01 / 部落格

瀏覽器加密筆記
本地加密會不會上傳明文

工具頁回答怎麼立刻產生密碼、做密碼強度檢測或加密檔案。這裡寫瀏覽器本地加密發生在哪、明文預設會不會離開分頁、以及你怎麼用開發者工具自己驗證。開啟即讀,不必先留下電子信箱。

開啟即讀 只寫可核對事實 無需帳號
02 / 已發布

先讀這篇瀏覽器加密 核對筆記

標題和摘要與詳情頁一致。開啟即讀,無需帳號。

本地加密

瀏覽器本地加密怎麼核對明文沒有離開本機

頁面上的「本地加密、不上傳」不能當證據。開啟開發者工具 Network,用一次性金絲雀字串搜尋請求行、請求體和分析上報:明文、口令和井號後面的金鑰都不該出現。

03 / 讀寫邊界

這裡寫什麼

長尾問題:線上加密會不會把明文帶出分頁、密碼檢測覆蓋哪些公開弱口令、閱後即焚連結的井號後面為什麼不進 HTTP。

  • 瀏覽器 Web Crypto 與 AES-256-GCM 的可觀察邊界
  • 弱口令名單能發現什麼、不能當成全網撞庫
  • 外發前剝追蹤參數、規則脫敏覆蓋哪些欄位
  • 密文暫存與 # 片段金鑰為什麼要拆開

這裡不寫什麼

不重複首頁的產品定義,也不替代各工具頁的操作說明。演算法、權限和是否上傳以目前實作為準。

  • 不把任何工具寫成必須登入才能用
  • 不聲稱伺服器能看到明文、金鑰或待測密碼
  • 不承諾 SLA、不標價格、不提供客服信箱
04 / 先會這三件事

讀之前能當場核對

01 / 請求

問號進 HTTP,井號預設不進

查詢參數會隨請求發給伺服器;URL 的 # 片段留在瀏覽器。閱後即焚把金鑰放在 s.html?id={id}#{key} 的井號後面,開啟 Network 對照網址列和請求行即可核對。

02 / 名單

弱口令比對不是全網撞庫

密碼檢測在本機算熵,並對照內建公開洩露弱口令名單。待測密碼不上傳。它能抓住常見弱密碼,但不能證明「全網沒見過」。

03 / 密文

伺服器只暫存密文

密碼產生、清洗和檔案加解密預設不上傳明文。閱後即焚只暫存已加密內容,首次閱讀後焚燬;建立和閱讀都不需要帳號。

[ 05 ] 四類問題

這些筆記回答四類 搜尋

每張卡片鏈到對應工具,開啟即可使用,方便邊讀邊核對。

本地加密

Web Crypto、AES-256-GCM,以及如何確認明文、金鑰和不超過 5 GB 的檔案沒有作為業務資料上傳。輸出格式是 .lock / .enc

開啟檔案加密盒

密碼安全

本地算熵、公開弱口令名單的邊界。隨機模式長度 6–128 位、預設 16 位;低於 8 位會提示安全性較低。待測密碼留在瀏覽器。

開啟密碼檢測

隱私實踐

外發前為什麼要剝追蹤參數,規則脫敏覆蓋手機號碼、電子郵件、證件號等欄位。連結與原文預設不上傳,清洗結果仍由你判斷是否夠用。

開啟隱私清洗

閱後即焚

密文可暫存,解密金鑰放在連結的雜湊片段裡。閱讀頁 s.html 對接收方公開,首次開啟後焚燬。建立和閱讀都不設帳號。

開啟閱後即焚
[ 06 ] 常見問題

瀏覽器加密筆記常見 問題

工具頁回答怎麼立刻做完一件事,例如產生一組 6–128 位密碼、清洗一條連結、加密不超過 5 GB 的檔案。部落格寫原理和邊界:明文有沒有離開這個分頁、弱口令名單能證明什麼、閱後即焚連結的井號後面為什麼不進 HTTP。文章不會改寫成某一工具的操作說明書。
不需要。FastPwd 沒有帳號和密碼庫。部落格與全部工具都是開啟即用,閱讀頁也不設登入門禁。
優先寫成能在本機做完的步驟:開啟開發者工具看 Network 的請求行和請求體,確認有沒有明文、口令或井號後面的金鑰;對照密碼檢測用的是內建公開弱口令名單,而不是全網撞庫。文章不承諾 SLA、不標價格,也不提供客服信箱。
[ 07 ] 先用工具
核對

產生密碼、檢測弱口令、清洗連結、一次性傳密文或加密不超過 5 GB 的檔案,都在目前瀏覽器完成。開啟即可使用,不必先讀完文章。