Online-Passwort-Generator, Passwortstärke-Prüfung, UTM-Entfernung und Dateiverschlüsselung laufen im aktuellen Tab: Klartext, Schlüssel und Dateien werden standardmäßig nicht hochgeladen. Burn-Link speichert nur Chiffretext; der Entschlüsselungsschlüssel sitzt hinter # in der Adressleiste. Diese Seite nennt die Grenzen, die Sie vor Ort prüfen können; sie ersetzt nicht die Speicherfristen in der Datenschutzerklärung.
Browser-VerschlüsselungAES-256-GCMKlartext wird nicht hochgeladenVor Ort prüfbar
01
Bleibt standardmäßig auf diesem Gerät
Diese Inhalte verarbeitet der Browser über Web Crypto oder lokale Skripte. Sie gehen nicht als Nutzungsdaten im Anfragekörper an FastPwd und werden nicht in die Zugriffsstatistik geschrieben.
Zufällige starke Passwörter und einprägsame Passphrases aus dem Online-Passwort-Generator
Das in der Passwortstärke-Prüfung eingegebene zu prüfende Passwort
Links vor der Bereinigung, Ausgangstext vor der Schwärzung
Dateien, Passphrasen und ursprüngliche Dateinamen in der Datei-Verschlüsselungsbox
Burn-Link-Klartext und der Entschlüsselungsschlüssel nach #
02
Erreicht den Server
Abgesehen vom Laden der Seite selbst nimmt FastPwd Nutzungsdaten nur bei Burn-Link entgegen, und nur als Chiffretext.
Burn-Link: Chiffretext, Gültigkeitsdauer und Leselimit
Die Create-API nutzt die Quell-IP für eine kurzzeitige Ratenbegrenzung
Selbst gehostete Zugriffsstatistik: Seitenpfade und Aktionsereignisnamen, ohne den eingegebenen Originaltext
Die Sprachpräferenz liegt nur im lokalen Speicher Ihres eigenen Browsers
02 / Prüfung nach Werkzeug
Wo jedes der fünf Werkzeuge rechnet
Der Online-Passwort-Generator zieht Zeichen oder Wörter auf diesem Gerät mit Web Crypto getRandomValues, nicht mit Math.random(). Länge 6–128 Zeichen, Standard 16. Ergebnisse werden nicht gespeichert; nach dem Aktualisieren erscheinen diese Klartextzeichenfolgen nicht auf dem Server.
Die Passwortstärke-Prüfung schätzt Entropie und Knackzeit auf diesem Gerät und vergleicht mit einer öffentlichen Liste schwacher Passwörter, die mit der Seite geladen wird. Das zu prüfende Passwort wird nicht hochgeladen; das ist kein webweiter Abgleich im Stil von Have I Been Pwned.
Die Datenschutz-Bereinigung entfernt UTM, fbclid, gclid und ähnliche Tracker auf diesem Gerät und maskiert Telefonnummern, E-Mail-Adressen und Ausweisnummern. Links und Originaltext werden nicht hochgeladen. Die Datei-Verschlüsselungsbox verschlüsselt stromweise mit AES-256-GCM; eine einzelne Datei darf höchstens 5 GB groß sein. Datei und Passphrase verlassen den Browser nicht.
Burn-Link ist die einzige Funktion, die Inhalte sendet: Der Text wird zuerst auf diesem Gerät verschlüsselt, der Server speichert nur Chiffretext. Die Schlüsselform lautet s.html?id={id}#{key}, die Query enthält nur die ID.
03 / So prüfen Sie
Bleiben Sie nicht beim Slogan — sehen Sie sich diese Anfrage an
„Lokale Verschlüsselung, kein Upload“ ist für sich kein Beweis. Was Sie vor Ort sehen können, sind die Anfragen dieses Tabs und ob der Anfragekörper enthält, was Sie gerade eingegeben haben.
01
Network öffnen
Durchsuchen Sie Anfragezeilen und -körper nach einer Zeichenkette, die nur in diesem Versuch vorkommt. Das erzeugte Passwort, das geprüfte Passwort, der bereinigte Originaltext, der Dateiname und der Schlüssel nach # dürfen nicht erscheinen.
