01 / 블로그

브라우저 암호화 노트
로컬 암호화는 평문을 업로드하는가

도구 페이지는 비밀번호를 바로 만들고, 비밀번호 검사를 하거나, 파일을 암호화하는 방법에 답합니다. 여기에서는 브라우저 로컬 암호화가 어디서 일어나는지, 평문이 기본적으로 탭을 떠나는지, 개발자 도구로 직접 확인하는 방법을 적습니다. 열어 바로 읽으며, 먼저 이메일을 남길 필요는 없습니다.

열어 바로 읽기 확인할 수 있는 사실만 적음 계정 불필요
02 / 게시됨

먼저 이 브라우저 암호화 확인 노트를 읽기

제목과 요약은 상세 페이지와 같습니다. 열어 바로 읽으며 계정 불필요.

03 / 읽고 쓰는 경계

여기서 다루는 내용

롱테일 질문: 온라인 암호화가 평문을 탭 밖으로 내보내는지, 비밀번호 검사가 어떤 공개 취약 비밀번호를 다루는지, 열람 후 파기 링크의 # 뒤가 HTTP에 들어가지 않는 이유.

  • 브라우저 Web Crypto와 AES-256-GCM에서 확인할 수 있는 경계
  • 취약 비밀번호 목록이 찾아내는 것과, 전 웹 조회로 쓸 수 없는 이유
  • 보내기 전에 추적 파라미터를 제거하고, 규칙 마스킹이 덮는 필드
  • 암호문 임시 보관과 # 프래그먼트 키를 나누는 이유

여기서 다루지 않는 내용

홈의 제품 정의를 반복하지 않으며, 각 도구 페이지의 사용 설명을 대신하지도 않습니다. 알고리즘, 권한, 업로드 여부는 현재 구현을 따릅니다.

  • 어떤 도구도 로그인해야만 쓸 수 있다고 쓰지 않습니다
  • 서버가 평문, 키, 검사 중인 비밀번호를 볼 수 있다고 주장하지 않습니다
  • SLA를 약속하지 않고, 가격을 적지 않으며, 고객 지원 이메일도 제공하지 않습니다
04 / 먼저 이 세 가지

읽기 전에 그 자리에서 확인할 수 있습니다

01 / 요청

물음표는 HTTP로 들어가고, #은 기본적으로 들어가지 않습니다

쿼리 파라미터는 요청과 함께 서버로 갑니다. URL의 # 프래그먼트는 브라우저에 남습니다. 열람 후 파기는 키를 s.html?id={id}#{key}의 # 뒤에 둡니다. Network에서 주소창과 요청 줄을 대조하면 확인할 수 있습니다.

02 / 목록

취약 비밀번호 대조는 전 웹 조회가 아닙니다

비밀번호 검사는 이 기기에서 엔트로피를 계산하고, 내장된 공개 유출 취약 비밀번호 목록과 대조합니다. 검사할 비밀번호는 업로드하지 않습니다. 흔한 취약 비밀번호는 잡을 수 있지만, “전 웹에서 본 적 없다”는 증명은 되지 않습니다.

03 / 암호문

서버는 암호문만 잠시 보관합니다

비밀번호 생성, 세척, 파일 암호화/복호화는 기본적으로 평문을 업로드하지 않습니다. 열람 후 파기는 이미 암호화된 내용만 잠시 보관하고, 첫 열람 후 파기합니다. 만들기와 읽기 모두 계정이 필요 없습니다.

[ 05 ] 네 종류의 질문

이 노트는 네 종류의 검색에 답합니다

각 카드는 해당 도구로 이어집니다. 열어 바로 사용할 수 있어, 읽으면서 확인할 수 있습니다.

로컬 암호화

Web Crypto, AES-256-GCM, 그리고 평문·키·5 GB 이하 파일이 업무 데이터로 업로드되지 않았는지 확인하는 방법. 출력 형식은 .lock / .enc입니다.

파일 암호화 박스 열기

비밀번호 보안

이 기기에서 엔트로피를 계산하고, 공개 취약 비밀번호 목록의 경계를 봅니다. 무작위 모드는 6–128자, 기본값은 16자입니다. 8자 미만이면 보안이 낮다고 알려 줍니다. 검사할 비밀번호는 브라우저에 남습니다.

비밀번호 검사 열기

개인정보 실천

보내기 전에 추적 파라미터를 제거하는 이유와, 규칙 마스킹이 휴대폰 번호·이메일·신분증 번호 등을 덮는 범위. 링크와 원문은 기본적으로 업로드하지 않습니다. 세척 결과가 충분한지는 직접 판단합니다.

개인정보 세척 열기

열람 후 파기

암호문은 잠시 보관할 수 있고, 복호화 키는 링크의 해시 프래그먼트에 둡니다. 열람 페이지 s.html은 받는 쪽에 공개되며, 처음 연 뒤 파기됩니다. 만들기와 읽기 모두 계정을 두지 않습니다.

열람 후 파기 열기
[ 06 ] 자주 묻는 질문

브라우저 암호화 노트에서 자주 묻는 질문

도구 페이지는 지금 한 가지를 끝내는 방법에 답합니다. 예를 들어 6–128자 비밀번호를 만들고, 링크를 세척하고, 5 GB 이하 파일을 암호화하는 일입니다. 블로그는 원리와 경계를 적습니다. 평문이 이 탭을 떠났는지, 취약한 비밀번호 목록이 무엇을 증명할 수 있는지, 열람 후 파기 링크의 # 뒤가 왜 HTTP에 들어가지 않는지. 글은 특정 도구의 사용 설명서로 바뀌지 않습니다.
필요하지 않습니다. FastPwd에는 계정과 비밀번호 보관함이 없습니다. 블로그와 모든 도구는 열어 바로 사용하며, 열람 페이지에도 로그인 문이 없습니다.
이 기기에서 끝낼 수 있는 절차를 우선합니다. 개발자 도구에서 Network의 요청 줄과 본문을 보고, 평문, 비밀번호, # 뒤의 키가 있는지 확인하세요. 비밀번호 검사가 쓰는 것은 내장된 공개 취약 비밀번호 목록이며 전 웹 조회가 아닙니다. 글은 SLA를 약속하지 않고, 가격도 적지 않으며, 고객 지원 이메일도 제공하지 않습니다.
[ 07 ] 먼저 도구를 쓰세요
먼저 확인

비밀번호 생성, 취약 비밀번호 검사, 링크 세척, 암호문을 한 번만 전달하거나 5 GB 이하 파일을 암호화하는 일 모두 지금 쓰는 브라우저에서 끝납니다. 열어 바로 사용할 수 있으며, 글을 먼저 다 읽을 필요는 없습니다.