明文會不會離開瀏覽器
本頁只回答一件事:你在 UsePwd 輸入或產生的內容,會不會作為請求正文離開瀏覽器。密碼產生、密碼強度檢測、清理追蹤連結和檔案加密在當前分頁用 Web Crypto 完成。閱後即焚只把密文交給伺服器,金鑰接在地址的 # 後面。下面寫清計算位置,以及怎麼當場核對。
先分清 留下 和 發出
開啟任何網頁都會產生 HTTPS 造訪紀錄。那不是你在工具裡輸入的明文。本頁把「會留下」和「會發出」拆開,避免把口號讀成伺服器承諾。
- 密碼與檢測結果 產生出的密碼、待測密碼、強度評級,以及對照內建洩露名單的結果,都不作為請求正文發出。
- 清洗原文與檔案 貼上的連結、遮罩前後的文字、加密密碼和不超過 5 GB 的檔案,只在本機處理。伺服器也收不到檔案密文。
-
焚鏈明文與金鑰
要分享的原文在本機加密。金鑰只出現在位址列
#片段,形態為s.html?id={id}#{key}。
-
開啟頁面本身
託管側通常留下 IP、User-Agent、路徑與時間。這些記錄不含工具裡的明文或
#片段。 -
閱後即焚密文
建立連結時提交
ciphertext、ttl_hours、max_reads。沒有金鑰,伺服器無法解密。 -
流量分析
生產環境發往
/tj/,只記頁面與按鈕名。本機預覽不傳送。語言偏好只寫在你自己的localStorage。
五個工具 各算在哪
密碼產生、密碼檢測、隱私清理和檔案加密沒有把明文交給 UsePwd 的介面。閱後即焚是唯一會提交密文的工具,仍然看不到原文。
開啟網路面板 就能看見
口號可以寫在任何站點上。UsePwd 把「明文預設不上傳」寫成你能在當前分頁複查的步驟。要看瀏覽器加密和 # 片段為什麼不進 HTTP 請求,見部落格。
- 01
-
02
開啟網路面板
按 F12,或右鍵選擇「檢查」,切換到「網路 / Network」。需要時先清空已有記錄,避免和頁面自身的靜態資源混在一起。
-
03
做一次操作
產生一組密碼,或輸入一串密碼開始檢測。觀察隨後新出現的請求,而不是頁面剛載入時的 CSS 與腳本。
-
04
檢查請求正文
請求裡不應出現你剛看到的密碼。生產環境可能有發往
/tj/的分析,載荷是頁面與按鈕名,例如「複製密碼」,不是密碼本身。 -
05
對照閱後即焚
再到閱後即焚建立一條連結。請求應發往
/api/secrets,欄位為ciphertext、ttl_hours、max_reads。位址列#後面的金鑰不應出現在該請求的 URL 裡。
寫進頁面的 都能核對
對稱加密採用 AES-256-GCM,計算走瀏覽器 Web Crypto API。這些數字出現在工具頁上,不是另寫一套宣傳口徑。
.lock / .enc。
s.html?id={id}#{key}。金鑰不進 HTTP 請求。
本頁 不覆蓋
能核對的是計算位置和請求正文。下列事項不在 UsePwd 能替你看見的範圍內,也不會寫成即將補上的能力。
先核對 請求體
預設不會作為 HTTP 請求正文發給 UsePwd。密碼產生、密碼檢測、隱私清理和檔案加解密都在當前分頁用 Web Crypto 完成。閱後即焚只上傳已加密密文;解密金鑰接在地址的 # 片段,不會隨請求發出。
# 後面。
# 後的金鑰,伺服器解不開密文。
看完說明,去核對
本頁不代替工具操作。要在網路面板裡看見請求體,或查閱伺服器實際收到什麼,請開啟對應頁面。