝置上再查一次。
產生頁會不會上傳這串密碼 03 不會。字元在目前分頁用 Web Crypto 抽出,複製走系統剪貼簿。請求體不帶這串明文。
產生和檢測要註冊嗎 04 不要。開啟即用。頂欄右側只有語言切換,沒有登入或密碼庫入口。
08 / 下一步

讀完去 核對剪貼簿歷程

文章回答「複製之後歷程為什麼還會留下明文」。要當場產生一串不用於真實帳戶的示例密碼再按 Win+V,開啟密碼產生器即可,不必先註冊。