本政策覆盖什么
MakePwd 是浏览器本地优先的加密与隐私工具站,域名是 makepwd.com。本政策说明你打开本站页面时,数据在哪计算、默认会不会离开这台设备,以及我们为何处理那些确实到达服务器的信息。
本页只描述当前已落地的能力。我们不声称具备 GDPR、等保或其他认证,也不把「本地优先」写成绝对零日志——标准网站请求仍可能留下技术记录。
我们不提供账号
MakePwd 没有用户注册、登录或密码库。你不需要账号即可使用全部工具,包括密码生成器、密码检测、隐私清洗、阅后即焚和文件加密盒。接收方打开阅后即焚阅读页也不需要账号。
因此,我们不会为了「保存你的密码」或「同步收藏」而收集邮箱、手机号或身份资料。页脚目前也不展示客服邮箱。
留在浏览器里的内容
下列工具在当前标签页用浏览器能力(含 Web Crypto API)完成计算。对应明文、密钥或文件默认不作为业务数据上传。
| 工具 | 留在本机的内容 | 补充边界 |
|---|---|---|
| 密码生成器 | 生成的随机字符或可读口令 | 长度范围 6–128 位;结果可复制或导出到你本机,站点不代存 |
| 密码检测 | 你输入的待测密码、强度估算、与内置公开泄露弱口令名单的比对结果 | 不是全网 HIBP 撞库;待测密码不会发到外部查询接口 |
| 隐私清洗 | 待清洗 URL、待脱敏原文、剥离清单与掩码结果 | 原文不写入访问统计 |
| 文件加密盒 | 文件、口令、派生密钥,以及加密或解密后的结果 | 算法为 AES-256-GCM;单文件最大 5 GB;输出 .lock / .enc 由你本机下载 |
你主动把结果复制到聊天、邮件或网盘后,后续如何保存与传播由你自己控制,不在本站处理范围内。
会到达服务器的内容
除静态页面与脚本本身外,当前会离开浏览器的,主要是下面几类。
阅后即焚密文
只有创建阅后即焚链接时,浏览器才会把已加密密文发到现有接口,并附带过期时间与最大阅读次数。明文和 AES 解密密钥不会上传。详见下一节。
打开页面时的技术数据
你访问任何页面时,网络请求会经过托管与传输链路。服务器或内容分发节点通常能看到 IP 地址、大致时间、请求路径、查询参数(例如阅读页的 id)和浏览器类型。URL 的 # 片段按浏览器规则不会进入 HTTP 请求,因此解密密钥不应出现在访问日志里。
创建阅后即焚链接时,服务端会按 IP 做速率限制,用于抑制滥用,而不是识别你的身份。
访问统计
非本机预览环境下,页面会向本站部署的统计接口发送浏览与点击事件。详见「访问统计」。
阅后即焚如何暂存与销毁
创建时,浏览器在本机用 AES-256-GCM 加密文本,再把密文、过期时间(ttl_hours,0–168 小时,默认 24)和最大阅读次数(max_reads,1–10,默认 1)发给服务器。服务器返回一个不可猜测的编号,页面把完整链接写成 s.html?id={编号}#{密钥}。
服务器只应保存密文和上述非敏感元数据,例如创建时间、过期时间和已读次数。服务器不应保存:
- 明文
- 放在
#后面的解密密钥 - 用户账号(本站没有账号)
接收方打开完整链接后,阅读页用查询参数里的编号取回密文,再用片段里的密钥在本机解密。达到阅读次数或过期后,服务端删除密文;再次打开会提示已被焚毁或已过期。链接丢失无法从本站找回内容,因为我们没有明文副本,也没有单独保存密钥。
阅读页是临时密文场景,对搜索引擎标记为不收录。把含 # 的完整链接发给谁,等于把解密能力交给谁。请只发给你信任的接收方,并避免把完整链接贴进可能被日志记录的地方。
Cookie 与本地存储
本站不使用账号 Cookie。浏览器里可能出现两类本地记录:
- 语言偏好:切换语言时,当前目录代号会写进浏览器的 localStorage,方便下次打开根入口时记住你的选择。
- 访问统计 Cookie:本站部署的 Matomo 可能设置第一方 Cookie,用于区分访问次数与会话。它不用于登录,也不绑定用户账号。
密码、待测密码、清洗原文、文件口令和焚链明文默认不写入 localStorage。你可以在浏览器设置里清除 Cookie 与站点数据;清除后语言偏好可能回到默认(无记录时根入口会进入英文站)。
访问统计
为了了解哪些页面被打开、哪些按钮被使用,本站在自有路径上部署了 Matomo。统计请求发往本站,而不是把工具原文交给第三方广告网络。
事件只包含页面或操作名称,例如「生成密码」「清洗链接」「创建焚链成功」。我们不会把下列内容写入统计:
- 生成或待测的密码原文
- 隐私清洗的 URL 或文本原文
- 文件名、文件内容或加密口令
- 阅后即焚明文、密文或
#密钥
统计数据用于改进站点,不用于向你展示个性化广告。保留时长取决于该统计服务的配置;本政策不承诺具体天数。
第三方与披露
静态资源与页面脚本由本站提供,不额外引入 React、Vue 或广告脚本。阅后即焚接口由本站后端处理密文暂存。托管、域名解析或内容分发服务的运营方在传输过程中可能看到上一节所述的技术数据。
我们不会出售你的工具输入。除以下情形外,我们也不会把密文或统计数据主动提供给无关第三方:
- 你自己把阅后即焚链接发给接收方,对方因此能请求对应密文并在本机解密
- 法律要求我们配合,且我们实际持有相关记录(例如访问日志或尚未焚毁的密文)
即便被要求提供阅后即焚记录,服务器侧也只有密文和元数据,没有 # 密钥,通常无法还原明文。
未成年人
本站工具面向需要生成口令、清洗外发内容或加密文件的成年人使用场景,不专门面向不满十四周岁的儿童。我们不主动收集儿童的身份信息。若你是监护人并认为未成年人向阅后即焚上传了不应分享的内容,请停止传播该链接;链接被阅读或过期后,对应密文应按设计删除。
政策更新
工具范围、统计方式或密文接口如果发生变化,我们会更新本页,并修改文首的生效日期。继续使用本站,即表示你了解更新后的说明。历史版本不会以账号通知的形式送达,因为本站没有账号体系。
如何联系我们
一期尚未接入公开客服邮箱,页脚也不会放置尚未启用的 support@ 地址。与数据处理有关的说明以本页为准;使用规则见服务条款。
常见问题
使用 MakePwd 需要注册账号吗?
不需要。MakePwd 不提供用户账号、登录或密码库。全部工具打开即可使用。
生成的密码、待测密码或文件会上传吗?
默认不会。密码生成、密码检测、隐私清洗和文件加密盒都在当前浏览器里完成。明文、密钥和文件不会作为业务数据上传,也不会写入访问统计。
阅后即焚服务器能看到明文吗?
看不到。文本先在浏览器用 AES-256-GCM 加密,服务器只暂存密文以及过期时间和阅读次数。解密密钥放在链接的 # 片段里,不会随 HTTP 请求发给服务器。
访问统计会记录我输入的内容吗?
不会。统计只记录页面浏览和按钮操作名称,例如「生成密码」或「清洗链接」。不会写入密码、文件名、清洗原文或焚链明文。