留在当前标签页
这些内容由浏览器 Web Crypto 或本机脚本处理,不会作为业务请求正文发给 FastPwd。
- 生成的密码,以及密码检测里输入的待测口令
- 清洗前的链接、脱敏前的原文
- 文件加密盒中的文件、口令与原始文件名
- 阅后即焚的明文,以及放在 # 后面的解密密钥
本页说明 FastPwd(fastpwd.com)实际处理哪些数据,回答「密码会上传吗」。在线密码生成器、密码强度检测、去除 UTM、文本脱敏与文件加密都在浏览器完成;明文、密钥和文件默认不上传。阅后即焚只暂存已加密密文。计算位置的核对步骤见安全说明。
这些内容由浏览器 Web Crypto 或本机脚本处理,不会作为业务请求正文发给 FastPwd。
除常规网页访问外,FastPwd 只在阅后即焚场景接收业务数据,且仅限密文。
FastPwd 是浏览器本地优先的加密与隐私工具站。你打开任意工具页即可使用,不必注册。我们不建立用户账号,也不提供密码库或收藏夹,因此没有“登录后才能查看的个人资料”。
本政策回答两件事:哪些敏感计算留在你的设备上;以及在什么情况下,FastPwd 的服务器会收到数据、收到的是什么、保存多久。计算位置怎么当场核对,见安全说明。外发前清洗链接或文本,请看隐私清洗工具页。
使用本站即表示你了解下述处理方式。若你不同意,请停止使用需要联网的功能;纯静态工具页仍可在本机打开,但阅后即焚无法创建或阅读。使用条件、责任划分与禁止事项见服务条款。
下列工具在当前标签页完成计算。明文、密钥、文件与清洗原文默认不作为 HTTP 请求发出,也不会写入访问统计。
| 工具 | 本机处理 | 不会上传 |
|---|---|---|
| 密码生成器 | 随机字符或可读口令,长度 6–128 位 | 生成结果;不在服务器持久化 |
| 密码检测 | 本地熵评估,并与内置公开泄露弱口令名单比对 | 待测密码。这不是全网撞库,也不会查询外部泄露接口 |
| 隐私清洗 | 剥离追踪参数;对电话、证件号、邮箱等做掩码 | 原始链接与原文,也不写入 analytics |
| 文件加密盒 | AES-256-GCM 流式加解密,单文件不超过 5 GB,输出 .lock / .enc | 文件、口令与原始文件名 |
加密运算走浏览器内置的 Web Crypto API,算法为 AES-256-GCM。关闭标签页后,这次输入不会留在 FastPwd 服务器上——因为它们从未作为业务数据到达服务器。
阅后即焚是本站唯一会把业务数据发到服务器的工具。创建与阅读都不需要账号,接收方打开带完整 # 片段的链接即可在本机解密。
文本先在浏览器用 AES-256-GCM 加密。随后请求只携带密文、有效期(小时)和阅读次数上限。单条明文上限 32 KB。服务器保存密文标识、密文本身、创建时间、到期时间、阅读次数上限与已读次数。
解密密钥接在地址的 # 后面,形态为 s.html?id={id}#{key}。浏览器不会把 # 片段放进 HTTP 请求,访问日志里也没有这一段。因此服务器无法把密文还原成明文。
创建接口会读取请求来源 IP,用于短时频次限制,防止批量刷写。限流只服务滥用防护,不会用来建立用户档案。
生产环境使用自建 Matomo,经由本站 /tj/ 收集访问数据。本地预览(localhost)不加载统计脚本。统计用于了解哪些页面被打开、哪些按钮被点按,不用于识别你是谁。
我们记录页面浏览,以及不含内容的操作事件,例如“生成密码”“复制结果”“清洗链接”“创建焚链”“切换语言”。事件名描述动作,不携带密码、密钥、文件、清洗原文或焚链明文。
Matomo 可能写入用于区分访问会话的第一方 Cookie,并处理页面路径、来源、设备类型与近似地区等常规访问字段。我们没有关闭这类 Cookie。你可以用浏览器拦截或清除它们;这不影响工具在本机运行。
统计请求仍会经过服务器,因此可能看到 IP 与 User-Agent。这与“明文不上传”并不矛盾:敏感正文不会进入事件参数。
语言切换会把偏好写进当前浏览器的 localStorage(键名 passafer_lang,并保留一份兼容键)。这只影响下次打开时进入哪个语言目录,不含密码或文件。
密码检测的输入不会写入本地存储。文件加密盒的明文与口令同样只存在于当前页面会话。清除站点数据即可去掉语言偏好。
页面样式字体从 Google Fonts 加载。对方可能看到你的 IP、浏览器与所请求的字重。除此之外,工具页不引入广告网络,也不把明文交给外部分析或泄露查询接口。
阅后即焚的密文 API 由 FastPwd 自行托管。访问统计也是自建 Matomo,而不是把页面事件发给第三方统计平台。
因为没有账号,我们无法按“用户名”检索或导出一份属于你的资料包。能被删除的业务对象,主要是尚未焚毁的密文——它会在读满次数或到期后自动消失。
# 的完整地址发到会截断片段或写入日志的渠道。FastPwd 不提供客服邮箱。政策变更直接写在本页并更新修订日期,不会通过邮件通知——站内没有账号,也就没有可用于联系的邮箱。
若处理范围发生变化,例如新增会上报内容的功能,我们会修订本页并更新“最近修订”日期。继续使用本站,即表示你按届时文本理解数据边界。
本政策只描述 FastPwd 自己如何处理数据。你把生成的密码、清洗后的文本或焚链发给第三方时,对方如何保存,不在本政策范围内。
不会。密码生成与密码检测都在当前标签页完成。生成结果、待测密码和内置泄露弱口令名单都不会作为业务数据上传,也不会写入访问统计。
看不到。文本在浏览器用 AES-256-GCM 加密后,服务器只暂存密文、有效期和阅读次数。解密密钥放在链接的 # 片段里,不会进入 HTTP 请求。
不会。自建 Matomo 只记录页面浏览和操作事件名,例如“复制密码”或“清洗链接”。明文、密钥、待测密码、文件内容和清洗原文都不会写入统计。
没有。全部工具打开即可使用,站内不提供注册、登录或密码库,因此也没有可查询或删除的账户资料。