FastPwd / 本地
法务 / 隐私政策

FastPwd 隐私政策
本机算什么,服务器收什么

本页说明 FastPwd(fastpwd.com)实际处理哪些数据,回答「密码会上传吗」。在线密码生成器、密码强度检测、去除 UTM、文本脱敏与文件加密都在浏览器完成;明文、密钥和文件默认不上传。阅后即焚只暂存已加密密文。计算位置的核对步骤见安全说明。

生效日期 2026-08-24 最近修订 2026-08-25 适用于 fastpwd.com

留在当前标签页

这些内容由浏览器 Web Crypto 或本机脚本处理,不会作为业务请求正文发给 FastPwd。

  • 生成的密码,以及密码检测里输入的待测口令
  • 清洗前的链接、脱敏前的原文
  • 文件加密盒中的文件、口令与原始文件名
  • 阅后即焚的明文,以及放在 # 后面的解密密钥

会到达服务器

除常规网页访问外,FastPwd 只在阅后即焚场景接收业务数据,且仅限密文。

  • 阅后即焚:密文、有效期、阅读次数上限
  • 创建接口用来源 IP 做短时限流
  • 自建访问统计:页面路径与操作事件名
  • 语言偏好只写在你自己的浏览器本地存储

目录

本政策覆盖什么 本机计算,不上传的内容 阅后即焚只暂存密文 访问统计与 Cookie 浏览器本地存储 第三方脚本 保存多久 你能做什么 政策如何更新

本政策覆盖什么

FastPwd 是浏览器本地优先的加密与隐私工具站。你打开任意工具页即可使用,不必注册。我们不建立用户账号,也不提供密码库或收藏夹,因此没有“登录后才能查看的个人资料”。

本政策回答两件事:哪些敏感计算留在你的设备上;以及在什么情况下,FastPwd 的服务器会收到数据、收到的是什么、保存多久。计算位置怎么当场核对,见安全说明。外发前清洗链接或文本,请看隐私清洗工具页。

使用本站即表示你了解下述处理方式。若你不同意,请停止使用需要联网的功能;纯静态工具页仍可在本机打开,但阅后即焚无法创建或阅读。使用条件、责任划分与禁止事项见服务条款。

本机计算,不上传的内容

下列工具在当前标签页完成计算。明文、密钥、文件与清洗原文默认不作为 HTTP 请求发出,也不会写入访问统计。

工具 本机处理 不会上传
密码生成器 随机字符或可读口令,长度 6–128 位 生成结果;不在服务器持久化
密码检测 本地熵评估,并与内置公开泄露弱口令名单比对 待测密码。这不是全网撞库,也不会查询外部泄露接口
隐私清洗 剥离追踪参数;对电话、证件号、邮箱等做掩码 原始链接与原文,也不写入 analytics
文件加密盒 AES-256-GCM 流式加解密,单文件不超过 5 GB,输出 .lock / .enc 文件、口令与原始文件名

加密运算走浏览器内置的 Web Crypto API,算法为 AES-256-GCM。关闭标签页后,这次输入不会留在 FastPwd 服务器上——因为它们从未作为业务数据到达服务器。

阅后即焚只暂存密文

阅后即焚是本站唯一会把业务数据发到服务器的工具。创建与阅读都不需要账号,接收方打开带完整 # 片段的链接即可在本机解密。

服务器收到什么

文本先在浏览器用 AES-256-GCM 加密。随后请求只携带密文、有效期(小时)和阅读次数上限。单条明文上限 32 KB。服务器保存密文标识、密文本身、创建时间、到期时间、阅读次数上限与已读次数。

服务器收不到什么

解密密钥接在地址的 # 后面,形态为 s.html?id={id}#{key}。浏览器不会把 # 片段放进 HTTP 请求,访问日志里也没有这一段。因此服务器无法把密文还原成明文。

何时删除

  • 达到你设定的阅读次数(1–10,默认 1)后,密文从存储中删除。
  • 设定了有效期时,到期未读也会删除。可选 1 小时、24 小时或 7 天。
  • 你也可以选择“仅阅后焚毁”:没有到期时间,直到读满次数才删除。
  • 过期记录会由后台定时清理。

