支援 / 安全說明

明文會不會離開瀏覽器

本頁只回答一件事:你在 UsePwd 輸入或產生的內容,會不會作為請求正文離開瀏覽器。密碼產生、密碼強度檢測、清理追蹤連結和檔案加密在當前分頁用 Web Crypto 完成。閱後即焚只把密文交給伺服器,金鑰接在地址的 # 後面。下面寫清計算位置,以及怎麼當場核對。

本機計算 可當場核對 無帳號
01 / 結論

先分清 留下發出

開啟任何網頁都會產生 HTTPS 造訪紀錄。那不是你在工具裡輸入的明文。本頁把「會留下」和「會發出」拆開,避免把口號讀成伺服器承諾。

留在當前分頁
  • 密碼與檢測結果 產生出的密碼、待測密碼、強度評級,以及對照內建洩露名單的結果,都不作為請求正文發出。
  • 清洗原文與檔案 貼上的連結、遮罩前後的文字、加密密碼和不超過 5 GB 的檔案,只在本機處理。伺服器也收不到檔案密文。
  • 焚鏈明文與金鑰 要分享的原文在本機加密。金鑰只出現在位址列 # 片段,形態為 s.html?id={id}#{key}
會離開瀏覽器的請求
  • 開啟頁面本身 託管側通常留下 IP、User-Agent、路徑與時間。這些記錄不含工具裡的明文或 # 片段。
  • 閱後即焚密文 建立連結時提交 ciphertextttl_hoursmax_reads。沒有金鑰,伺服器無法解密。
  • 流量分析 生產環境發往 /tj/,只記頁面與按鈕名。本機預覽不傳送。語言偏好只寫在你自己的 localStorage
02 / 計算地圖

五個工具 各算在哪

密碼產生、密碼檢測、隱私清理和檔案加密沒有把明文交給 UsePwd 的介面。閱後即焚是唯一會提交密文的工具,仍然看不到原文。

密碼產生器 01 本機抽取。請求體沒有產生結果。去產生
密碼檢測 02 本機評估。待測密碼不上傳。去檢測
隱私清理 03 本機清洗。貼上的原文不離開這一頁。去清洗
檔案加密盒 04 本機串流加密。明文和密文都不上傳。去加密
閱後即焚 05 本機加密後再提交。伺服器只暫存密文。去建立
03 / 當場核對

開啟網路面板 就能看見

口號可以寫在任何站點上。UsePwd 把「明文預設不上傳」寫成你能在當前分頁複查的步驟。要看瀏覽器加密和 # 片段為什麼不進 HTTP 請求,見部落格

  1. 01
    開啟一個本機工具

    密碼產生器密碼檢測開始。這兩個頁面沒有把明文交給 UsePwd 的介面。

  2. 02
    開啟網路面板

    F12,或右鍵選擇「檢查」,切換到「網路 / Network」。需要時先清空已有記錄,避免和頁面自身的靜態資源混在一起。

  3. 03
    做一次操作

    產生一組密碼,或輸入一串密碼開始檢測。觀察隨後新出現的請求,而不是頁面剛載入時的 CSS 與腳本。

  4. 04
    檢查請求正文

    請求裡不應出現你剛看到的密碼。生產環境可能有發往 /tj/ 的分析,載荷是頁面與按鈕名,例如「複製密碼」,不是密碼本身。

  5. 05
    對照閱後即焚

    再到閱後即焚建立一條連結。請求應發往 /api/secrets,欄位為 ciphertextttl_hoursmax_reads。位址列 # 後面的金鑰不應出現在該請求的 URL 裡。

04 / 可核對參數

寫進頁面的 都能核對

對稱加密採用 AES-256-GCM,計算走瀏覽器 Web Crypto API。這些數字出現在工具頁上,不是另寫一套宣傳口徑。

演算法與介面 01 AES-256-GCM,瀏覽器 Web Crypto。不把明文送到伺服器再加密。
長度與體積 02 密碼 6–128 字元。檔案不超過 5 GB,輸出 .lock / .enc
焚鏈地址 03 s.html?id={id}#{key}。金鑰不進 HTTP 請求。
檢測與清洗邊界 04 不是全網撞庫,也不能保證遮罩一個不漏。
05 / 邊界

本頁 不覆蓋

能核對的是計算位置和請求正文。下列事項不在 UsePwd 能替你看見的範圍內,也不會寫成即將補上的能力。

本機已被控制 01 惡意擴充功能、共享螢幕或被植入的裝置,可以讀到當前分頁。這超出網頁工具能承諾的範圍。
複製與截圖 02 閱後即焚減少反覆開啟和伺服器存明文的風險,攔不住對方複製、截圖或轉發。
保管與找回 03 沒有帳號,也沒有密碼庫。關閉分頁後,我們無法按使用者找回密碼、原文或檔案。
客服與 SLA 04 不展示客服信箱,不承諾可用性百分比或回應時限。使用條件見服務條款
06 / 常見問題

先核對 請求體

預設不會作為 HTTP 請求正文發給 UsePwd。密碼產生、密碼檢測、隱私清理和檔案加解密都在當前分頁用 Web Crypto 完成。閱後即焚只上傳已加密密文;解密金鑰接在地址的 # 片段,不會隨請求發出。

明文會離開嗎 01 預設不進請求體。焚鏈只提交密文,金鑰留在 # 後面。
怎麼當場核對 02 開啟網路面板,做一次操作,看請求正文裡有沒有你剛輸入的內容。
伺服器能解密嗎 03 不能。沒有 # 後的金鑰,伺服器解不開密文。
分析會記明文嗎 04 不會。分析只記頁面與按鈕名,不寫原文。
裝置不可信呢 05 本機被控制時,網頁工具無法替你保證。這不在可核對範圍內。
07 / 下一步

看完說明,去核對

本頁不代替工具操作。要在網路面板裡看見請求體,或查閱伺服器實際收到什麼,請開啟對應頁面。