运维在网吧或同事的电脑上打开无痕窗口,生成一条数据库口令,导出 TXT,再关掉窗口——以为「痕迹没了」。下一登录这台机器的人,在下载文件夹里仍能翻到那份明文。上一篇写过复制之后剪贴板还会被谁读走,再上一篇写过屏幕共享和截图时谁还能看见口令。本文换一条更常见的误会:关掉无痕窗口,并不等于秘密从这台电脑上消失。
这不是密码生成器说明书,也不是「无痕模式怎么开」的入门页。问题只有一个:关窗之后,口令、密钥和加密文件还会落在哪几个本机位置。MyPassGen 的工具打开即用,无需注册;生成、导出和加解密都在当前标签页完成,服务器上不会留下明文副本。无痕窗口能挡住的,是浏览器自己的历史库,不是操作系统的下载目录。
先做一次分流
能用自己的电脑、能交给密码管理器自动填充,就不要在别人的机器上生成真实口令。必须用共享电脑时,下面所有步骤只用一条不会上真实账户的测试口令;关窗后立刻删下载、删书签、覆盖剪贴板。不要用主密码练手。
无痕清的是哪一层
Chrome 帮助写得很具体:无痕会话在关闭全部无痕窗口时结束;结束后,Chrome 不保留网站数据,也不保留你访问过的站点记录。会话进行中,Cookie 和站点数据会临时留在内存里,好让页面能工作;关齐窗口后才丢掉。快捷键是 Windows / Linux 的 Ctrl+Shift+N,Mac 的 ⌘+Shift+N。地址栏右侧无痕图标旁边如果出现数字,说明还有别的无痕窗口没关——只关当前标签页,会话没有结束。
同一页也写了无痕做不到的事。它不会自动把你登进 Google 账号;可一旦你在无痕里主动登录 Gmail 或任何网站,那个网站仍可能记住这次活动。你访问的网站、学校或公司网络、互联网服务提供商,仍然观察得到这次访问。无痕限制的是「这台设备上的浏览器历史」,不是「整条网络路径上的日志」。
Safari 的口径几乎平行。Apple 支持写明:无痕浏览不存储访问过的网页和「自动填充」信息,也不把打开的网页存进 iCloud,所以其他 Apple 设备的标签页列表里看不到这些页;接力也不会把无痕窗口递到另一台设备。Cookie 和网站数据的改动不会留下。智能搜索栏里,这次的搜索不会进最近结果。这些都是浏览器自己的记录层。
Firefox 帮助把「不保存」列成:访问过的页面不进历史菜单和地址栏下拉、表单与搜索栏条目不保存、下载列表在结束隐私浏览后不保留、Cookie 和缓存随最后一个隐私窗口关闭而丢弃。Mozilla 另有一篇常见误解:隐私浏览不会对 ISP 隐身,不会掩盖 IP,也不会阻止网站识别你。三家浏览器在这一层上说的是同一件事:关窗清的是浏览器档案,不是磁盘,也不是网络对端。
Microsoft Edge 的 InPrivate 同一逻辑:不把这次访问写进历史,下载到本机的文件仍在。下面几节不再按品牌重复说明书,只对照关窗之后你还能亲手点开的三处:下载文件夹、书签栏、系统剪贴板。
下载文件还在磁盘上
Chrome 帮助原文是:退出无痕后,Chrome 保留你保存的书签和下载的文件;下载的文件会留在设备上,直到你自己删除。阅读清单里保存的条目,普通窗口也能看见。浏览器下载面板里的「这次下过什么」可能不再列出,文件本身在「下载」目录里,和普通窗口落下的文件没有区别。
Safari 写得更直:下载的项目不会出现在下载列表里,但项目会保留在电脑上。停止无痕浏览时,Apple 给你的第一条收尾建议就是——删除在无痕窗口里下载的任何项目。Firefox 同样区分两件事:下载库里的条目会随隐私会话结束而消失;你下到电脑上的文件会被保存。较新的 Firefox 版本还会在隐私窗口下载时提示:文件留在设备上,使用这台设备的人即使关掉全部隐私窗口也能看见。
落到 MyPassGen 上,有三条会写文件的路径。密码生成页可以导出 TXT,文件名是 mypassgen-passwords- 加上时间戳;文件只下载到你的设备,不会回传。文件加密盒用 AES-256-GCM 在浏览器里做流式加解密,单文件上限 5 GB,输出 .lock 或 .enc;解密后按原文件名再下一份明文。隐私清洗也可以把干净链接导出成 TXT。这三件事都打开即用,无需注册。无痕窗口挡住的是 chrome://downloads 里的记录,挡不住 Finder 或资源管理器里的那份文件。
解密尤其容易漏。你在无痕里打开一个 .lock,解开后浏览器把明文存进默认下载目录——关窗之后,密文和明文可能并排躺在同一个文件夹。Network 能证明加解密请求体里没有把整份文件当业务数据 POST 出去,证明不了磁盘上没有明文。核对「有没有上传」见浏览器里做加密,怎么当场核对明文没有上传;核对「文件还在不在」,直接打开下载文件夹。
