USEPWD
法務 / 隱私權政策

密碼和檔案會不會上傳

本頁是隱私權政策,回答密碼、待測密碼、清洗原文與檔案會不會上傳,以及伺服器實際收到什麼。這不是「清理追蹤連結」工具頁,也不替代各工具頁裡可當場核對的技術說明。

無帳號 明文預設不上傳 分析不含原文

適用站點:usepwd.com 最近更新:2026-08-31

目錄
  1. 適用範圍
  2. 沒有帳號意味著什麼
  3. 預設留在瀏覽器的內容
  4. 閱後即焚實際上傳的欄位
  5. 流量分析
  6. 本機儲存
  7. 開啟頁面本身
  8. 儲存多久
  9. 你能做什麼
  10. 未成年人
  11. 政策如何更新

1. 適用範圍

本政策適用於域名 usepwd.com 及其語言目錄(如 /cn/)下的公開頁面與工具,營運展示名為 UsePwd。

本政策不覆蓋:你把產生結果存進自己的密碼管理器之後發生的事;你把閱後即焚連結轉發給對方之後,對方裝置上的截圖、複製或轉發;以及你下載的 .lock / .enc 檔案在本機以外的存放位置。

2. 沒有帳號意味著什麼

全部工具開啟即可使用。站內不提供註冊、登入、使用者檔案或密碼庫,因此也不會收集信箱、使用者名稱、登入密碼,不會發放登入會話。

因為沒有帳號,我們無法按「某位使用者」檢索、匯出或恢復你曾經在頁面上輸入過的明文。需要留存時,請自行複製、匯出或下載到你控制的裝置。

3. 預設留在瀏覽器的內容

密碼產生、密碼檢測、隱私清理與檔案加解密都在當前分頁完成,使用瀏覽器 Web Crypto API。下列內容預設不作為 HTTP 請求正文發給 UsePwd,也不會寫入流量分析:

工具 本機處理 是否上傳明文
密碼產生器 用 Web Crypto 抽出 6–128 字元隨機字元或好記密碼 否。關閉頁面後,伺服器上不會留下這些明文
密碼檢測 本機估算熵與破解時間,並對照內建公開洩露弱密碼名單 否。不是全網撞庫,也不會把待測密碼發到外部介面
隱私清理 去掉連結追蹤參數;對電話、證件字號、信箱與 API Key 做遮罩 否。貼上的連結與原文不上傳,也不寫入分析
檔案加密盒 AES-256-GCM 串流加解密,單檔案不超過 5 GB,輸出 .lock / .enc 否。檔案、密碼與檔名都不上傳;伺服器也收不到這份密文
閱後即焚 當前分頁用 AES-256-GCM 加密或解密 明文與金鑰不作為請求正文發出。伺服器只暫存密文,見下一節

4. 閱後即焚實際上傳的欄位

建立閱後即焚連結時,文字先在當前分頁加密。發給伺服器的欄位只有:

  • ciphertext:已加密密文
  • ttl_hours:你設定的有效小時數
  • max_reads:允許閱讀的次數

解密金鑰接在分享地址的 # 片段裡,形態為 s.html?id={id}#{key}。瀏覽器不會把 # 之後的內容放進 HTTP 請求,伺服器日誌裡也沒有這一段。伺服器看不到明文,也無法代為解密。

對方開啟閱讀頁並達到你設定的次數後,或超過有效時間後,伺服器上的密文刪除,無法再讀。連結丟失也不能從服務端找回明文備份。

5. 流量分析

在生產環境,站點使用自託管的 Matomo 記錄頁面瀏覽、連結點選,以及按鈕操作的類別與名稱(例如「複製密碼」「建立連結」)。這些事件只描述你點了什麼控制項,不包含產生出的密碼、待測密碼、清洗原文、檔案內容或閱後即焚明文。

分析請求發往本站路徑 /tj/,不經過第三方廣告網路。本機預覽(localhost / 127.0.0.1)不會發送分析。分析腳本可能使用第一方 Cookie,用來區分回訪與統計獨立訪客。

6. 本機儲存

語言切換會把你選擇的語言目錄寫進瀏覽器 localStorage,以便下次開啟時停留在同一語言站。工具產生的明文、金鑰與檔案不會寫入 localStorage 或 sessionStorage。

清除瀏覽器站點資料會同時去掉語言偏好與分析 Cookie;這不影響伺服器上是否仍暫存某條閱後即焚密文——那只取決於該連結的有效時間與閱讀次數。

7. 開啟頁面本身

造訪任何網頁都會產生 HTTPS 請求。託管與防護側通常會留下常規造訪紀錄,例如 IP 地址、User-Agent、請求路徑與時間。這些記錄用於執行站點,不含你在工具裡輸入的明文、檔案或閱後即焚金鑰片段。

8. 儲存多久

  • 本機工具結果:只存在於當前分頁。你未自行複製、匯出或下載的內容,關閉或重新整理後不會出現在任何遠端。
  • 閱後即焚密文:按建立時寫入的 ttl_hours 與 max_reads 暫存,到期或達到次數即刪除。
  • 語言偏好:留在你自己的瀏覽器裡,直到你清除站點資料或改選語言。
  • 流量分析與託管日誌:用於了解頁面是否可用、哪類操作被使用,不與某段明文綁定。本政策不承諾具體天數。

9. 你能做什麼

  • 只使用密碼產生、密碼檢測、隱私清理或檔案加密盒時,不會向伺服器提交這些工具的明文或密文。
  • 不建立閱後即焚連結,就不會向伺服器提交密文。
  • 可用瀏覽器設定阻止或清除第一方 Cookie 與 localStorage;阻止 Cookie 後,語言記憶與部分造訪統計可能失效,工具本身仍可開啟使用。
  • 無法向我們索取「帳號裡儲存的密碼」——站內沒有帳號,也沒有密碼庫。

10. 未成年人

本站工具開啟即用,不專門面向兒童收集個人資料,也不提供需要監護人同意的註冊流程。若你是監護人,請自行決定是否允許未成年人使用這些本機工具。

11. 政策如何更新

若本機計算範圍、閱後即焚上傳欄位或分析邊界發生變化,我們會直接改寫本頁,並更新上方的「最近更新」日期。繼續使用本站,即表示你按更新後的內容理解資料處理方式。

本頁不提供客服信箱。使用條件見服務條款。若要當場核對應付密碼、檔案或金鑰是否離開瀏覽器,請開啟對應工具頁上的說明,而不是把本政策讀成操作手冊。

接下來

相關 頁面

使用規則在服務條款。要清洗外發內容或一次性傳秘密,請回到對應工具。

服務條款 01 隱私清理 02 閱後即焚 03