01 / 博客

浏览器加密笔记
本地加密会不会上传明文

工具页回答怎么立刻生成密码、做密码强度检测或加密文件。这里写浏览器本地加密发生在哪、明文默认会不会离开标签页、以及你怎么用开发者工具自己验证。打开即读,不必先留下邮箱。

打开即读 只写可核对事实 无需账号
02 / 已发布

先读这篇浏览器加密 核对笔记

标题和摘要与详情页一致。打开即读,无需账号。

本地加密

浏览器本地加密怎么核对明文没有离开本机

页面上的「本地加密、不上传」不能当证据。打开开发者工具 Network,用一次性金丝雀字符串搜索请求行、请求体和分析上报:明文、口令和井号后面的密钥都不该出现。

03 / 读写边界

这里写什么

长尾问题:在线加密会不会把明文带出标签页、密码检测覆盖哪些公开弱口令、阅后即焚链接的井号后面为什么不进 HTTP。

  • 浏览器 Web Crypto 与 AES-256-GCM 的可观察边界
  • 弱口令名单能发现什么、不能当成全网撞库
  • 外发前剥追踪参数、规则脱敏覆盖哪些字段
  • 密文暂存与 # 片段密钥为什么要拆开

这里不写什么

不重复首页的产品定义,也不替代各工具页的操作说明。算法、权限和是否上传以当前实现为准。

  • 不把任何工具写成必须登录才能用
  • 不声称服务器能看到明文、密钥或待测密码
  • 不承诺 SLA、不标价格、不提供客服邮箱
04 / 先会这三件事

读之前能当场核对

01 / 请求

问号进 HTTP,井号默认不进

查询参数会随请求发给服务器;URL 的 # 片段留在浏览器。阅后即焚把密钥放在 s.html?id={id}#{key} 的井号后面,打开 Network 对照地址栏和请求行即可核对。

02 / 名单

弱口令比对不是全网撞库

密码检测在本机算熵,并对照内置公开泄露弱口令名单。待测密码不上传。它能抓住常见弱密码,但不能证明「全网没见过」。

03 / 密文

服务器只暂存密文

密码生成、清洗和文件加解密默认不上传明文。阅后即焚只暂存已加密内容,首次阅读后焚毁;创建和阅读都不需要账号。

[ 05 ] 四类问题

这些笔记回答四类 搜索

每张卡片链到对应工具,打开即可使用,方便边读边核对。

本地加密

Web Crypto、AES-256-GCM,以及如何确认明文、密钥和不超过 5 GB 的文件没有作为业务数据上传。输出格式是 .lock / .enc

打开文件加密盒

密码安全

本地算熵、公开弱口令名单的边界。随机模式长度 6–128 位、默认 16 位;低于 8 位会提示安全性较低。待测密码留在浏览器。

打开密码检测

隐私实践

外发前为什么要剥追踪参数,规则脱敏覆盖手机号、邮箱、证件号等字段。链接与原文默认不上传,清洗结果仍由你判断是否够用。

打开隐私清洗

阅后即焚

密文可暂存,解密密钥放在链接的哈希片段里。阅读页 s.html 对接收方公开,首次打开后焚毁。创建和阅读都不设账号。

打开阅后即焚
[ 06 ] 常见问题

浏览器加密笔记常见 问题

工具页回答怎么立刻做完一件事,例如生成一组 6–128 位密码、清洗一条链接、加密不超过 5 GB 的文件。博客写原理和边界:明文有没有离开这个标签页、弱口令名单能证明什么、阅后即焚链接的井号后面为什么不进 HTTP。文章不会改写成某一工具的操作说明书。
不需要。FastPwd 没有账号和密码库。博客与全部工具都是打开即用,阅读页也不设登录门禁。
优先写成能在本机做完的步骤:打开开发者工具看 Network 的请求行和请求体,确认有没有明文、口令或井号后面的密钥;对照密码检测用的是内置公开弱口令名单,而不是全网撞库。文章不承诺 SLA、不标价格,也不提供客服邮箱。
[ 07 ] 先用工具
核对

生成密码、检测弱口令、清洗链接、一次性传密文或加密不超过 5 GB 的文件,都在当前浏览器完成。打开即可使用,不必先读完文章。