不要把真实口令导出到别人的下载目录
共享电脑、演示机、会议室的公用笔记本,默认下载路径往往对下一个登录的人可见,也可能被网盘客户端同步。必须在别人的机器上生成时,只看屏幕、只口头念、或走阅后即焚文字链接;不要点「导出 TXT」,也不要在无痕里解密真实文件。
书签会留下完整网址
三家官方文档都承认:无痕或隐私窗口里新建的书签会保存。Chrome 还把阅读清单算进去。书签写进普通配置,关窗之后书签栏、书签管理器里都在。这不是漏洞,是产品设计:书签被当成你明确要留下的东西。
阅后即焚的链接形态是 …/s.html?id={id}#{key}。密钥在 # 后面,按规范不进 HTTP 请求行,访问日志看不到这一段。另一篇写过为什么要把密钥放在 # 后面。书签保存的是整段 URI,包含片段。你在无痕里把这条链接加到书签,等于把凭证写进这台浏览器的长期存储。下一个打开书签栏的人,不必翻历史,也能点开阅读页;阅读页无需登录。
地址栏补全是另一条近路。无痕会话本身通常不把这次访问写进历史,所以关齐窗口后,地址栏下拉里不该出现刚才的焚链。可一旦你加了书签,输入主机名时,书签匹配仍会带出完整地址,# 后面的密钥一起出现。这和「历史被清了」不矛盾:匹配来源换成了书签库。
MyPassGen 创建焚链后,结果区会写出完整链接,复制走 navigator.clipboard.writeText。创建与阅读都无需登录,明文上限 32 KB,服务端只暂存密文。你要核对的不是「服务器能不能看到密钥」,而是:这台电脑的书签栏里有没有整段 s.html?id=…#…。能口头念、能让对方自己打开阅读页,就不要把完整链接存进别人的书签。
剪贴板不跟窗口一起关
无痕窗口关的是浏览器进程里的站点数据,不是操作系统的剪贴板。你在无痕里点复制,字符串进了系统共享缓冲区;关窗之后,记事本里 Ctrl+V / ⌘+V 仍然能贴出来,直到有新的复制把它覆盖。这一条和「有没有开无痕」无关,处理步骤见复制密码之后,剪贴板还会被谁读走。
需要单独标清的是 Windows 剪贴板历史。Win+V 最多 25 条;未固定的条目重启后清空,固定的会留下。较新的 Chrome 在 Windows 10 / 11 上,会避免把无痕窗口里复制的内容写入剪贴板历史和云剪贴板。这只挡住「历史列表里多一条」,挡不住当前这一格剪贴板。关窗之后立刻粘贴,测试口令往往还在。Android 等没有同一套排除格式的平台,更不能假设无痕复制不会进同步。
苹果的通用剪贴板走 Handoff:同一 Apple 账户、设备靠近、蓝牙和 Wi-Fi 打开时,一台设备上复制,附近另一台可以粘贴。无痕窗口关了,并不自动收回已经送到另一台设备上的那份。密码管理器承认这是短暂暴露窗口,有的会在约 90 秒后清除复制内容。浏览器生成页通常不会替你倒计时:MyPassGen 复制成功后不会自动清空。覆盖要靠你再复制一个无意义字符,或用系统面板清除。
扩展默认不跑,勾过的除外
Chrome 默认不在无痕窗口里运行扩展。Chrome 应用商店帮助把开关写在扩展详情页:打开「在无痕模式下启用」。无痕模式或访客身份下,你也无法从商店新装扩展。企业管理员不能替用户自动把扩展打进无痕;要拦员工绕过管控扩展,只能直接禁用无痕。
默认禁用,是为了让广告追踪类扩展看不到这次访问。你亲手打开过开关的扩展,不在这个保护里。详情页若写着「读取并更改你访问网站时留存的所有数据」,再勾上无痕启用,生成页上的可见口令、结果区里的完整焚链,对这个扩展和常规窗口没有区别。无痕不是「扩展读不到输入框」的保证,只是「没勾过的扩展这次不加载」。
核对方法很短:在普通窗口打开 chrome://extensions,点每个扩展的「详情」,看「在无痕模式下启用」是不是开着。只为这一次演示需要某个扩展时,用完关掉开关,不要长期留在无痕里。密码管理器扩展若要在无痕里自动填充,必须勾这个开关——那是明确的权衡:少一次复制,换一次扩展能看见当前页。
对照表:关窗后还在哪
同一条刚在无痕窗口里生成的测试口令,或一条只写测试句的焚链,关齐全部无痕窗口之后,至少能分成下面几条路径。差别不在算法名字,而在浏览器承诺清哪一层、操作系统还留哪一层。
| 路径 | 关齐无痕窗口后 | 你怎么当场看见 |
|---|---|---|
| 浏览历史 / Cookie / 表单 | 按官方说明应清除 | 历史页、地址栏下拉、已保存的 Cookie |
下载的 TXT / .lock / 解密明文 |
文件留在磁盘 | 本机「下载」文件夹;下载列表可能是空的 |
