隐私
遇见
密码学
拉开帷幕看一眼
计算留在本地
为需要处理机密的人,覆盖面向未来的工作场景
无论你在轮换口令、清洗投放链接,还是把一次性机密交给对方,规则都一样:本机计算,明文不上传。
- 开发者
- 运维
- 运营 / 客服
- 创始人
- 安全自查
- 临时传机密的人
方法
把需求、约束和人,收成一道可核对的结果
MyPassGen 像一枚棱镜。输入留在玻璃的这一侧,浏览器用 Web Crypto 折射它们。出来的是你可以立刻检查的结果:密码、干净链接、阅后即焚或加密文件。
精选工具
五个工具,同一套本地优先的屋顶。
能核对的是约束本身:算法、运行位置、fragment 密钥,以及打开即用。
01 生成器
随机或可读
默认 16 位。低于 8 位会提示安全性较低。
02 检测
算熵,不是全网撞库
本地评分,并对照内置公开泄露弱密码 Top 列表。不是 HIBP 实时查询。
03 隐私
先清洗,再脱敏
去掉链接追踪参数,遮蔽文本里的敏感字段,全程不出标签页。
04 阅后即焚
密钥住在 # 后面
服务器最多暂存密文。密钥留在 URL fragment,不会随 HTTP 请求发出。
05 文件盒
最大 5 GB,本地完成
浏览器内流式加解密,输出 .lock 或 .enc。口令不上传。
可以用这些话核对我们
把不该出现在别人日志里的工作,留在你自己的标签页
四条事实,按产品真实行为来写。没有登录墙,也没有悄悄上传。
不会。密码生成、强度检测、链接清洗、文本脱敏与文件加解密都在浏览器本地完成。阅后即焚只上传已加密密文,解密密钥留在客户端 URL 的 # 片段中。
不需要。全部工具打开即可使用,无需注册。
不需要。创建与阅读都不需要账号。首次阅读后焚毁,再次打开提示已被焚毁。
不会把待测密码发到外部接口。本地算熵,并与内置公开泄露弱密码 Top 列表比对;能发现常见弱口令,但不是全网撞库。
技术选择
可核对的事实,而不是只能相信的口号
产品就建立在这些约束上。展开一行可以看到对应规则。
不提供其他算法。文件与阅后即焚载荷都使用带认证的加密。
明文、密钥与文件默认留在设备上。生成、检测、清洗和文件盒都不会为此上传明文。
Fragment 不会随 HTTP 请求发给服务器。服务器可以暂存密文,但收不到密钥。
全部工具无需注册。阅后即焚的接收方打开阅读页也不要账号。
随机模式默认 16 位,低于 8 位会提示较弱。文件盒输出 .lock 或 .enc。
使用方式
只用其中一个,或把整套工具走一遍
从生成一条密码开始
随机字符或可读口令,复制后离开。我们这边不保存。
检查你已经在用的口令
把候选密码贴进本地检测,得到熵评估,并对照常见弱口令名单。
只分享一次,然后消失
加密一条笔记,发出链接,第一次阅读即焚毁。对方不用注册。
文件先加锁再移动
在已打开的标签页里加密最大 5 GB 的文件。口令不离开这台机器。
一眼看清
关于 MyPassGen 的 3 件关键事实
页面不大,规则很短。记住这三条,站点其余部分会用同一种语气说话。
故意不做账号
没有登录,没有用户菜单,也没有密码库。访客可用就是产品本身,不是试用。
浏览器就是保险柜
Web Crypto 在设备上运行 AES-256-GCM。你可以自己看网络面板:生成、检测、清洗和文件处理都不会上传明文。
阅后即焚把密文和密钥拆开
只暂存密文。密钥走 # fragment,不会作为请求的一部分发出。