Что охватывает эта политика
MakePwd — сайт инструментов шифрования и конфиденциальности с приоритетом локальных вычислений в браузере, домен — makepwd.com. Эта политика объясняет, где считаются данные при открытии страницы, покидают ли они это устройство по умолчанию и зачем мы обрабатываем сведения, которые действительно доходят до сервера.
Страница описывает уже реализованные возможности. Мы не заявляем сертификацию GDPR, MLPS или иную и не выдаём «сначала локально» за полный отказ от журналов: обычные запросы к сайту по-прежнему могут оставлять технические записи.
Учётных записей нет
У MakePwd нет регистрации, входа или хранилища паролей. Учётная запись не нужна, чтобы пользоваться всеми инструментами: генератором паролей, проверкой пароля, очисткой данных, одноразовой ссылкой и шифрованием файлов. Получателю страница чтения одноразовой ссылки тоже не требует учётной записи.
Поэтому мы не собираем почту, телефон или сведения о личности, чтобы «сохранить ваши пароли» или «синхронизировать избранное». В подвале сайта также нет адреса службы поддержки.
Что остаётся в браузере
Перечисленные инструменты выполняют вычисления на этой вкладке средствами браузера (включая Web Crypto API). Соответствующий открытый текст, ключи или файлы по умолчанию не загружаются как рабочие данные.
| Инструмент | Что остаётся на этом устройстве | Дополнительные границы |
|---|---|---|
| Генератор паролей | Сгенерированные случайные символы или запоминаемые парольные фразы | Длина 6–128 символов; результат можно скопировать или сохранить на своё устройство. Сайт его за вас не хранит |
| Проверка пароля | Введённый для проверки пароль, оценка стойкости и сравнение со встроенным публичным списком слабых утёкших паролей | Это не проверка по всей сети Have I Been Pwned; проверяемый пароль не отправляется во внешний поисковый интерфейс |
| Очистка данных | URL для очистки, исходный текст для обезличивания, список удалённых параметров и маскированный результат | Исходный текст не записывается в аналитику |
| Шифрование файлов | Файлы, пароли, производные ключи и результаты шифрования или расшифровки | Алгоритм — AES-256-GCM; один файл — до 5 ГБ; файлы .lock / .enc скачиваются на ваше устройство |
Если вы сами копируете результат в чат, почту или облако, дальнейшее хранение и распространение контролируете вы; это уже вне обработки на этом сайте.
Что попадает на сервер
Кроме самих статических страниц и скриптов, браузер сейчас покидают в основном следующие данные.
Шифртекст одноразовой ссылки
Только при создании одноразовой ссылки браузер отправляет в существующий интерфейс уже зашифрованный шифротекст, а также срок действия и максимальное число прочтений. Открытый текст и ключ расшифровки AES не загружаются. Подробности — в следующем разделе.
Технические данные при открытии страницы
При посещении любой страницы сетевой запрос проходит через цепочку размещения и передачи. Серверы или узлы доставки контента обычно видят IP-адрес, примерное время, путь запроса, query-параметры (например, id страницы чтения) и тип браузера. Фрагмент # по правилам браузера не входит в HTTP-запрос, поэтому ключ расшифровки не должен появляться в журналах доступа.
При создании одноразовой ссылки сервер ограничивает частоту запросов по IP, чтобы сдерживать злоупотребления, а не чтобы установить вашу личность.
Аналитика
Вне локального предпросмотра страница отправляет события просмотров и нажатий на развёрнутый на этом сайте интерфейс аналитики. См. раздел «Аналитика».
Как одноразовая ссылка хранит и уничтожает данные
При создании браузер шифрует текст на этом устройстве алгоритмом AES-256-GCM и отправляет на сервер шифротекст, срок действия (ttl_hours, 0–168 часов, по умолчанию 24) и максимальное число прочтений (max_reads, 1–10, по умолчанию 1). Сервер возвращает неподбираемый идентификатор, а страница собирает полную ссылку в виде s.html?id={id}#{key}.
Сервер должен хранить только шифротекст и указанные выше нечувствительные метаданные: например, время создания, срок действия и число прочтений. Сервер не должен хранить:
- Открытый текст
- Ключ расшифровки после
# - Учётные записи пользователей (на сайте их нет)
Когда получатель открывает полную ссылку, страница чтения запрашивает шифротекст по идентификатору из query и расшифровывает его на этом устройстве ключом из фрагмента. После исчерпания прочтений или истечения срока сервер удаляет шифротекст; повторное открытие покажет, что ссылка уничтожена или срок истёк. Потерянную ссылку с этого сайта вернуть нельзя: у нас нет копии открытого текста и отдельно сохранённого ключа.
Страница чтения — временный сценарий с шифротекстом и помечена для поисковых систем как noindex. Кому вы отдаёте полную ссылку вместе с #, тому вы отдаёте и возможность расшифровки. Отправляйте её только тому, кому доверяете, и не вставляйте полный адрес туда, где его могут записать в журнал.
