지금 연 탭에 남음
이 내용은 브라우저 Web Crypto 또는 이 기기의 스크립트가 처리하며, 업무 요청 본문으로 FastPwd에 보내지 않습니다.
- 생성한 비밀번호, 그리고 비밀번호 검사에 입력한 검사용 비밀번호
- 세척 전 링크, 마스킹 전 원문
- 파일 암호화 박스의 파일, 패스프레이즈, 원래 파일 이름
- 열람 후 파기의 평문, 그리고 # 뒤에 두는 복호화 키
이 페이지는 FastPwd(fastpwd.com)가 실제로 다루는 데이터를 설명하고 「비밀번호는 업로드되나요」에 답합니다. 온라인 비밀번호 생성기, 비밀번호 강도 검사, UTM 제거, 텍스트 마스킹, 파일 암호화는 브라우저에서 끝납니다. 평문, 키, 파일은 기본적으로 업로드하지 않습니다. 열람 후 파기는 암호화된 암호문만 잠시 보관합니다. 계산 위치를 확인하는 단계는 보안 안내를 보세요.
이 내용은 브라우저 Web Crypto 또는 이 기기의 스크립트가 처리하며, 업무 요청 본문으로 FastPwd에 보내지 않습니다.
일반 페이지 방문을 제외하면, FastPwd가 업무 데이터를 받는 것은 열람 후 파기뿐이며 암호문에 한정됩니다.
FastPwd는 브라우저 로컬 우선의 암호화·개인정보 도구 사이트입니다. 어떤 도구 페이지든 열면 바로 쓰며 가입이 필요 없습니다. 사용자 계정을 만들지 않고 비밀번호 보관함이나 즐겨찾기도 제공하지 않으므로, 「로그인한 뒤에야 볼 수 있는 개인 자료」는 없습니다.
이 방침이 답하는 것은 두 가지입니다. 어떤 민감 계산이 사용자 기기에 남는지, 그리고 어떤 경우에 FastPwd 서버가 데이터를 받고, 무엇을 받으며, 얼마나 보관하는지입니다. 계산 위치를 그 자리에서 확인하는 방법은 보안 안내를 보세요. 밖으로 보내기 전에 링크나 텍스트를 세척하려면 개인정보 세척 도구 페이지를 쓰세요.
이 사이트를 쓰는 것은 아래 처리 방식을 이해한 것으로 봅니다. 동의하지 않으면 네트워크가 필요한 기능 사용을 멈추세요. 순수 정적 도구 페이지는 이 기기에서 열 수 있지만, 열람 후 파기는 만들거나 읽을 수 없습니다. 이용 조건, 책임 구분, 금지 사항은 이용약관을 보세요.
다음 도구는 지금 연 탭에서 계산을 끝냅니다. 평문, 키, 파일, 세척 전 원문은 기본적으로 HTTP 요청으로 나가지 않으며 방문 통계에도 쓰이지 않습니다.
| 도구 | 이 기기에서 처리 | 업로드하지 않음 |
|---|---|---|
| 비밀번호 생성기 | 무작위 문자 또는 읽기 쉬운 패스프레이즈, 길이 6–128자 | 생성 결과. 서버에 유지하지 않음 |
| 비밀번호 검사 | 이 기기의 엔트로피 평가, 그리고 내장된 공개 유출 약한 비밀번호 목록과의 대조 | 검사용 비밀번호. 전 웹 유출 조회가 아니며, 외부 유출 API도 조회하지 않습니다 |
| 개인정보 세척 | 추적 매개변수를 제거하고, 전화·신분증 번호·이메일 등을 마스킹합니다 | 원래 링크와 원문. analytics에도 쓰지 않습니다 |
| 파일 암호화 박스 | AES-256-GCM 스트림 암·복호화, 파일당 5 GB 이하, 출력 .lock / .enc | 파일, 패스프레이즈, 원래 파일 이름 |
암호 연산은 브라우저 내장 Web Crypto API를 쓰며, 알고리즘은 AES-256-GCM입니다. 탭을 닫으면 이번 입력은 FastPwd 서버에 남지 않습니다. 업무 데이터로 서버에 도착한 적이 없기 때문입니다.
열람 후 파기는 이 사이트에서 업무 데이터를 서버로 보내는 유일한 도구입니다. 만들기와 읽기 모두 계정이 필요 없습니다. 수신자는 완전한 # 프래그먼트가 있는 링크를 열면 이 기기에서 복호화할 수 있습니다.
텍스트는 먼저 브라우저에서 AES-256-GCM으로 암호화됩니다. 이어지는 요청이 나르는 것은 암호문, 유효 기간(시간), 열람 횟수 상한뿐입니다. 평문 한 건의 상한은 32 KB입니다. 서버가 저장하는 것은 암호문 식별자, 암호문 자체, 만든 시각, 만료 시각, 열람 횟수 상한, 이미 읽은 횟수입니다.
복호화 키는 주소의 # 뒤에 붙으며, 형태는 s.html?id={id}#{key}입니다. 브라우저는 # 프래그먼트를 HTTP 요청에 넣지 않으며, 접속 로그에도 이 구간이 없습니다. 따라서 서버는 암호문을 평문으로 되돌릴 수 없습니다.
