三條可核對的原則
MakePwd 是瀏覽器本機優先的加密與隱私工具站。安全承諾按目前實作撰寫,不宣稱個資法、GDPR 認證或「絕對零日誌」。一般頁面請求仍可能留下 IP、路徑和時間等技術紀錄。
計算留在分頁
密碼產生器、強度檢測、連結清洗、個資遮蔽和檔案加解密走瀏覽器 Web Crypto 或本機程式,明文預設不作為業務欄位上傳。
沒有帳號可攻破
本站不提供註冊、登入或密碼庫,因此不存在「拖庫拿到你收藏的口令」這條路徑。開啟即可使用。
前端可以當場查看
靜態指令碼和工具頁都在目前來源。開發者工具的 Network 面板可以核對:待測密碼、檔案和焚鏈明文不應作為業務請求離開瀏覽器。
演算法與參數
下列數值與現站實作一致,不是規劃中的目標。
| 項目 | 實作 | 你能核對的位置 |
|---|---|---|
| 對稱加密 | AES-256-GCM(認證加密) | 閱後即焚、檔案加密盒頁面說明與前端指令碼 |
| 計算介面 | 瀏覽器 Web Crypto API | 開發者工具 Sources/任何現代瀏覽器實作 |
| 檔案密碼派生 | PBKDF2,100,000 次迭代 | 檔案加密盒相關指令碼 |
| 隨機密碼長度 | 6–128 字元,預設 16;低於 8 字元會提示安全性較低 | 密碼產生器 |
| 檔案體積 | 單檔最大 5 GB;輸出 .lock / .enc |
檔案加密盒 |
| 閱後即焚文本 | 單條上限 32 KB;預設 24 小時、讀 1 次;過期 0–168 小時,閱讀次數 1–10 | 閱後即焚建立頁 |
| 焚鏈金鑰傳遞 | 256 bit 隨機金鑰,Base64URL 放在 # 片段 |
完整連結形態 s.html?id={編號}#{金鑰} |
各工具的計算位置
「不上傳」指不會把這些內容當作業務欄位發給 MakePwd 介面,也不會寫入造訪統計事件。託管鏈路仍可能看到一般 HTTPS 請求的技術後設資料。
| 工具 | 本機完成 | 會離開瀏覽器的內容 |
|---|---|---|
| 密碼產生器 | 隨機字元或易讀密碼 | 無業務上傳;你主動複製後自行保存 |
| 密碼檢測 | 待測密碼、強度估算、與內建名單比對 | 無。不會呼叫 Have I Been Pwned 或其他外部查詢 |
| 隱私清洗 | 網址剝離、個資遮蔽、前後對照 | 無。原文不寫進統計 |
| 檔案加密盒 | 檔案、密碼、派生金鑰、加解密結果 | 無。結果由你本機下載 |
| 閱後即焚 | 明文加密、金鑰產生、接收方本機解密 | 僅已加密密文,以及過期時間、最大閱讀次數 |
閱後即焚的威脅模型
建立時,瀏覽器先加密再上傳。伺服器返回一個不可猜測的編號;頁面把完整連結寫成 s.html?id={編號}#{金鑰}。查詢參數只有編號,金鑰只在 # 後面。
設計上擋得住
- 伺服器側只有密文和後設資料,沒有
#金鑰,通常無法還原明文 - 達到閱讀次數或過期後刪除密文;再次開啟會提示已焚毀或已過期
- 連結遺失無法從本站找回,因為沒有明文副本,也沒有單獨保存的金鑰
- 建立介面按 IP 限流,用於抑制濫用,而不是識別身份
設計上擋不住
- 拿到完整連結的人可以在本機解密
- 對方截圖、複製或口頭轉述
- 把完整連結貼進會記錄網址的工單、監控或聊天封存
- 接收方裝置已被植入鍵盤記錄或惡意外掛
閱讀頁對搜尋引擎標記為不收錄。只把含 # 的完整連結發給你信任的人,並避免經過會完整記錄網址列的系統。
擋不住的威脅
本機加密降低的是「網站順手拿走明文」這一類風險,不是通用安全保證。
- 失陷的瀏覽器或擴充功能:惡意外掛可以讀取頁面輸入,這超出站點指令碼的控制。
- 釣魚站:外形相似的域名可以把內容發到別處。請核對網址列是 makepwd.com。
- 過短或可猜測的密碼:低於 8 字元會提示安全性較低;檔案加密盒的強度取決於你設的密碼。
- 分享之後的傳播:複製到即時通訊、郵件或雲端硬碟後,後續保存與轉發由接收方和那些服務決定。
- 託管與造訪紀錄:開啟頁面時的 IP、路徑、閱讀頁的
id仍可能出現在傳輸鏈路的技術紀錄裡。#片段依瀏覽器規則不應進入 HTTP 請求。
如何自己核對
不必相信口號。用目前瀏覽器就能做這幾步。
- 開啟開發者工具的 Network 面板,產生一組密碼或檢測一串密碼。請求裡不應出現你剛輸入的明文。
- 建立閱後即焚連結後,看網址:查詢只有
id,金鑰在#後。再看建立請求的正文,應是密文和過期、次數,而不是原文。 - 加密一份小檔案,確認下載的是
.lock或.enc,並且沒有把原檔 POST 到本站介面。 - 想看更細的操作步驟,可讀線上加密安全嗎?怎麼當場核對明文沒有離開本機。
相關說明
本頁講威脅模型與核對方法。資料處理範圍見法務頁,使用規則見條款。
常見問題
線上密碼產生器安全嗎?金鑰在哪計算?
亂數來自瀏覽器 Web Crypto API,產生結果留在目前分頁。MakePwd 不會把產生的密碼當作業務資料上傳,也不會寫入造訪統計。把結果複製到聊天或雲端硬碟之後,後續如何保存由你自己控制。
為什麼閱後即焚還要把密文放到伺服器?
接收方需要一個可開啟的位址。文本先在本機用 AES-256-GCM 加密,伺服器只暫存密文、過期時間和閱讀次數。解密金鑰放在連結的 # 片段裡,依瀏覽器規則不會隨 HTTP 請求發給伺服器。
密碼檢測會把待測密碼送到 Have I Been Pwned 嗎?
不會。強度估算和與內建公開弱密碼名單的比對都在本機完成,不是全網外洩庫查詢,也不會呼叫外部撞庫介面。
MakePwd 能阻止對方截圖或轉發嗎?
不能。閱後即焚刪除的是伺服器上的密文副本。對方一旦在本機解密,就可以複製、截圖或轉述。把含 # 的完整連結發給誰,等於把解密能力交給誰。