일회용 비밀번호나 키를 메일 본문에 써서 보낸 뒤, 보낸편지함·백업·메일 관리자에 남는 것
비밀번호를 메일 본문에 쓰면 평문은 보낸편지함과 받은편지함에 남습니다. STARTTLS는 한 구간만 지킵니다. Gmail 휴지통은 약 30일, Exchange 복구 가능 항목은 기본 14일입니다. Workspace 관리자는 그 뒤 약 25일 복원할 수 있습니다. Vault는 본문을 검색합니다. 보낸편지함에서 대조하세요. 열자마자 씁니다.
여기는 긴 꼬리 질문용입니다. 온라인 암호화가 평문을 올리는지, 비밀번호 강도 검사가 무엇을 덮는지, 일회용 링크의 # 뒤 키가 왜 HTTP에 들어가지 않는지. 제품 소개가 아니며, 각 도구 페이지의 조작 설명을 대체하지도 않습니다.
각 카드의 제목과 요약은 해당 글과 같습니다. 상세 페이지가 없는 주제는 여기에 나오지 않습니다.
비밀번호를 메일 본문에 쓰면 평문은 보낸편지함과 받은편지함에 남습니다. STARTTLS는 한 구간만 지킵니다. Gmail 휴지통은 약 30일, Exchange 복구 가능 항목은 기본 14일입니다. Workspace 관리자는 그 뒤 약 25일 복원할 수 있습니다. Vault는 본문을 검색합니다. 보낸편지함에서 대조하세요. 열자마자 씁니다.
암호 걸린 ZIP은 전체가 잠긴 뜻이 아닙니다. PKWARE는 전통 ZipCrypto를 약하다고 씁니다. WinZip은 같은 ZIP에 암호화하지 않은 항목을 섞을 수 있습니다. 7z l -slt는 암호 없이 Method와 파일명을 냅니다. 카나리아로 바로 확인하세요. 열자마자 씁니다.
「비밀번호 저장」은 이 PC만의 일이 아닙니다. Google은 기본으로 복호화 키를 계정에 둡니다. Chrome·Edge·Firefox는 내보낸 CSV를 보호되지 않는 텍스트로 적습니다. 버릴 수 있는 한 건으로 다른 기기와 다운로드를 확인하세요. 열자마자 씁니다.
Win+V나 맞은편 휴대폰을 보세요. 비밀번호 복사는 지금 창만의 전달이 아닙니다. Windows 기록은 25개·4MB, 재시작하면 지워지지만 고정은 남습니다. 기기 간 동기화는 클라우드로 올리며 Graph는 기본 최장 12시간입니다. 공통 클립보드는 같은 Apple 계정, 10미터. 관리자는 이 기기만 지웁니다. 카나리아로 바로 확인하세요. 열자마자 씁니다.
HTTPS와 「암호화됨」은 사업자가 평문을 못 연다는 뜻이 아닙니다. AWS·Google·Apple 기본 키는 상대 데이터센터에 있습니다. 즉시 업로드는 해시를 보고, 미리보기는 원문을 풉니다. 이 기기에서 .lock을 만든 뒤 올리세요. 열자마자 쓰며 파일은 올리지 않습니다.
ChatGPT에 비밀번호나 API 키를 붙이면 원문은 대화 기록에 들어갑니다. 「모든 사람을 위해 모델 개선」을 꺼도 학습만 멈추고 기록은 남습니다. 임시 채팅도 안전 심사를 위해 최대 약 30일 남을 수 있습니다. 메모리와 라이브러리는 따로 있습니다. OpenAI 데이터 제어를 대조해 삭제, 학습 끄기, 임시 채팅을 나눕니다. 붙이기 전에 이 기기에서 가리고, 열자마자 씁니다. 실제 키는 먼저 폐기하십시오.
카카오톡이나 티켓에 붙인 전화번호·주민번호·카드·이메일은 기록과 상대 시스템에 남습니다. 규칙은 여섯 종류를 가리고, 이름·주소·읽어 준 숫자는 통과합니다. 별표는 익명정보가 아닙니다. 처리는 이 탭에서 끝나며 열자마자 씁니다. 중요한 발송은 사람이 다시 확인합니다.
일회용 링크는 링크가 남아 있다고 내용이 남는 뜻이 아닙니다. 상대가 확인하고 암호문을 가져간 뒤, 서버는 설정 횟수에 따라 암호문을 지웁니다. 같은 번호를 다시 열면 410입니다. 키는 # 뒤에 있어 HTTP에 들어가지 않습니다. 카카오톡 미리보기가 페이지를 먼저 가져가므로, 읽기 페이지는 확인 뒤에 암호문을 받습니다. 만들기와 읽기 모두 열자마자 씁니다.
