本政策覆蓋什麼
MakePwd 是瀏覽器本機優先的加密與隱私工具站,域名是 makepwd.com。本政策說明你開啟本站頁面時,資料在哪計算、預設會不會離開這台裝置,以及我們為何處理那些確實到達伺服器的資訊。
本頁只描述目前提供的能力。我們不聲稱具備個資法、GDPR 或其他認證,也不把「本機優先」寫成絕對零日誌——標準網站請求仍可能留下技術紀錄。
我們不提供帳號
MakePwd 沒有使用者註冊、登入或密碼庫。你不需要帳號即可使用全部工具,包括密碼產生器、密碼檢測、隱私清洗、閱後即焚和檔案加密盒。接收方開啟閱後即焚閱讀頁也不需要帳號。
因此,我們不會為了「儲存你的密碼」或「同步收藏」而收集信箱、手機號碼或身份資料。頁腳目前也不展示客服信箱。
留在瀏覽器裡的內容
下列工具在目前分頁用瀏覽器能力(含 Web Crypto API)完成計算。對應明文、金鑰或檔案預設不作為業務資料上傳。
| 工具 | 留在本機的內容 | 補充邊界 |
|---|---|---|
| 密碼產生器 | 產生的隨機字元或易讀密碼 | 長度範圍 6–128 字元;結果可複製或匯出到你本機,網站不代存 |
| 密碼檢測 | 你輸入的待測密碼、強度估算、與內建公開外洩弱密碼名單的比對結果 | 不是全網 HIBP 撞庫;待測密碼不會發到外部查詢 API |
| 隱私清洗 | 待清洗網址、待遮蔽原文、剝離清單與遮蔽結果 | 原文不寫入造訪統計 |
| 檔案加密盒 | 檔案、密碼、派生金鑰,以及加密或解密後的結果 | 演算法為 AES-256-GCM;單檔案最大 5 GB;輸出 .lock / .enc 由你本機下載 |
你主動把結果複製到聊天、郵件或雲端硬碟後,後續如何儲存與傳播由你自己控制,不在本站處理範圍內。
會到達伺服器的內容
除靜態頁面與指令碼本身外,目前會離開瀏覽器的,主要是下面幾類。
閱後即焚密文
只有建立閱後即焚連結時,瀏覽器才會把已加密密文發到現有 API,並附帶過期時間與最大閱讀次數。明文和 AES 解密金鑰不會上傳。詳見下一節。
開啟頁面時的技術資料
你開啟任何頁面時,網路請求會經過託管與傳輸鏈路。伺服器或內容分發節點通常能看到 IP 位址、大致時間、請求路徑、查詢參數(例如閱讀頁的 id)和瀏覽器型別。URL 的 # 片段按瀏覽器規則不會進入 HTTP 請求,因此解密金鑰不應出現在造訪紀錄裡。
建立閱後即焚連結時,服務端會按 IP 做速率限制,用於抑制濫用,而不是識別你的身份。
造訪統計
非本機預覽環境下,頁面會向本站部署的統計 API傳送瀏覽與點選事件。詳見「造訪統計」。
閱後即焚如何暫存與銷毀
建立時,瀏覽器在本機用 AES-256-GCM 加密文本,再把密文、過期時間(ttl_hours,0–168 小時,預設 24)和最大閱讀次數(max_reads,1–10,預設 1)發給伺服器。伺服器返回一個不可猜測的編號,頁面把完整連結寫成 s.html?id={編號}#{金鑰}。
伺服器只應儲存密文和上述非敏感後設資料,例如建立時間、過期時間和已讀次數。伺服器不應儲存:
- 明文
- 放在
#後面的解密金鑰 - 使用者帳號(本站沒有帳號)
接收方開啟完整連結後,閱讀頁用查詢參數裡的編號取回密文,再用片段裡的金鑰在本機解密。達到閱讀次數或過期後,服務端刪除密文;再次開啟會提示已被焚毀或已過期。連結丟失無法從本站找回內容,因為我們沒有明文副本,也沒有單獨儲存金鑰。
