ブラウザに残る
原則として送らないもの
- 生成したパスワードと読みやすいパスフレーズ
- 強度チェックに入れたパスワード
- 掃除するリンクと、伏せる原文
- ファイル暗号のファイルとパスフレーズ
- ワンタイムの平文と、
#の後ろの鍵
法務 · プライバシーポリシー
この方針は、MyPassGen が実際に何を扱うかだけを書きます。ローカルツールはブラウザ内で計算し、ワンタイムは暗号文だけを一時保管します。アカウントがないので、集められる登録情報もありません。
データの境界
その場で確かめられる境界はこれです。平文、鍵、ファイルは、業務データとして端末の外に出ません。サーバーに中身を渡す唯一の機能が、ワンタイムリンクの暗号文の一時保管です。
ブラウザに残る
# の後ろの鍵端末を離れることがある
localStorage。アカウント情報としては送らないツールごとに確認
各行は、対応するページでその場で確かめられます。「裏でもう一部残す」隠し手順はありません。
ランダム文字と読みやすいパスフレーズはブラウザ内で作ります。ページを閉じたあと、サーバーにこれらのパスワードは残りません。残すなら自分でコピーするか、TXT に書き出してください。パスワード生成ツールで試せます。
強度スコアと、内蔵の公開漏洩リストとの照合は端末で完了します。ネット上の漏洩データベースへ問い合わせる処理ではなく、検査中のパスワードを外部 API にも出しません。パスワード強度チェックで確認できます。
追跡パラメータの除去、電話番号・書類番号・メールのマスキングはブラウザ内で終わります。原文は送らず、アクセス分析にも書きません。UTM削除を開く。
ブラウザが先に AES-256-GCM で暗号化し、暗号文だけを短時間預けます。鍵はリンクの # fragment にあり、クエリとしては送りません。ワンタイムリンクを作る。
ストリームの暗号化/復号はブラウザ内。1ファイル最大 5 GB、出力は .lock または .enc。ファイルとパスフレーズは原則としてこの端末に留まります。ファイル暗号化を開く。
ワンタイムの例外
ワンタイムリンクを作るとき、ブラウザが先に端末で暗号化し、暗号文だけを短時間預けます。復号鍵はリンクの # fragment にあり、HTTP リクエストには乗りません。
閲覧ページは受け手に公開され、相手もアカウントは不要です。閲覧が成功すると暗号文は破棄されます。もう一度開くと破棄済みまたは期限切れで、原文は出ません。リンクの形は s.html?id=…#鍵 です。クエリは番号だけ、鍵は井桁の後ろだけです。
閲覧ページを開いたとき、ブラウザの Network パネルで確認できます。リクエスト行に # 以降の鍵は出てはいけません。より細かい制約はセキュリティにあります。
アクセス分析
どのページが開かれたかを知るため、匿名のページ閲覧を記録します。分析に、生成したパスワード、検査中のパスフレーズ、鍵、平文、掃除する原文、ファイル内容は書きません。
言語切替は好みを端末の localStorage に書き、選んだ言語ディレクトリを覚えます。アカウント情報ではなく、あなたが誰かを特定するためにも使いません。
分析は、統計用の Cookie や端末内の識別子をブラウザに書くことがあります。閲覧統計のためだけに使い、利用者プロファイルにはせず、横断広告の追跡にも使いません。
集めないもの
初回リリースでは、登録機能を意図的に置きません。次のものは、製品機能として集めたり預かったりしません。
ないもの
しないこと
この文言で確認できます
実際の動きに沿って書いています。ログイン必須の壁も、静かな送信もありません。
原則としてしません。パスワード生成、強度チェック、UTM削除、マスキング、ファイルの暗号化/復号はブラウザ内で完結します。これらの流れの平文は、業務データとしては送りません。
見えません。ブラウザが先に暗号化し、暗号文だけを送ります。鍵は URL の # フラグメントにあり、HTTP リクエストには乗りません。閲覧成功後、暗号文は破棄されます。
集めません。ツールは開けば使えます。アカウントも保管機能もなく、ログイン用のメールやセッションは保存しません。
更新と関連ページ
ツールの実際の動きを反映するため、このページを更新することがあります。大きな変更では最終更新日を改めます。使い続ける場合、ご覧の版が現行です。
最終更新:2026-08-19