1. 適用範圍
本政策適用於域名 usepwd.com 及其語言目錄(如 /cn/)下的公開頁面與工具,營運展示名為 UsePwd。
本政策不覆蓋:你把產生結果存進自己的密碼管理器之後發生的事;你把閱後即焚連結轉發給對方之後,對方裝置上的截圖、複製或轉發;以及你下載的 .lock / .enc 檔案在本機以外的存放位置。
2. 沒有帳號意味著什麼
全部工具開啟即可使用。站內不提供註冊、登入、使用者檔案或密碼庫,因此也不會收集信箱、使用者名稱、登入密碼,不會發放登入會話。
因為沒有帳號,我們無法按「某位使用者」檢索、匯出或恢復你曾經在頁面上輸入過的明文。需要留存時,請自行複製、匯出或下載到你控制的裝置。
3. 預設留在瀏覽器的內容
密碼產生、密碼檢測、隱私清理與檔案加解密都在當前分頁完成,使用瀏覽器 Web Crypto API。下列內容預設不作為 HTTP 請求正文發給 UsePwd,也不會寫入流量分析:
| 工具 | 本機處理 | 是否上傳明文 |
|---|---|---|
| 密碼產生器 | 用 Web Crypto 抽出 6–128 字元隨機字元或好記密碼 | 否。關閉頁面後,伺服器上不會留下這些明文 |
| 密碼檢測 | 本機估算熵與破解時間,並對照內建公開洩露弱密碼名單 | 否。不是全網撞庫,也不會把待測密碼發到外部介面 |
| 隱私清理 | 去掉連結追蹤參數;對電話、證件字號、信箱與 API Key 做遮罩 | 否。貼上的連結與原文不上傳,也不寫入分析 |
| 檔案加密盒 | AES-256-GCM 串流加解密,單檔案不超過 5 GB,輸出 .lock / .enc |
否。檔案、密碼與檔名都不上傳;伺服器也收不到這份密文 |
| 閱後即焚 | 當前分頁用 AES-256-GCM 加密或解密 | 明文與金鑰不作為請求正文發出。伺服器只暫存密文,見下一節 |
4. 閱後即焚實際上傳的欄位
建立閱後即焚連結時,文字先在當前分頁加密。發給伺服器的欄位只有:
ciphertext:已加密密文ttl_hours:你設定的有效小時數max_reads:允許閱讀的次數
解密金鑰接在分享地址的 # 片段裡,形態為 s.html?id={id}#{key}。瀏覽器不會把 # 之後的內容放進 HTTP 請求,伺服器日誌裡也沒有這一段。伺服器看不到明文,也無法代為解密。
對方開啟閱讀頁並達到你設定的次數後,或超過有效時間後,伺服器上的密文刪除,無法再讀。連結丟失也不能從服務端找回明文備份。
5. 流量分析
在生產環境,站點使用自託管的 Matomo 記錄頁面瀏覽、連結點選,以及按鈕操作的類別與名稱(例如「複製密碼」「建立連結」)。這些事件只描述你點了什麼控制項,不包含產生出的密碼、待測密碼、清洗原文、檔案內容或閱後即焚明文。
分析請求發往本站路徑 /tj/,不經過第三方廣告網路。本機預覽(localhost / 127.0.0.1)不會發送分析。分析腳本可能使用第一方 Cookie,用來區分回訪與統計獨立訪客。
6. 本機儲存
語言切換會把你選擇的語言目錄寫進瀏覽器 localStorage,以便下次開啟時停留在同一語言站。工具產生的明文、金鑰與檔案不會寫入 localStorage 或 sessionStorage。
清除瀏覽器站點資料會同時去掉語言偏好與分析 Cookie;這不影響伺服器上是否仍暫存某條閱後即焚密文——那只取決於該連結的有效時間與閱讀次數。
7. 開啟頁面本身
造訪任何網頁都會產生 HTTPS 請求。託管與防護側通常會留下常規造訪紀錄,例如 IP 地址、User-Agent、請求路徑與時間。這些記錄用於執行站點,不含你在工具裡輸入的明文、檔案或閱後即焚金鑰片段。
8. 儲存多久
- 本機工具結果:只存在於當前分頁。你未自行複製、匯出或下載的內容,關閉或重新整理後不會出現在任何遠端。
- 閱後即焚密文:按建立時寫入的
ttl_hours與max_reads暫存,到期或達到次數即刪除。 - 語言偏好:留在你自己的瀏覽器裡,直到你清除站點資料或改選語言。
- 流量分析與託管日誌:用於了解頁面是否可用、哪類操作被使用,不與某段明文綁定。本政策不承諾具體天數。
9. 你能做什麼
- 只使用密碼產生、密碼檢測、隱私清理或檔案加密盒時,不會向伺服器提交這些工具的明文或密文。
- 不建立閱後即焚連結,就不會向伺服器提交密文。
- 可用瀏覽器設定阻止或清除第一方 Cookie 與
localStorage;阻止 Cookie 後,語言記憶與部分造訪統計可能失效,工具本身仍可開啟使用。 - 無法向我們索取「帳號裡儲存的密碼」——站內沒有帳號,也沒有密碼庫。
10. 未成年人
本站工具開啟即用,不專門面向兒童收集個人資料,也不提供需要監護人同意的註冊流程。若你是監護人,請自行決定是否允許未成年人使用這些本機工具。
11. 政策如何更新
若本機計算範圍、閱後即焚上傳欄位或分析邊界發生變化,我們會直接改寫本頁,並更新上方的「最近更新」日期。繼續使用本站,即表示你按更新後的內容理解資料處理方式。
本頁不提供客服信箱。使用條件見服務條款。若要當場核對應付密碼、檔案或金鑰是否離開瀏覽器,請開啟對應工具頁上的說明,而不是把本政策讀成操作手冊。