閱讀頁是臨時密文場景,對搜尋引擎標記為不收錄。把含 # 的完整連結發給誰,等於把解密能力交給誰。請只發給你信任的接收方,並避免把完整連結貼進可能被日誌記錄的地方。
Cookie 與本機儲存
本站不使用帳號 Cookie。瀏覽器裡可能出現兩類本機紀錄:
- 語言偏好:切換語言時,目前目錄代號會寫進瀏覽器的 localStorage,方便下次開啟根入口時記住你的選擇。
- 造訪統計 Cookie:本站部署的 Matomo 可能設定第一方 Cookie,用於區分造訪次數與會話。它不用於登入,也不繫結使用者帳號。
密碼、待測密碼、清洗原文、檔案密碼和焚鏈明文預設不寫入 localStorage。你可以在瀏覽器設定裡清除 Cookie 與網站資料;清除後語言偏好可能回到預設(無記錄時根入口會進入英文站)。
造訪統計
為了瞭解哪些頁面被開啟、哪些按鈕被使用,本站在自有路徑上部署了 Matomo。統計請求發往本站,而不是把工具原文交給第三方廣告網路。
事件只包含頁面或操作名稱,例如「產生密碼」「清洗連結」「建立焚鏈成功」。我們不會把下列內容寫入統計:
- 產生或待測的密碼原文
- 隱私清洗的 URL 或文本原文
- 檔名、檔案內容或加密密碼
- 閱後即焚明文、密文或
#金鑰
統計資料用於改進網站,不用於向你展示個性化廣告。保留時長取決於該統計服務的配置;本政策不承諾具體天數。
第三方與披露
靜態資源與頁面程式由本站提供,不額外引入 React、Vue 或廣告程式。閱後即焚 API 由本站後端處理密文暫存。託管、網域解析或內容傳遞服務的營運方在傳輸過程中可能看到上一節所述的技術資料。
我們不會出售你的工具輸入。除以下情形外,我們也不會把密文或統計資料主動提供給無關第三方:
- 你自己把閱後即焚連結發給接收方,對方因此能請求對應密文並在本機解密
- 法律要求我們配合,且我們實際持有相關記錄(例如造訪紀錄或尚未焚毀的密文)
即便被要求提供閱後即焚記錄,伺服器側也只有密文和後設資料,沒有 # 金鑰,通常無法還原明文。
未成年人
本站工具面向需要產生密碼、清洗外發內容或加密檔案的成年人使用場景,不專門面向未滿十四歲的兒童。我們不主動收集兒童的身分資料。若你是監護人並認為未成年人向閱後即焚上傳了不應分享的內容,請停止傳播該連結;連結被閱讀或過期後,對應密文應按設計刪除。
政策更新
工具範圍、統計方式或密文 API如果發生變化,我們會更新本頁,並修改文首的生效日期。繼續使用本站,即表示你瞭解更新後的說明。歷史版本不會以帳號通知的形式送達,因為本站沒有帳號體系。
如何聯絡我們
目前尚未接入公開客服信箱,頁腳也不會放置尚未啟用的 support@ 地址。與資料處理有關的說明以本頁為準;使用規則見服務條款。
常見問題
使用 MakePwd 需要註冊帳號嗎?
不需要。MakePwd 不提供使用者帳號、登入或密碼庫。全部工具開啟即可使用。
產生的密碼、待測密碼或檔案會上傳嗎?
預設不會。密碼產生、密碼檢測、隱私清洗和檔案加密盒都在目前瀏覽器裡完成。明文、金鑰和檔案不會作為業務資料上傳,也不會寫入造訪統計。
閱後即焚伺服器能看到明文嗎?
看不到。文本先在瀏覽器用 AES-256-GCM 加密,伺服器只暫存密文以及過期時間和閱讀次數。解密金鑰放在連結的 # 片段裡,不會隨 HTTP 請求發給伺服器。
造訪統計會記錄我輸入的內容嗎?
不會。統計只記錄頁面瀏覽和按鈕操作名稱,例如「產生密碼」或「清洗連結」。不會寫入密碼、檔名、清洗原文或焚鏈明文。