02
Statistik-Anfragen getrennt betrachten
Die Seite lädt weiterhin Styles und Schriften und kann Zugriffsstatistik ohne den Fließtext senden. Ereignisnamen dürfen erscheinen; der gerade eingegebene Klartext sollte weder in der Query noch im Body stehen.
03
Wenn Sie Schritt-für-Schritt-Bildschirmfotos brauchen
Im Blog steht eine wiederholbare Canary-Anleitung, einschließlich Preserve log, einem erneuten Test ohne Netz und dem Unterschied: das Fragezeichen geht in HTTP, die Raute standardmäßig nicht. Siehe Browserlokale Verschlüsselung prüfen.
04 / Was nicht geht
Die Grenze, die diese Seite zusichern kann, endet hier
Die Sicherheit erklärt, wo gerechnet wird und was nicht hochgeladen wird. Die folgenden Punkte liegen außerhalb der Zusagen dieser Seite.
Bildschirmfotos der Gegenseite lassen sich nicht verhindern
Burn-Link verringert das Risiko wiederholter Öffnungen und einer langfristigen Speicherung von Klartext auf dem Server. Empfänger können weiterhin kopieren, Bildschirmfotos machen oder weiterleiten.
Eine vergessene Passphrase lässt sich nicht wiederherstellen
Die Passphrase der Datei-Verschlüsselungsbox leitet den Schlüssel nur auf diesem Gerät ab. FastPwd hat keine Kopie und keinen Wiederherstellungsweg.
Kein webweiter Abgleich von Leaks
Die Passwortstärke-Prüfung vergleicht mit einer öffentlichen Häufigkeitsliste schwacher Passwörter. Sie erkennt gängige schwache Passwörter; sie beweist nicht, dass eine Zeichenkette nie in einem Leak vorkam.
Wir prüfen Ihre Browsererweiterungen nicht
Eine Network-Prüfung beweist nicht, ob eine Erweiterung die Zwischenablage gelesen hat. Nach einem Wechsel von Browser oder Version sollten Sie die Canary-Suche erneut ausführen.
[ 05 ] FAQ
Die Grenzen, nach denen bei Online-Werkzeugen oft gefragt wird
Passwort-Generierung, Stärkeprüfung, Linkbereinigung, Textschwärzung sowie Datei-Ver- und Entschlüsselung laufen im aktuellen Tab. Erzeugte Ergebnisse, geprüfte Passwörter, bereinigte Originale, Dateien und Passphrases werden standardmäßig nicht als Nutzungsdaten hochgeladen. Burn-Link ist die einzige Funktion, die Inhalte sendet; der Server erhält nur Chiffretext.
Öffnen Sie DevTools Network und durchsuchen Sie Anfragezeilen und -körper nach einer Zeichenkette, die nur in diesem Versuch vorkommt. Klartext, Passphrases und der Schlüssel hinter der Raute dürfen nicht erscheinen. Die vollständigen Schritte stehen unter Browserlokale Verschlüsselung prüfen.
Der Klartext wird zuerst auf diesem Gerät mit AES-256-GCM verschlüsselt, danach wird nur der Chiffretext hochgeladen. Der Entschlüsselungsschlüssel sitzt hinter # in der Adressleiste und gelangt nicht in die HTTP-Anfrage. Der Server sieht den Klartext nicht und kann den Chiffretext nicht öffnen.
Diese Seite beantwortet, ob Klartext den Browser verlässt, wo jedes Werkzeug rechnet und was Sie vor Ort prüfen können. Die Datenschutzerklärung beschreibt, was der Server tatsächlich erhält und wie lange es gespeichert wird. Die Seite Über FastPwd erklärt, wer FastPwd ist und warum es keinen Passwort-Tresor gibt.
[ 06 ] Vor Ort prüfen
Sofortnutzbar→
Erzeugen Sie zuerst auf diesem Gerät eine Gruppe Zufallspasswörter oder verschlüsseln Sie eine kleine, verzichtbare Datei. Öffnen Sie DevTools und prüfen Sie, dass die Anfragen nicht enthalten, was Sie gerade eingegeben haben.