留在目前分頁
這些內容由瀏覽器 Web Crypto 或本機指令碼處理,不會作為業務請求正文發給 FastPwd。
- 產生的密碼,以及密碼檢測裡輸入的待測口令
- 清洗前的連結、脫敏前的原文
- 檔案加密盒中的檔案、口令與原始檔名
- 閱後即焚的明文,以及放在 # 後面的解密金鑰
本頁說明 FastPwd(fastpwd.com)實際處理哪些資料,回答「密碼會上傳嗎」。線上密碼產生器、密碼強度檢測、去除 UTM、文本脫敏與檔案加密都在瀏覽器完成;明文、金鑰和檔案預設不上傳。閱後即焚只暫存已加密密文。計算位置的核對步驟見安全說明。
這些內容由瀏覽器 Web Crypto 或本機指令碼處理,不會作為業務請求正文發給 FastPwd。
除一般網頁造訪外,FastPwd 只在閱後即焚場景接收業務資料,且僅限密文。
FastPwd 是瀏覽器本地優先的加密與隱私工具站。你開啟任意工具頁即可使用,不必註冊。我們不建立使用者帳號,也不提供密碼庫或收藏夾,因此沒有“登入後才能檢視的個人資料”。
本政策回答兩件事:哪些敏感計算留在你的裝置上;以及在什麼情況下,FastPwd 的伺服器會收到資料、收到的是什麼、儲存多久。計算位置怎麼當場核對,見安全說明。外發前清洗連結或文本,請看隱私清洗工具頁。
使用本站即表示你瞭解下述處理方式。若你不同意,請停止使用需要聯網的功能;純靜態工具頁仍可在本機開啟,但閱後即焚無法建立或閱讀。使用條件、責任劃分與禁止事項見服務條款。
下列工具在目前分頁完成計算。明文、金鑰、檔案與清洗原文預設不作為 HTTP 請求發出,也不會寫入造訪統計。
| 工具 | 本機處理 | 不會上傳 |
|---|---|---|
| 密碼產生器 | 隨機字元或可讀口令,長度 6–128 位 | 產生結果;不在伺服器持久化 |
| 密碼檢測 | 本地熵評估,並與內建公開洩露弱口令名單比對 | 待測密碼。這不是全網撞庫,也不會查詢外部洩露介面 |
| 隱私清洗 | 剝離追蹤參數;對電話、證件號、電子郵件等做掩碼 | 原始連結與原文,也不寫入 analytics |
| 檔案加密盒 | AES-256-GCM 流式加解密,單檔案不超過 5 GB,輸出 .lock / .enc | 檔案、口令與原始檔名 |
加密運算走瀏覽器內建的 Web Crypto API,演算法為 AES-256-GCM。關閉分頁後,這次輸入不會留在 FastPwd 伺服器上——因為它們從未作為業務資料到達伺服器。
閱後即焚是本站唯一會把業務資料發到伺服器的工具。建立與閱讀都不需要帳號,接收方開啟帶完整 # 片段的連結即可在本機解密。
文本先在瀏覽器用 AES-256-GCM 加密。隨後請求只攜帶密文、有效期(小時)和閱讀次數上限。單條明文上限 32 KB。伺服器儲存密文標識、密文本身、建立時間、到期時間、閱讀次數上限與已讀次數。
解密金鑰接在地址的 # 後面,形態為 s.html?id={id}#{key}。瀏覽器不會把 # 片段放進 HTTP 請求,存取紀錄裡也沒有這一段。因此伺服器無法把密文還原成明文。
建立介面會讀取請求來源 IP,用於短時頻次限制,防止批次刷寫。限流只服務濫用防護,不會用來建立使用者檔案。
生產環境使用自建 Matomo,經由本站 /tj/ 收集造訪資料。本地預覽(localhost)不載入統計指令碼。統計用於瞭解哪些頁面被開啟、哪些按鈕被點選,不用於識別你是誰。
我們記錄頁面瀏覽,以及不含內容的操作事件,例如“產生密碼”“複製結果”“清洗連結”“建立焚鏈”“切換語言”。事件名描述動作,不攜帶密碼、金鑰、檔案、清洗原文或焚鏈明文。
Matomo 可能寫入用於區分造訪工作階段的第一方 Cookie,並處理頁面路徑、來源、裝置類型與近似地區等常規造訪欄位。我們沒有關閉這類 Cookie。你可以用瀏覽器攔截或清除它們;這不影響工具在本機執行。
統計請求仍會經過伺服器,因此可能看到 IP 與 User-Agent。這與“明文不上傳”並不矛盾:敏感正文不會進入事件參數。
語言切換會把偏好寫進目前瀏覽器的 localStorage(鍵名 passafer_lang,並保留一份相容鍵)。這只影響下次開啟時進入哪個語言目錄,不含密碼或檔案。
密碼檢測的輸入不會寫入本地儲存。檔案加密盒的明文與口令同樣只存在於目前頁面工作階段。清除站點資料即可去掉語言偏好。
頁面樣式字型從 Google Fonts 載入。對方可能看到你的 IP、瀏覽器與所請求的字重。除此之外,工具頁不引入廣告網路,也不把明文交給外部分析或洩露查詢介面。
閱後即焚的密文 API 由 FastPwd 自行託管。造訪統計也是自建 Matomo,而不是把頁面事件發給第三方統計平臺。
因為沒有帳號,我們無法按“使用者名稱”檢索或匯出一份屬於你的資料包。能被刪除的業務物件,主要是尚未焚燬的密文——它會在讀滿次數或到期後自動消失。
# 的完整地址發到會截斷片段或寫入日誌的渠道。FastPwd 不提供客服信箱。政策變更直接寫在本頁並更新修訂日期,不會以電子郵件通知——站內沒有帳號,也就沒有可用於聯絡的信箱。
若處理範圍發生變化,例如新增會上報內容的功能,我們會修訂本頁並更新“最近修訂”日期。繼續使用本站,即表示你按屆時文本理解資料邊界。
本政策只描述 FastPwd 自己如何處理資料。你把產生的密碼、清洗後的文本或焚鏈發給第三方時,對方如何儲存,不在本政策範圍內。
不會。密碼產生與密碼檢測都在目前分頁完成。產生結果、待測密碼和內建洩露弱口令名單都不會作為業務資料上傳,也不會寫入造訪統計。
看不到。文本在瀏覽器用 AES-256-GCM 加密後,伺服器只暫存密文、有效期和閱讀次數。解密金鑰放在連結的 # 片段裡,不會進入 HTTP 請求。
不會。自建 Matomo 只記錄頁面瀏覽和操作事件名,例如“複製密碼”或“清洗連結”。明文、金鑰、待測密碼、檔案內容和清洗原文都不會寫入統計。
沒有。全部工具開啟即可使用,站內不提供註冊、登入或密碼庫,因此也沒有可查詢或刪除的帳戶資料。