Cookie и локальное хранилище
Сайт не использует cookie учётной записи. В браузере могут появиться два вида локальных записей:
- Языковые настройки: при смене языка код текущего каталога записывается в localStorage браузера, чтобы корневая страница в следующий раз запомнила ваш выбор.
- Cookie аналитики: развёрнутый на этом сайте Matomo может устанавливать собственные cookie первой стороны, чтобы различать визиты и сеансы. Они не используются для входа и не привязаны к учётной записи.
Пароли, проверяемые пароли, исходный текст для очистки, пароли к файлам и открытый текст одноразовой ссылки по умолчанию не записываются в localStorage. Cookie и данные сайта можно удалить в настройках браузера; после этого языковые настройки могут вернуться к значению по умолчанию (без записи корневая страница откроет английскую версию).
Аналитика
Чтобы понять, какие страницы открывают и какими кнопками пользуются, на собственном пути сайта развёрнут Matomo. Запросы аналитики идут на этот сайт, а не отдают исходный текст инструментов сторонней рекламной сети.
В событии есть только название страницы или действия, например «Сгенерировать пароль», «Очистить ссылку» или «Одноразовая ссылка создана». В аналитику мы не записываем следующее:
- Сгенерированные или проверяемые пароли
- URL или исходный текст очистки данных
- Имена файлов, содержимое файлов или пароли шифрования
- Открытый текст, шифротекст одноразовой ссылки или ключ после
#
Данные аналитики нужны, чтобы улучшать сайт, а не показывать вам персональную рекламу. Срок хранения зависит от настроек этой службы статистики; эта политика не обещает конкретное число дней.
Третьи лица и раскрытие
Статические ресурсы и скрипты страниц предоставляет этот сайт; React, Vue и рекламные скрипты дополнительно не подключаются. API одноразовых ссылок обрабатывает наш сервер: он временно хранит шифротекст. Операторы размещения, DNS или доставки контента при передаче могут видеть технические данные из предыдущего раздела.
Мы не продаём то, что вы вводите в инструменты. Шифртекст или данные аналитики мы также не передаём по своей инициативе посторонним третьим лицам, кроме случаев ниже:
- Вы сами отправляете одноразовую ссылку получателю, и тот может запросить соответствующий шифротекст и расшифровать его на своём устройстве
- Закон требует от нас содействия, и у нас действительно есть соответствующие записи (например, журналы доступа или ещё не уничтоженный шифротекст)
Даже если нас обяжут предоставить записи об одноразовых ссылках, на стороне сервера есть только шифротекст и метаданные, без ключа после #, поэтому открытый текст обычно восстановить нельзя.
Несовершеннолетние
Инструменты сайта рассчитаны на взрослых: генерация паролей, очистка исходящих материалов или шифрование файлов. Они не предназначены специально для детей младше четырнадцати лет. Мы не собираем специально сведения о личности детей. Если вы законный представитель и считаете, что несовершеннолетний отправил в одноразовую ссылку то, чем не следовало делиться, прекратите распространение этой ссылки; после прочтения или истечения срока соответствующий шифротекст должен быть удалён по задумке.
Обновления политики
Если изменятся набор инструментов, способ статистики или интерфейс шифротекста, мы обновим эту страницу и дату вступления в силу в начале текста. Продолжая пользоваться сайтом, вы подтверждаете, что ознакомились с обновлённым описанием. Исторические редакции не рассылаются как уведомления в учётную запись: системы учётных записей на сайте нет.
Как с нами связаться
Публичный адрес службы поддержки не подключён, и в подвале сайта нет неиспользуемого адреса support@. Пояснения об обработке данных даны на этой странице; правила использования — в условиях использования.
Частые вопросы
Нужна ли учётная запись, чтобы пользоваться MakePwd?
Нет. MakePwd не предлагает учётные записи, вход или хранилище паролей. Всеми инструментами можно пользоваться без регистрации.
Уходят ли на сервер созданные пароли, проверяемые пароли или файлы?
По умолчанию нет. Генератор паролей, проверка сложности, очистка данных и шифрование файлов выполняются в этом браузере. Исходный текст, ключи и файлы не уходят на сервер как рабочие данные и не пишутся в аналитику.
Видит ли сервер одноразовой ссылки открытый текст?
Нет. Текст сначала шифруется в браузере алгоритмом AES-256-GCM. Сервер хранит только шифротекст, срок действия и число прочтений. Ключ расшифровки находится во фрагменте # ссылки и не отправляется на сервер вместе с HTTP-запросом.
Записывает ли аналитика то, что я ввожу?
Нет. Аналитика записывает просмотры страниц и названия действий, например «Сгенерировать пароль» или «Очистить ссылку». Пароли, имена файлов, исходный текст для очистки и открытый текст одноразовой ссылки не записываются.