01 / Блог

Заметки о браузерном шифровании
Загружает ли локальное шифрование открытый текст

Страницы инструментов отвечают, как сразу сгенерировать пароль, проверить его силу или зашифровать файл. Здесь — где идёт локальное шифрование в браузере, покидает ли открытый текст вкладку по умолчанию и как это проверить в DevTools. Открыли — и читайте, почту оставлять не нужно.

Открыли — и читайте Только проверяемые факты Без аккаунта
02 / Опубликовано

Начните с этой проверочной заметки о браузерном шифровании

Заголовок и анонс совпадают со страницей статьи. Открыли — и читайте, аккаунт не нужен.

Локальное шифрование

Как проверить, что локальное шифрование в браузере не отправило открытый текст

Надпись на странице «локальное шифрование, ничего не загружается» — не доказательство. Откройте Network в DevTools и ищите одноразовую канареечную строку в строке запроса, теле и отправке аналитики: открытого текста, парольной фразы и ключа после решётки быть не должно.

03 / Что мы пишем

О чём эти заметки

Узкие вопросы: уносит ли онлайн-шифрование открытый текст из вкладки, какие публичные слабые пароли ловит проверка паролей и почему часть Burn-Link после # не попадает в HTTP.

  • Наблюдаемые границы браузерного Web Crypto и AES-256-GCM
  • Что ловит список слабых паролей — и почему это не поиск по всей сети
  • Перед отправкой срежьте параметры слежения; какие поля закрывает маскирование по правилам
  • Зачем временно хранить шифротекст отдельно от ключа в # fragment

Чего здесь нет

Не повторяем определение продукта с главной и не подменяем инструкции на страницах инструментов. Алгоритм, доступ и что уходит на сервер — как в текущей реализации.

  • Ни один инструмент не описан так, будто без входа им нельзя пользоваться
  • Не утверждаем, что сервер видит открытый текст, ключ или проверяемый пароль
  • Не обещаем SLA, не указываем цены и не публикуем почту поддержки
04 / Сначала эти три вещи

Это можно проверить сразу, ещё до чтения

01 / Запрос

Знак вопроса идёт в HTTP, # по умолчанию — нет

Параметры запроса уходят на сервер вместе с запросом; # fragment URL остаётся в браузере. Burn-Link ставит ключ после # в s.html?id={id}#{key}. Откройте Network и сравните адресную строку со строкой запроса.

02 / Список

Сверка со слабыми паролями — это не поиск по всей сети

Проверка паролей считает энтропию на этом устройстве и сверяет со встроенным публичным списком слитых слабых паролей. Проверяемый пароль не загружается. Она ловит распространённые слабые пароли, но не доказывает, что «во всей сети такого не встречали».

03 / Шифротекст

Сервер хранит только шифротекст

Генерация паролей, очистка и шифрование файлов по умолчанию не загружают открытый текст. Burn-Link временно хранит уже зашифрованное и сжигает после первого успешного прочтения; создавать и читать можно без аккаунта.

[ 05 ] Четыре типа вопросов

Эти заметки отвечают на четыре типа поиска

Каждая карточка ведёт к своему инструменту. Открыл — и пользуйся, чтобы сверять по ходу чтения.

Локальное шифрование

Web Crypto, AES-256-GCM и как убедиться, что открытый текст, ключи и файлы до 5 ГБ не уходят как рабочие данные сервиса. Форматы вывода — .lock / .enc.

Открыть файловый шифровальный ящик

Безопасность паролей

Локальная энтропия и границы публичного списка слабых паролей. В случайном режиме длина 6–128 символов, по умолчанию 16; короче 8 — пометка, что защита слабее. Проверяемый пароль остаётся в браузере.

Открыть проверку паролей

Практика конфиденциальности

Зачем срезать параметры слежения перед отправкой и какие поля закрывает маскирование по правилам: телефон, почта, номер документа и похожие. Ссылки и исходный текст по умолчанию не загружаются; достаточно ли очистки — решаете вы.

Открыть очистку

Burn-Link

Шифротекст можно временно хранить; ключ расшифровки лежит в # fragment ссылки. Страница чтения s.html открыта получателю и сгорает после первого открытия. Ни создание, ни чтение не требуют аккаунта.

Открыть Burn-Link
[ 06 ] Частые вопросы

Частые вопросы о заметках по шифрованию в браузере

Страница инструмента отвечает, как сразу закончить одно дело: сгенерировать пароль длиной 6–128 символов, очистить ссылку или зашифровать файл не больше 5 GB. Блог пишет про принципы и границы: покинул ли открытый текст эту вкладку, что может доказать список слабых паролей и почему часть ссылки Burn-Link после решётки не входит в HTTP. Статьи не переписывают в инструкцию к какому-то одному инструменту.
Нет. У FastPwd нет аккаунтов и нет хранилища паролей. Блог и все инструменты открыли — и можно пользоваться; на странице чтения тоже нет входа.
Лучше писать шаги, которые можно закончить на этом устройстве: откройте DevTools, смотрите строку запроса и тело в Network и убедитесь, что нет открытого текста, парольной фразы или ключа после решётки. Проверка пароля сверяет со встроенным публичным списком слабых паролей, а не с общесетевой базой. Статьи не обещают SLA, не ставят цену и не публикуют почту поддержки.
[ 07 ] Сначала инструмент
Сначала проверьте

Сгенерировать пароль, проверить слабый, очистить ссылку, один раз передать шифротекст или зашифровать файл до 5 ГБ — всё в этом браузере. Открыл — и пользуйся, статью читать до конца не обязательно.