01 / 보안 안내

FastPwd 보안 안내
평문이 브라우저를 떠나나요

온라인 비밀번호 생성기, 비밀번호 강도 검사, UTM 제거, 파일 암호화는 모두 지금 연 탭에서 끝납니다. 평문, 키, 파일은 기본적으로 업로드하지 않습니다. 열람 후 파기는 암호문만 잠시 보관하고, 복호화 키는 주소창 # 뒤에 붙습니다. 이 페이지는 그 자리에서 확인할 수 있는 경계를 쓰며, 개인정보 처리방침의 보관 기간을 대신하지 않습니다.

브라우저 암호화 AES-256-GCM 평문은 업로드하지 않음 바로 확인할 수 있음

01

기본은 이 기기에 남음

이 내용은 브라우저 Web Crypto 또는 이 기기 스크립트가 처리하며, 업무 요청 본문으로 FastPwd에 보내지 않고 방문 통계에도 쓰지 않습니다.

  • 온라인 비밀번호 생성기가 뽑은 무작위 강한 비밀번호와 기억하기 쉬운 암호 문구
  • 비밀번호 강도 검사에 입력한 검사 대상 비밀번호
  • 세척 전 링크, 마스킹 전 원문
  • 파일 암호화 박스의 파일, 패스프레이즈, 원래 파일 이름
  • 열람 후 파기의 평문, 그리고 # 뒤의 복호화 키

02

서버에 도달함

웹페이지를 여는 것 자체를 제외하면, FastPwd가 업무 데이터를 받는 것은 열람 후 파기 장면뿐이며 암호문에 한정됩니다.

  • 열람 후 파기: 암호문, 유효 기간, 열람 횟수 상한
  • 만들기 API는 출발지 IP로 짧은 속도 제한을 합니다
  • 자체 구축 방문 통계: 페이지 경로와 조작 이벤트 이름. 입력 원문은 포함하지 않음
  • 언어 설정은 사용자 브라우저의 로컬 저장소에만 기록됩니다
02 / 도구별로 확인

다섯 도구가 계산을 남기는 위치

온라인 비밀번호 생성기는 Web Crypto의 getRandomValues로 이 기기에서 문자나 단어를 뽑으며 Math.random()은 쓰지 않습니다. 길이는 6–128자, 기본값은 16자입니다. 결과는 저장하지 않으며, 새로고침한 뒤 서버에 이 평문은 나타나지 않습니다.

비밀번호 강도 검사는 이 기기에서 엔트로피와 해독 시간을 추정하고, 페이지와 함께 내려받는 공개 약한 암호 목록과 대조합니다. 검사 대상 비밀번호는 업로드하지 않으며, Have I Been Pwned 같은 전 웹 조회도 아닙니다.

개인정보 세척은 이 기기에서 UTM, fbclid, gclid 등 추적 파라미터를 빼고 휴대폰 번호, 이메일, 신분증 번호를 마스킹합니다. 링크와 원문은 업로드하지 않습니다. 파일 암호화 박스는 AES-256-GCM 스트림 암호화를 쓰며 파일 하나당 5 GB까지입니다. 파일과 암호는 브라우저를 떠나지 않습니다.

열람 후 파기는 내용을 올리는 유일한 기능입니다. 텍스트는 먼저 이 기기에서 암호화되고, 서버는 암호문만 잠시 보관합니다. 키 형태는 s.html?id={번호}#{키}이며, 쿼리 파라미터는 번호뿐입니다.

03 / 확인 방법

슬로건만 읽지 말고, 이번 요청을 보세요

「로컬 암호화, 업로드하지 않음」 그 자체는 증거가 되지 않습니다. 그 자리에서 볼 수 있는 것은, 지금 연 탭이 어떤 요청을 보냈는지, 요청 본문에 방금 입력한 내용이 있는지입니다.