| 书签 / 阅读清单 | 保留,含完整 URL | 书签栏或书签管理器;焚链会带上 # 后的密钥 |
| 系统剪贴板(当前一格) | 不随窗口清除 | 记事本粘贴一次;再复制一个字符覆盖 |
| 已启用无痕的扩展 | 仍能读当前页 | chrome://extensions 详情里的开关 |
生成页用 Web Crypto 抽出随机串、并且 Network 里没有口令正文,只关掉了「上传」这一条。上表后四条仍然开着。能在自己的设备上操作时,根本不必把导出文件和完整焚链留在别人的磁盘上;必须用共享电脑时,关窗不是收尾,删文件、删书签、覆盖剪贴板才是。
当场核对
下面这组步骤不依赖任何品牌承诺。用一条不会用于真实账户的口令,以及一条只写测试句的焚链。不要拿正在用的主密码或未焚毁的真实秘密练手。先确认关掉了全部无痕窗口:Chrome 无痕图标旁若有数字,就还有窗口没关。
- 用 Ctrl+Shift+N 或 ⌘+Shift+N 打开无痕窗口,打开生成页,生成一条默认 16 位测试口令。不要用于登录。打开开发者工具 Network,勾选「保留日志」,确认生成之后请求体里没有这串字符。核对上传的方法见浏览器里做加密,怎么当场核对明文没有上传。
- 点「导出 TXT」。到本机下载文件夹找
mypassgen-passwords-开头的文件,打开确认测试口令在里面。不要把这个文件发给任何人。 - 再开一条只写测试句的阅后即焚,把完整链接加到书签。关齐全部无痕窗口。打开普通窗口的书签栏或书签管理器,确认整段
s.html?id=…#…还在;到历史页确认这次访问不在历史里。 - 回到下载文件夹:TXT 应仍在。打开浏览器自带的下载页面,列表里可能已经看不到这一条——这正好说明「列表清了、文件没清」。
- 若刚才点过复制,打开记事本粘贴一次,看当前剪贴板是不是测试口令。再复制一个单字符
x,再贴一次,确认覆盖生效。Windows 且开了剪贴板历史时,按 Win+V 看列表;较新的 Chrome 可能没把无痕复制写进历史,当前一格仍要覆盖。 - 在普通窗口打开
chrome://extensions(或对应浏览器的扩展页),点详情,记下哪些扩展开了「在无痕模式下启用」。不需要的,关掉。
MyPassGen 的密码生成器按这个边界工作:随机模式 6–128 位,默认 16,低于 8 位会提示较弱;结果以可见文本列出,复制走 writeText,导出只写到本机。打开即用,无账号、无密码库。你要核对的是下载文件夹和书签栏,不是窗口右上角的无痕图标。
关窗之后怎么收尾
今天必须在无痕里做完的那一次,按这条顺序收尾:先关齐全部无痕窗口,再打开下载文件夹,删掉测试 TXT、.lock、解密出来的明文,清回收站或废纸篓;打开书签管理器,删掉带 # 的测试焚链;覆盖剪贴板。开了网盘同步「下载」目录时,到另一台已登录设备确认副本也删了。
共享电脑、演示机、会议室笔记本,默认当作「下一个坐下来的人会翻下载和书签」。这些环境上不要导出真实口令,不要解密真实文件,不要把焚链加进书签。必须把短秘密交给远程同事时,把链接当文字发给对方,阅读页无需登录;不要指望关无痕能替对方、也替这台公用电脑收回文件。
做完「关窗后打开下载文件夹」和「看一眼书签栏」,你就已经能回答本文的问题:关掉无痕窗口之后谁还能看见口令,取决于文件落到了哪、书签有没有留下完整 URL、剪贴板有没有覆盖。无痕清掉历史,只说明下一打开历史页的人看不到这次网址,并不收回已经写进磁盘和书签库的那一份。
常见问题
无痕模式是不是已经保证密码不会留下?
不是。它保证的是这次访问不写进浏览历史和 Cookie。下载的文件、新建的书签、当前剪贴板,以及你在无痕里登录过的网站,都不在这句保证里。官方文档把「保留书签和下载」写在同一页,和「不保留历史」并列。
我只关了当前标签页,是不是也算结束无痕?
不算。Chrome 要求关闭全部无痕窗口。图标旁的数字表示还有窗口开着。Safari 也提醒:关掉其他仍打开的无痕窗口,以免别人继续看到这些页。只关一个标签,会话还在。
生成密码或导出 TXT 需要注册吗?无痕会不会把文件上传?
不需要注册。生成和导出都应留在当前标签页。导出是浏览器把 Blob 写到本机下载目录,不是 POST 到服务器。打开 Network:导出之后,请求体里不应出现那串密码。文件留在磁盘上,是操作系统的下载行为,不是网站回传。
访客模式是不是比无痕更干净?
Chrome 的访客配置更孤立,不会带上你的书签和扩展。下载的文件仍然落到这台电脑的下载目录。换一个浏览器身份,不等于换一块磁盘。收尾仍然是删文件、覆盖剪贴板。