Шифрование в браузере и одноразовые ссылки: заметки, которые можно проверить
Здесь длинные вопросы: уходит ли исходный текст при онлайн-шифровании, что покрывает проверка сложности пароля и почему ключ после # в одноразовой ссылке не входит в HTTP. Это не реклама продукта и не замена инструкциям на страницах инструментов.
Открывайте и читайте — без аккаунтаТолько факты, которые можно проверить
Опубликованные заметки
Заголовок и анонс каждой карточки совпадают со статьёй. Темы без страницы подробностей здесь не появляются.
Пароль в письме попадает в «Отправленные» и «Входящие». STARTTLS закрывает один прыжок. Корзина Gmail ~30 дней; Recoverable Items — 14. Vault всё ещё ищет. Без аккаунта.
ZIP с паролем — не сейф. PKWARE называет ZipCrypto слабым. Имена и незашифрованные файлы остаются открытыми. Проверьте Method: 7z l -slt. Без аккаунта.
«Сохранить пароль» не остаётся на этом ПК. Google по умолчанию хранит ключ расшифровки в аккаунте (шифрование на устройстве и кодовая фраза — два других переключателя). Chrome, Edge и Firefox пишут экспорт CSV открытым текстом. Проверьте канарейкой другое устройство и папку загрузок. Без аккаунта.
Нажмите Win+V или посмотрите на уже вошедший телефон: копирование пароля — не передача только в это окно. Журнал Windows — 25 записей, 4 МБ; перезапуск чистит, кроме закреплённых; облако по умолчанию до 12 ч. Универсальный буфер доходит до соседних устройств Apple. Таймер менеджера чистит только этот ПК. Проверьте канарейкой. Без аккаунта.
HTTPS и «зашифровано» не закрывают файл от сервиса. У AWS, Google и Apple ключи по умолчанию у них. Хеш ловит мгновенную загрузку. Сначала .lock. Без аккаунта.
API-ключ в ChatGPT попадает в историю. Выключить обучение не стирает чаты. Временный чат могут хранить 30 дней. Сначала маска на устройстве; ключ отзовите.
Телефон, карта, почта и ключ из заявки попадают в журналы. Правила закрывают шесть типов; ФИО и СНИЛС часто нет. Маска — не обезличивание. Проверка во вкладке.
Одноразовая ссылка — не «URL жив, значит текст жив». После подтверждения сервер удаляет шифротекст по счётчику; тот же id даёт 410. Ключ только после #, в HTTP не уходит. Превью чата сначала тянет страницу, поэтому чтение ждёт подтверждения. Создать и прочитать можно без аккаунта.
Реклама и рассылка оставляют utm_source, fbclid и gclid. В чате или заявке query попадает в историю, журналы и Referer. Путь и id остаются. Проверка локально.
«Нет в списке» — не «никогда не утекал». Локальный список слабых паролей не равен поиску по всем утечкам. Сравните NIST и HIBP. Пароль не отправляется.
Запрос после «?» уходит в HTTP, фрагмент после # остаётся во вкладке. По RFC 9110 сервер не видит ключ. Вставьте полную ссылку в чат или заявку — этот слой пропадает. Сверьте адресную строку и Network.
Слоган «ничего не уходит на сервер» — не доказательство. Откройте Network и проверьте строки запросов, тела и аналитику: нет ли исходного текста, паролей или ключа после решётки. Параметры после «?» уходят в HTTP, фрагмент обычно нет.
Шифрование в браузере, слабые пароли и одноразовые ссылки — о чём пишем
Темы для разработчиков, операторов и тех, кому нужно обрабатывать чувствительные данные на устройстве. Это направления, а не заголовки ещё не написанных статей.
Шифрование в браузере
Web Crypto, AES-256-GCM и как в DevTools убедиться, что исходный текст, ключи и файлы не ушли как рабочие данные.
Зачем снимать UTM-метки перед отправкой ссылки, какие поля покрывает маскирование по правилам и почему решать, достаточно ли результата, всё равно вам.
Нет. Страницы инструментов отвечают, как сразу закончить одно дело. Блог пишет про принципы, границы и шаги, которые можно повторить. Статьи не превращаются в инструкции к генератору или проверке.
Чтобы читать блог, нужна регистрация?
Нет. В MakePwd нет аккаунтов и нет хранилища паролей. Блогом и всеми инструментами можно пользоваться без регистрации.
Утверждения в статьях можно проверить в браузере?
Стараемся писать повторяемые шаги: появляется ли открытый текст в Network, уходит ли фрагмент # в HTTP. В статьях нет выдуманных SLA, цен и почты поддержки, которая не подключена.
Карточки совпадают со статьями?
Да. В списке только уже написанные страницы, заголовок и анонс совпадают с текстом. Сейчас двенадцать заметок: как на месте проверить локальное шифрование в браузере, почему фрагмент URL # удобен для ключа, что доказывает локальный список слабых паролей, какие данные слежения уходят вместе с полной ссылкой с UTM в чат, что остаётся на сервере после одного чтения одноразовой ссылки, что маскирование по правилам скрывает в теле заявки, а что оставляет, что остаётся в истории и на стороне обучения после вставки ключа в ChatGPT, что провайдер облака, клиент синхронизации и хеш файла всё ещё могут увидеть после загрузки незашифрованного файла, что история буфера обмена и облачная синхронизация всё ещё могут хранить после копирования пароля, что облачная синхронизация и экспорт CSV всё ещё могут хранить после «Сохранить пароль» в браузере, что шифрование по умолчанию, имена файлов и незашифрованные записи всё ещё оставляют после отправки ZIP с паролем, и что «Отправленные», резервные копии и администратор почты всё ещё хранят после письма с одноразовым паролем.
Сначала откройте инструмент — статью ждать не обязательно
Генерация пароля, проверка сложности, удаление UTM, одноразовая ссылка и шифрование файлов завершаются в этом браузере. Без регистрации.