免费在浏览器本地生成高强度随机密码或可读口令,结果不上传。
隐私
遇见
密码学
拉开帷幕看一眼
计算留在本地
给开发者、运维和运营用的本地加密工具
轮换口令、自查弱密码、清洗投放链接,或把一次性机密交给对方时,规则都一样:本机计算,明文不上传。
- 开发者
- 运维
- 运营 / 客服
- 创始人
- 安全自查
- 临时传机密的人
方法
输入留在浏览器这一侧,出来的是可以当场核对的结果
MyPassGen 像一枚棱镜。密码、密钥、文件和链接留在玻璃的这一侧,浏览器用 Web Crypto 处理它们。出来的是你可以立刻检查的结果:随机密码、干净链接、阅后即焚或加密文件。
精选工具
同一套本地优先规则,覆盖五类日常机密
能当场核对的是约束本身:只用 AES-256-GCM、计算在浏览器里、阅后即焚密钥放在 # 后面,以及全部打开即用。
01 生成器
随机密码或可读口令
默认 16 位,最长 128 位。低于 8 位会提示安全性较低。
02 检测
算熵,不是全网撞库
本地评分,并对照内置公开泄露弱密码 Top 列表。不是 HIBP 实时查询。
03 隐私
先清洗,再脱敏
去掉链接追踪参数,遮蔽文本里的敏感字段,全程不出标签页。
04 阅后即焚
密钥住在 # 后面
服务器最多暂存密文。密钥留在 URL fragment,不会随 HTTP 请求发出。
05 文件盒
最大 5 GB,本地完成
浏览器内流式加解密,输出 .lock 或 .enc。口令不上传。
可以用这些话核对我们
常见问题:密码会上传吗、工具要不要注册
四条事实按产品真实行为来写。没有登录墙,也没有悄悄上传。更细的问答见常见问题。
不会。密码生成、强度检测、链接清洗、文本脱敏与文件加解密都在浏览器本地完成。阅后即焚只上传已加密密文,解密密钥留在客户端 URL 的 # 片段中。
不需要。全部工具打开即可使用,无需注册。
不需要。创建与阅读都不需要账号。首次阅读后焚毁,再次打开提示已被焚毁。
不会把待测密码发到外部接口。本地算熵,并与内置公开泄露弱密码 Top 列表比对;能发现常见弱口令,但不是全网撞库。
技术选择
算法、运行位置和密钥放哪,都可以当场核对
产品就建立在这些约束上。展开一行可以看到对应规则,完整说明见安全说明。
不提供其他算法。文件与阅后即焚载荷都使用带认证的加密。
明文、密钥与文件默认留在设备上。生成、检测、清洗和文件盒都不会为此上传明文。
Fragment 不会随 HTTP 请求发给服务器。服务器可以暂存密文,但收不到密钥。
全部工具无需注册。阅后即焚的接收方打开阅读页也不要账号。
随机模式默认 16 位,低于 8 位会提示较弱。文件盒输出 .lock 或 .enc。
使用方式
可以只用密码生成器,也可以把整套工具走一遍
从在线密码生成器开始
生成随机密码或可读口令,复制后离开。我们这边不保存。
用密码强度检测自查旧口令
把常用密码贴进本地检测,看熵和风险,并对照公开泄露弱口令名单。
用阅后即焚一次性分享密码
加密一条短机密,发出链接,对方打开一次即焚毁。接收方不用注册。
文件先在本地加密再备份
在已打开的标签页里加密最大 5 GB 的文件。文件与口令都不离开这台机器。
一眼看清
关于 MyPassGen 的 3 件关键事实
页面不大,规则很短。记住这三条,站点其余部分会用同一种语气说话。
故意不做账号
没有登录,没有用户菜单,也没有密码库。访客可用就是产品本身,不是试用。
浏览器就是保险柜
Web Crypto 在设备上运行 AES-256-GCM。你可以自己看网络面板:生成、检测、清洗和文件处理都不会上传明文。
阅后即焚把密文和密钥拆开
只暂存密文。密钥走 # fragment,不会作为请求的一部分发出。