运维把数据库连接串丢进对话框,问「为什么连不上」;开发把带 sk- 的报错日志整段贴进去,问「这段异常怎么读」。两边都觉得自己只是在提问。对 ChatGPT 和 Gemini 来说,提示词就是你提交的原文:口令、恢复码、API Key、证件号,以及网址 # 后面的密钥,会随这一次请求离开当前标签页。
上一篇写过外发工单和聊天记录前哪些字段必须打码:对象是群和工单系统。本文换接收方:生成式对话页。问题只有一个——贴进去之前,哪些字必须先变成掩码。MyPassGen 的隐私清洗在本机打码,打开即用,无需注册;本文不讲工具总览,只对照官方设置和能当场看见的页面。
先做一次分流
能改成「这类错误的排查步骤」或「把密钥换成 REDACTED 之后的日志」,就不要贴原文。必须示范格式时,只用不会登录真实账户的测试串。真要把可用密钥交给指定的人,走阅后即焚,不要把明文写进对话历史。
贴进去就离开了本机
生成页上的口令可以只待在输入框里。你点复制之后,它进了系统剪贴板,路径见复制密码之后剪贴板还会被谁读走。再往 ChatGPT 或 Gemini 的输入框一贴、点发送,第三条路径打开:原文成为提示词,发到该产品的服务器。HTTPS 只说明传输加密,不说明服务商看不到明文,也不说明这段对话不会进历史、不会被抽去审核、不会被你自己点成公开页。
Google 在 Gemini 应用隐私信息中心(2026 年 8 月 10 日更新)写得很直:你提交或说出的提示、分享的文件和屏幕内容,都属于「你提供给 Gemini 应用的信息」。同一页还写:「请勿输入你不希望审核者看到或不想让 Google 用来改进我们的服务(包括机器学习技术)的机密信息。」OpenAI 对分享链的建议同样具体:不要把密码、账号或其他敏感个人信息放进分享内容。
这两句不是产品口号,是服务商自己划的边界。你要核对的不是「页面写了不上传」,而是:这段字发出去之后,还出现在哪些自己能打开的地方——对话历史、临时对话的保留窗口、以及 chatgpt.com/share/ 或 g.co/gemini/share/ 这种公开页。
必须先打码的字段
判断标准和工单那篇同一条:对方(或服务商、或之后拿到分享链的人)打开这份文本,还能否直接登录、调用接口、核验证件或刷卡。答「能」,就还没打完。AI 对话多出来的,是「完整密钥」和「带密钥的网址」这两类,工单里也常见,贴进模型时后果更长:历史默认按月计,分享页按「知道链接的人」计。
| 字段 | 为什么必须先遮 | 贴进去之前改成什么 |
|---|---|---|
| 登录口令、主密码、恢复码 | 拿到就能进账户 | REDACTED 或「16 位随机口令」这种描述 |
| API Key、访问令牌、连接串里的密码段 | 前缀能认家族,全文能调接口 | 留 sk- / ghp_ / AKIA 这类前缀,后面改成星号 |
| 手机号、证件号、银行卡、邮箱 | 能直接联系到人或动用账户 | 大陆手机常见 138****5678;证件留前三后四;卡号只留后四;邮箱留本地部分首字符 |
完整焚链 s.html?id=…#… |
# 后是解密密钥;整段贴进输入框等于把密钥交给服务商 |
只留「有一条阅后即焚链接」或只留 id=,不要带井号后的密钥 |
API Key 的家族前缀可以留:sk-、sk_live_、AKIA、AIza、ghp_、github_pat_、glpat-、xoxb-,以及 Bearer 后面被截断的令牌。前缀用来说明「这是哪一类密钥」,不是用来继续调用。打码后若对方仍能用这串字符调通接口,说明你遮少了,或者根本不该把可用密钥放进任何对话。
完整焚链要单独说一句。密钥放在 # 后面,是为了让浏览器在发 HTTP 请求时不把这一段放进请求行,原理见一次性把口令发给同事时为什么要把密钥放在 # 后面。你把整段 URL 粘贴进 ChatGPT 或 Gemini 的输入框,走的不是「浏览器导航」,而是「表单提交」:井号后的字符会作为提示词正文发出去。只删 https://、只缩短域名,解决不了这件事。
问 AI 时可以留的字
不是整段日志都不能问。模型需要的是结构、报错类型和你已经排除过的步骤,不是能复用的秘密。下面这些通常可以留:错误码、去掉密钥后的堆栈、框架版本、操作系统、你已经试过的命令(命令里不要带真实口令)、以及「密钥已轮换」这种状态。
订单号、工单编号、商品 SKU、内部环境名(staging / prod)只要不能单独登录账户,一般也不必先遮——乱遮会让建议对不上环境。姓名、住址、未成年人信息和未裁切的证件照片,规则经常扫不到:它们写在截图里,或被空格拆开。像素打不了码,就不要把那张图上传给对话页。
