三条可核对的原则
MakePwd 是浏览器本地优先的加密与隐私工具站。安全承诺按当前实现写,不宣称等保、GDPR 认证或「绝对零日志」。普通页面请求仍可能留下 IP、路径和时间等技术记录。
计算留在标签页
密码生成、强度检测、链接清洗、文本脱敏和文件加解密走浏览器 Web Crypto 或本机脚本,明文默认不作为业务字段上传。
没有账号可攻破
站点不提供注册、登录或密码库,因此不存在「拖库拿到你收藏的口令」这条路径。打开即可用。
前端可以当场看
静态脚本和工具页都在当前源。开发者工具的 Network 面板可以核对:待测密码、文件和焚链明文不应作为业务请求离开浏览器。
算法与参数
下列数值与现站实现一致,不是规划中的目标。
| 项目 | 实现 | 你能核对的位置 |
|---|---|---|
| 对称加密 | AES-256-GCM(认证加密) | 阅后即焚、文件加密盒页面说明与前端脚本 |
| 计算接口 | 浏览器 Web Crypto API | 开发者工具 Sources / 任意现代浏览器实现 |
| 文件口令派生 | PBKDF2,100,000 次迭代 | 文件加密盒相关脚本 |
| 随机密码长度 | 6–128 位,默认 16;低于 8 位会提示安全性较低 | 密码生成器 |
| 文件体积 | 单文件最大 5 GB;输出 .lock / .enc |
文件加密盒 |
| 阅后即焚文本 | 单条上限 32 KB;默认 24 小时、读 1 次;过期 0–168 小时,阅读次数 1–10 | 阅后即焚创建页 |
| 焚链密钥传递 | 256 bit 随机密钥,Base64URL 放在 # 片段 |
完整链接形态 s.html?id={编号}#{密钥} |
各工具的计算位置
「不上传」指不会把这些内容当作业务字段发给 MakePwd 接口,也不会写入访问统计事件。托管链路仍可能看到普通 HTTPS 请求的技术元数据。
| 工具 | 本机完成 | 会离开浏览器的内容 |
|---|---|---|
| 密码生成器 | 随机字符或可读口令 | 无业务上传;你主动复制后自行保存 |
| 密码检测 | 待测密码、强度估算、与内置名单比对 | 无。不会调用 Have I Been Pwned 或其他外部查询 |
| 隐私清洗 | URL 剥离、文本掩码、前后对比 | 无。原文不写进统计 |
| 文件加密盒 | 文件、口令、派生密钥、加解密结果 | 无。结果由你本机下载 |
| 阅后即焚 | 明文加密、密钥生成、接收方本机解密 | 仅已加密密文,以及过期时间、最大阅读次数 |
阅后即焚的威胁模型
创建时,浏览器先加密再上传。服务器返回一个不可猜测的编号;页面把完整链接写成 s.html?id={编号}#{密钥}。查询参数只有编号,密钥只在 # 后面。
设计上挡得住
- 服务器侧只有密文和元数据,没有
#密钥,通常无法还原明文 - 达到阅读次数或过期后删除密文;再次打开会提示已焚毁或已过期
- 链接丢失无法从本站找回,因为没有明文副本,也没有单独保存的密钥
- 创建接口按 IP 限流,用于抑制滥用,而不是识别身份
设计上挡不住
- 拿到完整链接的人可以在本机解密
- 对方截图、复制或口头转述
- 把完整链接贴进会记录 URL 的工单、监控或聊天归档
- 接收方设备已被植入键盘记录或恶意扩展
阅读页对搜索引擎标记为不收录。只把含 # 的完整链接发给你信任的人,并避免经过会完整记录地址栏的系统。
挡不住的威胁
本机加密降低的是「网站顺手拿走明文」这一类风险,不是通用安全保证。
- 失陷的浏览器或扩展:恶意插件可以读取页面输入,这超出站点脚本的控制。
- 钓鱼站:外形相似的域名可以把内容发到别处。请核对地址栏是 makepwd.com。
- 过短或可猜测的口令:低于 8 位会提示安全性较低;文件加密盒的强度取决于你设的口令。
- 分享之后的传播:复制到即时通讯、邮件或网盘后,后续保存与转发由接收方和那些服务决定。
- 托管与访问日志:打开页面时的 IP、路径、阅读页的
id仍可能出现在传输链路的技术记录里。#片段按浏览器规则不应进入 HTTP 请求。
如何自己核对
不必相信口号。用当前浏览器就能做这几步。
- 打开开发者工具的 Network 面板,生成一枚密码或检测一串口令。请求里不应出现你刚输入的明文。
- 创建阅后即焚链接后,看地址:查询只有
id,密钥在#后。再看创建请求的正文,应是密文和过期、次数,而不是原文。 - 加密一份小文件,确认下载的是
.lock或.enc,并且没有把原文件 POST 到本站接口。 - 想看更细的操作步骤,可读浏览器本地加密怎么当场核对。
相关说明
本页讲威胁模型与核对方法。数据处理范围见法务页,使用规则见条款。
常见问题
在线密码生成器安全吗?密钥在哪计算?
随机数来自浏览器 Web Crypto API,生成结果留在当前标签页。MakePwd 不会把生成的密码当作业务数据上传,也不会写入访问统计。把结果复制到聊天或网盘之后,后续如何保存由你自己控制。
为什么阅后即焚还要把密文放到服务器?
接收方需要一个可打开的地址。文本先在本机用 AES-256-GCM 加密,服务器只暂存密文、过期时间和阅读次数。解密密钥放在链接的 # 片段里,按浏览器规则不会随 HTTP 请求发给服务器。
密码检测会把待测密码送到 Have I Been Pwned 吗?
不会。强度估算和与内置公开弱口令名单的比对都在本机完成,不是全网泄露库查询,也不会调用外部撞库接口。
MakePwd 能阻止对方截图或转发吗?
不能。阅后即焚删除的是服务器上的密文副本。对方一旦在本机解密,就可以复制、截图或转述。把含 # 的完整链接发给谁,等于把解密能力交给谁。