创建接口会读取请求来源 IP,用于短时频次限制,防止批量刷写。限流只服务滥用防护,不会用来建立用户档案。

访问统计与 Cookie

生产环境使用自建 Matomo,经由本站 /tj/ 收集访问数据。本地预览(localhost)不加载统计脚本。统计用于了解哪些页面被打开、哪些按钮被点按,不用于识别你是谁。

我们记录页面浏览,以及不含内容的操作事件,例如“生成密码”“复制结果”“清洗链接”“创建焚链”“切换语言”。事件名描述动作,不携带密码、密钥、文件、清洗原文或焚链明文。

Matomo 可能写入用于区分访问会话的第一方 Cookie,并处理页面路径、来源、设备类型与近似地区等常规访问字段。我们没有关闭这类 Cookie。你可以用浏览器拦截或清除它们;这不影响工具在本机运行。

统计请求仍会经过服务器,因此可能看到 IP 与 User-Agent。这与“明文不上传”并不矛盾:敏感正文不会进入事件参数。

浏览器本地存储

语言切换会把偏好写进当前浏览器的 localStorage(键名 passafer_lang,并保留一份兼容键)。这只影响下次打开时进入哪个语言目录,不含密码或文件。

密码检测的输入不会写入本地存储。文件加密盒的明文与口令同样只存在于当前页面会话。清除站点数据即可去掉语言偏好。

第三方脚本

页面样式字体从 Google Fonts 加载。对方可能看到你的 IP、浏览器与所请求的字重。除此之外,工具页不引入广告网络,也不把明文交给外部分析或泄露查询接口。

阅后即焚的密文 API 由 FastPwd 自行托管。访问统计也是自建 Matomo,而不是把页面事件发给第三方统计平台。

保存多久

  • 本机工具的输入:只存在于当前标签页,FastPwd 服务器无对应副本。
  • 阅后即焚密文:按你设定的阅读次数删除;若设置了有效期,到期也会删除。最长可选 7 天。
  • 语言偏好:直到你在浏览器里清除站点数据。
  • 访问统计与常规访问日志:用于运营站点。我们不为它们建立可登录查询的个人档案。

因为没有账号,我们无法按“用户名”检索或导出一份属于你的资料包。能被删除的业务对象,主要是尚未焚毁的密文——它会在读满次数或到期后自动消失。

你能做什么

  • 只使用本机工具,不创建阅后即焚链接,则不会向 FastPwd 提交密文。
  • 分享焚链时,不要把带 # 的完整地址发到会截断片段或写入日志的渠道。
  • 用浏览器设置拦截统计 Cookie,或使用内容拦截扩展。
  • 清除本站本地存储,去掉语言偏好。
  • 关闭页面后,本机输入不会作为业务数据留在 FastPwd。

FastPwd 不提供客服邮箱。政策变更直接写在本页并更新修订日期,不会通过邮件通知——站内没有账号,也就没有可用于联系的邮箱。

政策如何更新

若处理范围发生变化,例如新增会上报内容的功能,我们会修订本页并更新“最近修订”日期。继续使用本站,即表示你按届时文本理解数据边界。

本政策只描述 FastPwd 自己如何处理数据。你把生成的密码、清洗后的文本或焚链发给第三方时,对方如何保存,不在本政策范围内。

[ 常见问题 ]

隐私政策里常被问到的边界

FastPwd 会收到我生成或检测的密码吗?

不会。密码生成与密码检测都在当前标签页完成。生成结果、待测密码和内置泄露弱口令名单都不会作为业务数据上传,也不会写入访问统计。

阅后即焚的服务器能看到明文吗?

看不到。文本在浏览器用 AES-256-GCM 加密后,服务器只暂存密文、有效期和阅读次数。解密密钥放在链接的 # 片段里,不会进入 HTTP 请求。

访问统计会记下我输入的内容吗?

不会。自建 Matomo 只记录页面浏览和操作事件名,例如“复制密码”或“清洗链接”。明文、密钥、待测密码、文件内容和清洗原文都不会写入统计。

FastPwd 有用户账号或密码库吗?

没有。全部工具打开即可使用,站内不提供注册、登录或密码库,因此也没有可查询或删除的账户资料。

相关页面

从政策回到工具

安全说明 关于 FastPwd 密码生成器 密码检测 去除UTM与脱敏 阅后即焚 文件加密盒 服务条款