광고나 메일에서 들어오면 주소창에 utm_source, fbclid, gclid가 남습니다. 카카오톡이나 티켓에 통째로 붙이면 쿼리가 기록, 로그, Referer로 갑니다. 캠페인 태그와 클릭 ID를 나누고, 경로와 id는 남깁니다. 정제는 이 탭에서 끝납니다. 열자마자 사용합니다.
「목록에 없음」은 이 탭의 로컬 고빈도 목록에 없다는 뜻이지, 어떤 유출에도 나온 적 없다는 증명이 아닙니다. NIST의 문자열 전체 블록리스트와 HIBP의 해시 접두사 조회를 대조해, 로컬 목록이 덮는 범위를 좁힙니다. 검사할 비밀번호는 올리지 않습니다.
쿼리는 HTTP로 가고, 해시는 기본으로 가지 않습니다. RFC 9110에 따르면 서버는 # 뒤 키를 보지 못합니다. 전체 링크를 채팅이나 티켓에 붙이면 이 층은 사라집니다. Network에서 주소창과 요청 줄을 대조하세요.
「업로드 없음」이라는 문구만으로는 증명되지 않습니다. Network에서 요청 줄, 요청 본문, 분석 전송에 평문, 암호, 해시 뒤의 키가 있는지 보세요. 물음표는 HTTP로 가고, 해시는 기본으로 가지 않습니다.
주제는 개발자, 운영, 이 기기에서 민감한 내용을 다뤄야 하는 사람을 위한 것입니다. 아래는 방향이며, 아직 없는 글 제목이 아닙니다.
Web Crypto, AES-256-GCM, 그리고 개발자 도구로 평문, 키, 파일이 업무 데이터로 업로드되지 않았는지 확인하는 법.
파일 암호화 열기로컬 엔트로피와 공개 약한 비밀번호 목록이 할 수 있는 일과 증명할 수 없는 일. 전 세계 유출 라이브러리 조회로 쓰지 않습니다.
비밀번호 검사 열기보내기 전에 추적 파라미터를 벗겨야 하는 이유, 규칙 마스킹이 덮는 필드, 그리고 정제 결과가 충분한지는 여전히 여러분이 판단한다는 점.
UTM 제거·마스킹 열기암호문은 잠시 두고 읽은 뒤 삭제되며, s.html?id=와 # 키를 나누는 이유. 읽기 페이지는 수신자에게 공개입니다.
아닙니다. 도구 페이지는 지금 한 가지를 끝내는 법을 답하고, 블로그는 원리, 경계, 확인 가능한 단계를 씁니다. 글은 생성기나 검사 페이지 설명서로 바뀌지 않습니다.
필요 없습니다. MakePwd에는 계정과 비밀번호 보관함이 없습니다. 블로그와 모든 도구는 열자마자 씁니다.
가능한 한 확인 가능한 단계로 씁니다. 예를 들어 Network에 평문이 있는지, # 프래그먼트가 HTTP로 가는지. 글은 SLA, 가격, 연결되지 않은 고객 이메일을 지어내지 않습니다.
맞습니다. 목록에는 이미 쓰인 상세 페이지만 올리고, 제목과 요약은 본문과 같습니다. 지금은 열두 편입니다. 브라우저 암호화를 직접 확인하는 법, URL의 # 뒤에 키를 두기 좋은 이유, 로컬 약한 비밀번호 목록이 증명하는 것, UTM이 붙은 링크를 채팅에 붙이면 어떤 추적 정보가 나가는지, 일회용 링크를 한 번 읽은 뒤 서버에 남는 것, 티켓을 보내기 전 규칙 마스킹이 가리는 것과 못 가리는 것, 비밀번호나 API 키를 ChatGPT에 붙이면 대화와 학습 쪽에 남는 것, 암호화하지 않은 파일을 클라우드에 올리면 사업자와 콘텐츠 해시가 아직 보는 것, 비밀번호를 복사한 뒤 클립보드 기록과 클라우드 동기화에 남는 것, 브라우저에 「저장」을 누른 뒤 클라우드 동기화와 CSV 내보내기에 남는 것, 암호 걸린 ZIP의 기본 암호화·파일명·암호화하지 않은 항목이 아직 남기는 것, 그리고 일회용 비밀번호를 메일 본문에 쓴 뒤 보낸편지함·백업·관리자 쪽에 남는 것입니다.