만들기 API는 요청 출발지 IP를 읽어 짧은 빈도 제한에 쓰며, 대량 쓰기를 막습니다. 제한은 남용 방지에만 쓰이며 사용자 프로필을 만드는 데 쓰지 않습니다.
운영 환경은 자체 호스팅 Matomo를 쓰며, 이 사이트의 /tj/를 통해 방문 데이터를 모읍니다. 로컬 미리보기(localhost)에서는 통계 스크립트를 불러오지 않습니다. 통계는 어떤 페이지가 열리고 어떤 버튼이 눌렸는지를 알기 위한 것이며, 사용자가 누구인지를 식별하는 데 쓰지 않습니다.
페이지 열람과, 내용을 담지 않는 동작 이벤트를 기록합니다. 예를 들어 「비밀번호 생성」「결과 복사」「링크 세척」「파기 링크 만들기」「언어 전환」입니다. 이벤트 이름은 동작을 나타내며, 비밀번호, 키, 파일, 세척 전 원문, 열람 후 파기 평문은 실어 나르지 않습니다.
Matomo는 방문 세션을 구분하는 자사 Cookie를 쓸 수 있으며, 페이지 경로, 유입, 기기 종류, 대략적인 지역 등 일반 방문 필드를 처리합니다. 이런 Cookie는 끄지 않았습니다. 브라우저에서 차단하거나 지울 수 있으며, 도구가 이 기기에서 동작하는 데는 영향이 없습니다.
통계 요청은 서버를 거치므로 IP와 User-Agent가 보일 수 있습니다. 이는 「평문을 업로드하지 않는다」와 모순되지 않습니다. 민감한 본문은 이벤트 파라미터에 들어가지 않습니다.
언어를 바꾸면 선호가 지금 쓰는 브라우저의 localStorage에 기록됩니다(키 이름 passafer_lang, 호환 키도 하나 남깁니다). 다음에 열 때 어느 언어 디렉터리로 들어갈지만 바뀌며, 비밀번호나 파일은 들어 있지 않습니다.
비밀번호 검사 입력은 로컬 저장소에 쓰지 않습니다. 파일 암호화 박스의 평문과 암호도 지금 연 페이지 세션에만 있습니다. 사이트 데이터를 지우면 언어 설정도 사라집니다.
페이지 스타일 글꼴은 Google Fonts에서 불러옵니다. 상대는 사용자의 IP, 브라우저, 요청한 굵기를 볼 수 있습니다. 그 외에 도구 페이지는 광고 네트워크를 넣지 않으며, 평문을 외부 분석이나 유출 조회 API에 넘기지도 않습니다.
열람 후 파기의 암호문 API는 FastPwd가 직접 호스팅합니다. 방문 통계도 자체 구축 Matomo이며, 페이지 이벤트를 제3자 통계 플랫폼으로 보내지 않습니다.
계정이 없으므로 「사용자 이름」으로 검색하거나, 사용자 전용 자료 묶음을 내보낼 수 없습니다. 삭제할 수 있는 업무 대상은 주로 아직 파기되지 않은 암호문입니다. 열람 횟수를 채우거나 만료되면 저절로 사라집니다.
#가 포함된 전체 주소를 프래그먼트를 자르거나 로그에 쓰는 경로로 보내지 마세요.FastPwd는 고객 지원 이메일을 제공하지 않습니다. 방침 변경은 이 페이지에 바로 쓰고 개정일을 갱신하며, 메일로 알리지 않습니다. 사이트에 계정이 없으니 연락할 이메일도 없습니다.
처리 범위가 바뀌는 경우, 예를 들어 내용을 서버에 올리는 기능을 더하는 경우, 이 페이지를 개정하고 「최근 개정」 날짜를 갱신합니다. 사이트를 계속 쓰는 것은 그때의 문면으로 데이터 경계를 이해한 것으로 봅니다.
이 방침은 FastPwd 자신이 데이터를 어떻게 다루는지만 설명합니다. 생성한 비밀번호, 세척한 텍스트, 열람 후 파기 링크를 제3자에게 보낼 때 상대가 어떻게 보관하는지는 이 방침의 범위 밖입니다.
받지 않습니다. 비밀번호 생성과 비밀번호 검사는 지금 연 탭에서 끝납니다. 생성 결과, 검사용 비밀번호, 내장된 유출 약한 비밀번호 목록은 업무 데이터로 업로드되지 않으며 방문 통계에도 쓰이지 않습니다.
볼 수 없습니다. 텍스트는 브라우저에서 AES-256-GCM으로 암호화된 뒤, 서버는 암호문, 유효 기간, 열람 횟수만 잠시 보관합니다. 복호화 키는 링크의 # 프래그먼트에 있으며 HTTP 요청에 들어가지 않습니다.
기록하지 않습니다. 자체 호스팅 Matomo는 페이지 열람과 동작 이벤트 이름만 기록합니다. 예를 들어 「비밀번호 복사」 또는 「링크 세척」입니다. 평문, 키, 검사용 비밀번호, 파일 내용, 세척 전 원문은 통계에 쓰지 않습니다.
없습니다. 모든 도구는 열어 바로 사용하며, 사이트에 가입·로그인·비밀번호 보관함은 없으므로 조회하거나 삭제할 계정 자료도 없습니다.