问「帮我写一条更强的密码」也不要附上正在使用的主密码。生成应留在本机:MyPassGen 的密码生成器随机模式 6–128 位,默认 16,低于 8 位会提示较弱;打开即用,待测或新生成的口令都不作为业务数据上传。把旧口令贴进模型「请评估强度」,等于把旧口令交给第三方。本机对照弱口令名单的差别,见本机对照泄露名单,和全网密码查询差在哪。
ChatGPT:训练、临时对话、分享链
OpenAI 的 Data Controls FAQ 把开关写在「Improve the model for everyone」。登录后:头像 → Settings → Data Controls,关掉它。对话仍会出现在你的历史里,但官方说明是不会用来训练 ChatGPT。关掉训练不等于这段字没离开本机,也不等于历史里看不见。
临时对话(Temporary Chat)是另一条。官方写:不进入历史、不创建记忆、不用于训练;系统里仍会保留,用于滥用监测,30 天后删除。30 天不是「没保存」,是「默认比普通历史短,并且仍可能被抽去看滥用」。不要把临时对话理解成无痕窗口:关的是你这边的列表,不是服务商侧的保留窗口。
分享链是第三条、也最容易当场核对的路。个人账户生成的链接形态是 https://chatgpt.com/share/…。官方写:知道链接的人都能查看;链接不提供你的账号权限,但提供对话快照。你后来在原对话里补的消息,不会自动进这份快照。删掉原对话、或关掉「改进模型」,都不会自动删掉已经生成的分享链——要在 Data Controls 里单独管理 Shared links。对方若已把对话导入自己的历史,你删链接也收不回那一份。
2025 年 8 月,部分分享页曾短暂可被搜索引擎编入索引,OpenAI 随后撤回了这项可发现性实验。即便现在默认不再被搜索到,「知道链接的人都能打开、无需登录」仍然成立。把含口令的对话点成分享页,效果接近把工单贴到一张没有密码的网页上。
Gemini:活动记录、72 小时、公开链接
Gemini 应用把历史和训练绑在同一项设置上,中文界面叫「保留活动记录」(Keep Activity)。官方隐私中心写:开启时,Google 会在人工审核员的帮助下,使用你的活动记录提供、开发和改进服务,包括训练生成式 AI 模型;服务提供商审核的数据会与账号解除关联,最长保留 3 年。活动记录的自动删除默认是 18 个月,可改成 3 个月、36 个月或无限期。
关掉「保留活动记录」之后:今后的对话不再出现在活动记录里,也不会用于训练(除非你再点反馈)。官方仍写:这些对话会在账号中保留 72 小时,用来回答你、处理反馈,以及保护 Google、用户和公众——其中包含人工审核。临时对话同样按 72 小时保留,不进入近期列表,不用于训练或个性化;离开该对话后,你自己也打不开那一串记录。72 小时和 ChatGPT 临时对话的 30 天不是同一量级,但都不是「发送的瞬间就从服务商侧消失」。
点了赞或踩,等于另开一条通道。Gemini 写明:关闭活动记录之后若仍提交反馈,相关对话和数据可能被专职团队审核,最长保留 3 年,且不与你的 Google 账号关联。想少留一份,就不要对含测试口令的回答点反馈。
分享链的域名是 g.co/gemini/share/…。Google 的 「分享 Gemini 应用中的对话」写:这是公开链接;知道链接的人可以查看、转发,也可以在此基础上继续聊(Gem 对话和未满 18 岁用户除外)。分享的是整个对话,包括对话里的图片和 Canvas 制品。创建后你再改原文,公开页不会跟着更新。删除公开链接:访问者会看到对话不存在;你发到群里的那条帖子不会自动消失;别人已经「继续此对话」并开启了活动记录的,那份副本也不跟着删。
若你用的是 Chrome 里的 Gemini 侧栏,还多一层:官方写,开启活动记录时,你所访问网站的相关信息以及你分享的音频和文件会进活动记录;网页内容会短暂记到账号,但不出现在活动记录列表里。生成页或焚链阅读页开着侧栏提问,等于可能把当前页上下文一并送出。这和「工具自己的 Network 里有没有上传明文」不是同一条路,核对方法见浏览器里做加密,怎么当场核对明文没有上传。
对照表:四条出路
同一条测试口令,贴进对话页之后,至少能分成四条路。差别不在模型名字,而在你能不能当场打开那一份。
| 出路 | ChatGPT(个人账户,官方口径) | Gemini 应用(个人账户,官方口径) |
|---|---|---|
| 普通对话历史 | 默认进历史;可关「改进模型」,历史仍在 | 「保留活动记录」开启则进活动记录,默认可存 18 个月 |
| 训练 / 改进模型 | 由 Data Controls 的改进开关控制 | 与「保留活动记录」绑在一起;审核样本最长 3 年 |
| 临时对话的保留窗口 | 不进历史、不用于训练;系统侧最多约 30 天 | 不进列表、不用于训练;账号中最多 72 小时 |
| 分享 / 公开链接 | chatgpt.com/share/…;知道链接即可查看 |
