Заметки о браузерном шифровании Загружает ли локальное шифрование открытый текст
Страницы инструментов отвечают, как сразу сгенерировать пароль, проверить его силу или зашифровать файл. Здесь — где идёт локальное шифрование в браузере, покидает ли открытый текст вкладку по умолчанию и как это проверить в DevTools. Открыли — и читайте, почту оставлять не нужно.
Открыли — и читайтеТолько проверяемые фактыБез аккаунта
02 / Опубликовано
Начните с этой проверочной заметки о браузерном шифровании
Заголовок и анонс совпадают со страницей статьи. Открыли — и читайте, аккаунт не нужен.
Надпись на странице «локальное шифрование, ничего не загружается» — не доказательство. Откройте Network в DevTools и ищите одноразовую канареечную строку в строке запроса, теле и отправке аналитики: открытого текста, парольной фразы и ключа после решётки быть не должно.
Узкие вопросы: уносит ли онлайн-шифрование открытый текст из вкладки, какие публичные слабые пароли ловит проверка паролей и почему часть Burn-Link после # не попадает в HTTP.
Наблюдаемые границы браузерного Web Crypto и AES-256-GCM
Что ловит список слабых паролей — и почему это не поиск по всей сети
Перед отправкой срежьте параметры слежения; какие поля закрывает маскирование по правилам
Зачем временно хранить шифротекст отдельно от ключа в # fragment
Чего здесь нет
Не повторяем определение продукта с главной и не подменяем инструкции на страницах инструментов. Алгоритм, доступ и что уходит на сервер — как в текущей реализации.
Ни один инструмент не описан так, будто без входа им нельзя пользоваться
Не утверждаем, что сервер видит открытый текст, ключ или проверяемый пароль
Не обещаем SLA, не указываем цены и не публикуем почту поддержки
04 / Сначала эти три вещи
Это можно проверить сразу, ещё до чтения
01 / Запрос
Знак вопроса идёт в HTTP, # по умолчанию — нет
Параметры запроса уходят на сервер вместе с запросом; # fragment URL остаётся в браузере. Burn-Link ставит ключ после # в s.html?id={id}#{key}. Откройте Network и сравните адресную строку со строкой запроса.
02 / Список
Сверка со слабыми паролями — это не поиск по всей сети
Проверка паролей считает энтропию на этом устройстве и сверяет со встроенным публичным списком слитых слабых паролей. Проверяемый пароль не загружается. Она ловит распространённые слабые пароли, но не доказывает, что «во всей сети такого не встречали».
03 / Шифротекст
Сервер хранит только шифротекст
Генерация паролей, очистка и шифрование файлов по умолчанию не загружают открытый текст. Burn-Link временно хранит уже зашифрованное и сжигает после первого успешного прочтения; создавать и читать можно без аккаунта.
[ 05 ] Четыре типа вопросов
Эти заметки отвечают на четыре типа поиска
Каждая карточка ведёт к своему инструменту. Открыл — и пользуйся, чтобы сверять по ходу чтения.
Локальное шифрование
Web Crypto, AES-256-GCM и как убедиться, что открытый текст, ключи и файлы до 5 ГБ не уходят как рабочие данные сервиса. Форматы вывода — .lock / .enc.
Локальная энтропия и границы публичного списка слабых паролей. В случайном режиме длина 6–128 символов, по умолчанию 16; короче 8 — пометка, что защита слабее. Проверяемый пароль остаётся в браузере.
Зачем срезать параметры слежения перед отправкой и какие поля закрывает маскирование по правилам: телефон, почта, номер документа и похожие. Ссылки и исходный текст по умолчанию не загружаются; достаточно ли очистки — решаете вы.
Шифротекст можно временно хранить; ключ расшифровки лежит в # fragment ссылки. Страница чтения s.html открыта получателю и сгорает после первого открытия. Ни создание, ни чтение не требуют аккаунта.
Частые вопросы о заметках по шифрованию в браузере
Страница инструмента отвечает, как сразу закончить одно дело: сгенерировать пароль длиной 6–128 символов, очистить ссылку или зашифровать файл не больше 5 GB. Блог пишет про принципы и границы: покинул ли открытый текст эту вкладку, что может доказать список слабых паролей и почему часть ссылки Burn-Link после решётки не входит в HTTP. Статьи не переписывают в инструкцию к какому-то одному инструменту.
Нет. У FastPwd нет аккаунтов и нет хранилища паролей. Блог и все инструменты открыли — и можно пользоваться; на странице чтения тоже нет входа.
Лучше писать шаги, которые можно закончить на этом устройстве: откройте DevTools, смотрите строку запроса и тело в Network и убедитесь, что нет открытого текста, парольной фразы или ключа после решётки. Проверка пароля сверяет со встроенным публичным списком слабых паролей, а не с общесетевой базой. Статьи не обещают SLA, не ставят цену и не публикуют почту поддержки.
[ 07 ] Сначала инструмент
Сначалапроверьте→
Сгенерировать пароль, проверить слабый, очистить ссылку, один раз передать шифротекст или зашифровать файл до 5 ГБ — всё в этом браузере. Открыл — и пользуйся, статью читать до конца не обязательно.