01

Network 열기

이번 실험에만 나오는 문자열로 요청 줄과 요청 본문을 검색하세요. 생성한 비밀번호, 검사한 암호, 세척 원문, 파일 이름, # 뒤의 키는 나와서는 안 됩니다.

02

통계 요청은 따로 보기

페이지는 여전히 스타일과 글꼴을 불러오며, 본문 없는 방문 통계를 보낼 수도 있습니다. 통계 이벤트 이름은 나와도 됩니다. 방금 입력한 평문은 query나 body에 나와서는 안 됩니다.

03

단계별 화면이 필요할 때

블로그에 반복할 수 있는 카나리아 단계가 있습니다. Preserve log, 네트워크를 끈 재확인, 물음표는 HTTP에 들어가고 #는 기본적으로 들어가지 않는다는 점입니다. 브라우저 로컬 암호화를 확인하는 방법을 보세요.

04 / 하지 못하는 일

이 페이지가 보장할 수 있는 경계는 여기까지

보안 안내는 「계산이 어디서 일어나는지, 무엇을 업로드하지 않는지」를 답합니다. 아래 사항은 이 페이지의 약속 범위 밖입니다.

상대의 스크린샷은 막지 못함

열람 후 파기가 줄이는 것은 링크가 반복해서 열리는 것과, 서버가 평문을 오래 보관할 위험입니다. 수신자는 여전히 복사, 스크린샷, 전달을 할 수 있습니다.

암호를 잊으면 되찾을 수 없음

파일 암호화 박스의 암호는 이 기기에서만 키를 만듭니다. FastPwd에 사본도, 복구 경로도 없습니다.

전 웹 유출 조회가 아님

비밀번호 강도 검사가 대조하는 것은 공개된 고빈도 약한 암호 목록입니다. 흔한 약한 비밀번호는 찾을 수 있지만, 어떤 문자열이 어떤 유출에도 한 번도 나오지 않았다는 증명은 되지 않습니다.

브라우저 확장 프로그램은 검사하지 않음

Network 확인은 확장 프로그램이 클립보드를 읽었는지 증명하지 못합니다. 브라우저나 버전을 바꾼 뒤에는 카나리아 검색을 다시 하세요.

[ 05 ] 자주 묻는 질문

온라인 도구 안전에서 자주 묻는 경계

비밀번호 생성, 강도 검사, 링크 세척, 텍스트 마스킹, 파일 암호화·복호화는 모두 지금 연 탭에서 끝납니다. 생성 결과, 검사할 비밀번호, 세척 원문, 파일과 암호는 기본적으로 업무 데이터로 업로드하지 않습니다. 내용을 올리는 기능은 열람 후 파기뿐이며, 서버가 받는 것은 암호문뿐입니다.
개발자 도구 Network를 열고, 이번 실험에만 나오는 문자열로 요청 줄과 요청 본문을 검색하세요. 평문, 암호, # 뒤의 키는 나와서는 안 됩니다. 전체 단계는 브라우저 로컬 암호화를 확인하는 방법을 보세요.
평문을 먼저 이 기기에서 AES-256-GCM으로 암호화한 뒤 암호문만 업로드합니다. 복호화 키는 주소창 # 뒤에 붙어 HTTP 요청에 들어가지 않습니다. 서버는 평문을 보지 못하고 암호문도 열 수 없습니다.
이 페이지는 평문이 브라우저를 떠나는지, 각 도구의 계산 위치, 그 자리에서 확인할 수 있는 것을 답합니다. 개인정보 처리방침은 서버가 실제로 받는 것과 보관 기간을 적습니다. 소개 페이지는 FastPwd가 누구인지, 왜 비밀번호 보관함을 만들지 않는지를 설명합니다.
[ 06 ] 그 자리에서 확인
열어 바로 사용

먼저 이 기기에서 무작위 비밀번호를 만들거나, 버려도 되는 작은 파일로 한 번 암호화하세요. 개발자 도구를 열고, 요청에 방금 입력한 내용이 없는지 확인합니다.