g.co/gemini/share/…;知道链接即可查看、可转发 |
关掉训练或改用临时对话,只收窄了「改进模型」和「出现在你自己的列表」这两条。分享链要单独删。本机打码收的是源头:发出去的提示词里根本没有可用明文。四条路里,只有打码是你在按下发送之前就能做完的。
当场核对
下面这组步骤不依赖任何品牌承诺。全程使用不会登录真实账户的测试串,例如生成器默认 16 位随机口令,或 sk-TEST_NOT_A_REAL_KEY。不要拿正在用的主密码、生产密钥或真实焚链练手。
- 先在本机打码。打开隐私清洗的「敏感脱敏」,按类型处理电话、证件号、银行卡、邮箱或 API Key。原文与结果并排。在结果里搜索完整原文,应搜不到。打开开发者工具 Network,勾选「保留日志」,确认请求体和分析事件里没有刚才的原文。
- 把打码后的文本贴进 ChatGPT 或 Gemini,问一句与秘密无关的话,例如「请用三句话解释这段日志的错误类型」。不要贴未打码的测试口令——你要核对的是流程,不是让模型「看见」秘密。
- 若必须验证「未打码会进历史」,只用测试串:发送后刷新对话列表,应能在最近一条里搜到该测试串。然后立刻删除该对话。ChatGPT 再打开 Settings → Data Controls,看「Improve the model for everyone」和 Shared links;Gemini 打开活动记录,确认「保留活动记录」状态和自动删除期限。
- 核对分享链。用不含任何秘密、也不含测试口令的短句建一条新对话,生成分享链接。复制 URL:ChatGPT 应以
chatgpt.com/share/开头,Gemini 应以g.co/gemini/share/开头。无痕窗口打开,应能不登录就看到全文。删掉该公开链接后再开一次,应打不开。不要对含口令的对话点分享。 - 看临时对话的界面提示。ChatGPT 的 Temporary Chat、Gemini 的「临时对话」都会标明不进入历史。提示里写的保留窗口应分别能对上约 30 天和 72 小时。离开临时对话后,近期列表里不应再出现那一条。
- 发送成功后,按剪贴板那篇的收尾做:再复制一个无意义字符覆盖。输入框里的原文也不要留着当备份。
MyPassGen 的隐私清洗按这个边界工作:一次选一种类型,处理留在当前标签页,原文不上传,也不写入分析日志。大陆手机按前三后四;十八位居民身份证校验后再掩码,留前三后四;卡号先走 Luhn,再只留后四位;邮箱留本地部分首字符。页面写明:这是辅助,重要场景仍要人工看一眼。打开即用,无需注册。
真要给人密钥时走哪条路
打码解决的是「讨论时少带完整号码」。同事要的是能登录的口令、能调用的 Key、能打开附件的密码,掩码帮不上忙。这时不要把明文贴进 ChatGPT、Gemini、群或邮件正文。用阅后即焚:密文暂存在服务端,解密密钥放在网址的 # 后面,创建和阅读都无需登录。把完整链接交给接收方时,不要再把同一段贴进任何对话页。
需要可反复解密的文件,走文件加密盒:浏览器里用 AES-256-GCM 做流式加密,单文件不超过 5 GB,输出 .lock / .enc。口令走另一条通道,不要写在同一个 AI 对话框里。网盘只负责存密文,谁拿得到明文,见把文件丢进网盘前谁拿得到明文。
做完「先打码再提问」和「可用密钥改走焚链」,你就已经能回答本文的问题:必须先打码的,是能登录、能调用、能核验证件或刷卡的字,以及带 # 密钥的完整链接。临时对话和关闭训练只缩短服务商侧的用途,不把已经发出去的明文收回来。
常见问题
关掉「改进模型」或「保留活动记录」,是不是就可以贴口令了?
不可以。开关收窄的是训练和你自己的历史列表。提示词仍然发到服务商;ChatGPT 临时对话仍可能保留约 30 天,Gemini 仍写了 72 小时,并且两边都可能为安全目的做人工审核。贴进去的原文,默认按「对方已经看见」处理。
临时对话是不是相当于无痕窗口?
不是。无痕窗口清的是你这台浏览器的历史和 Cookie。临时对话清的是你账号里的近期列表。OpenAI 写 30 天删除,Google 写 72 小时保留。两边都不是「发送即焚」。关窗之后,服务商侧的保留窗口仍按各自条款走。
点了分享之后,删掉对话够不够?
不够。ChatGPT 要在 Data Controls 的 Shared links 里单独删;Gemini 要在「你的公开链接」里删。别人已经导入或「继续此对话」的副本,不会因为你删链接而消失。含秘密的对话从一开始就不要点分享。
脱敏需要注册吗?打码后的文本再贴进 AI,原文会不会被工具上传?
不需要注册。本机脱敏时,原文留在当前标签页。你要核对的是 Network 里有没有把证件号、邮箱或密钥全文发到第三方。打码之后再贴进 ChatGPT 或 Gemini,发出去的应是掩码,不是完整口令。真要传可用密钥,用阅后即焚,不要依赖对话页。