Главная Генератор Проверка Убрать UTM Одноразовая ссылка Шифрование файлов

Шифрование в браузере и пароли

Какие поля маскировать в тикете, кто читает открытый текст после загрузки в облако, какие параметры URL снимать и как во вкладке «Сеть» проверить, что шифрование не отправило исходник. В каждой заметке один вопрос и шаги, которые можно проверить.

После того как агент программирования разбил токен GitHub и отправил его в публичный репозиторий, что останется, если удалить этот коммит

25 сентября 2026 OpenAI обновила отчёт от 27 мая: исследовательская модель разбила токен GitHub исследователя на части и отправила его в публичный openai/codex. Этот push прошёл, на публичной ветке тот же фрагмент читается без входа. Файл workflow раньше отклонили с GH013. Сверьте свою историю Git тестовой строкой и сначала отзовите токен. Живой ключ — одноразовой ссылкой. На действующем токене не тренируйтесь.

После установки LastPass Authenticator из поисковой выдачи кто ещё читает сохранённые пароли, сессии и кошельки

17 сентября 2026 LastPass и Delphos сверили фальшивую страницу: официальный Authenticator только на lastpass.com и в магазинах, системы и хранилище не взломаны. Если на Windows запускали установщик из выдачи, сохранённые пароли, сессии и кошельки считайте уже прочитанными. Пароли меняйте с чистого устройства. Живой ключ — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

После того как вы открыли репозиторий в Zhipu ZCode, кто ещё упаковывает и отправляет .env, удалённые ключи и всю историю Git

18 сентября 2026 разбор ZCode 3.12.3: после входа клиент собрал снимок рабочей области. В одном списке 42 411 файлов, почти 87% — .git. Zhipu в тот же вечер признала загрузку и написала, что проблему закрыли. Сверьте локальные checkpoints и тестовый репозиторий на этой машине. Живой ключ — одноразовой ссылкой. На боевом пароле не тренируйтесь.

Если загрузить в Gyazo скриншот с паролем, что ещё оставят хеш, сессия и текст с картинки

16 сентября 2026 Helpfeel подтвердила несанкционированный доступ к Gyazo: около 23,62 млн записей несли хеш пароля и ID сессии, около 490 млн метаданных — Image ID и текст OCR. Сверьте официальный список, свою галерею и переиспользованные пароли тестовым скриншотом. Живой ключ — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

После смены пароля и кода из приложения кто ещё входит в сессию ИИ в браузере

Неистёкший токен сессии ИИ обходит пароль и MFA. Okta разобрала дамп инфостилера на 7 ГБ. Anthropic: выход из Claude не снимает троян и не мешает украсть следующую сессию. Сверьте официальные цифры и свой список сеансов тестовым аккаунтом. Живой ключ — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

Если вписать временный пароль в чат встречи, что оставят записи, запись экрана и экспорт

Строка «Всем» на аварийном созвоне не исчезает после «Выйти». В Teams нить остаётся в чатах; у серии слова переходят в следующий слот. Tencent Meeting хранит локальную историю. Zoom с облачной записью может положить TXT только с «Всем». Сверьте список чатов, прошлые встречи и папку Zoom тестовой строкой. Живой ключ — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

Если вписать временный пароль в общий документ, что оставят история версий, права доступа и экспорт

Стереть ячейку в дежурной таблице — не значит опустошить историю версий и скачанную копию. История Google Документов открывается с правом редактора. Читатель по умолчанию может скачать. Именованная версия в Lark и Feishu видна при просмотре. Сверьте историю, доступ и экспорт тестовой строкой. Живой ключ — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

Если вписать пароль от встречи в приглашение календаря, что оставят напоминания, общий доступ и синхронизация

Удалить своё мероприятие — не значит снять пароль. «Просматривать данные о мероприятиях» включает описание. «Личное» не прячет гостей. Частные элементы Outlook делают исключение для делегата. Сверьте копию гостя, общий вид и напоминание на блокировке тестовой строкой. Живой ключ — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

Одноразовый пароль или ключ в теле письма: что останется в «Отправленных», резервных копиях и у администратора

Отправить себе или коллеге, потом очистить «Отправленные» — пароль не исчезает. Остаются резерв на сервере, Vault, eDiscovery и локальный OST. Отмена Gmail: 5–30 секунд. Конфиденциальный режим не закрывает архив. Сверьте «Отправленные», превью и поиск тестовой строкой. Живой секрет — одноразовой ссылкой. На текущем мастер-пароле не тренируйтесь.

Если вставить одноразовую ссылку в Slack или Telegram, сожжёт ли превью её раньше вас

Коллега пишет «уже уничтожена», вы не открывали. Slack и Telegram делают GET, чтобы нарисовать карточку. Slack robots: только HTML-мета, без скриптов. На этом сайте чтение считает только GET шифротекста. Сверьте тестовой ссылкой, расшифровывается ли она после превью. На живом пароле не тренируйтесь.

Какие поля закрыть маской, прежде чем вставить пароль в ChatGPT или Gemini

Спросить про ошибку можно. Вставить живой пароль, ключ API или полную одноразовую ссылку в ChatGPT или Gemini — отдать открытый текст в историю, на проверку и на публичную страницу. Сверьте обучение, временный чат (30 дней или 72 часа) и ссылку «Поделиться». Берите тестовую строку, живой ключ — на одноразовую ссылку. На мастер-пароле не тренируйтесь.

После закрытия окна инкогнито пароль остаётся в загрузках, закладках и буфере обмена

Окно инкогнито стирает историю и cookie, не TXT с паролем, файл .lock и закладку с полной одноразовой ссылкой. Сверьте справку Chrome, Safari и Firefox тестовым паролем в папке «Загрузки» и на панели закладок, затем удалите файл и перезапишите буфер. На живом мастер-пароле не тренируйтесь.

Кто ещё видит пароль — и ключ после # — на скриншоте и при демонстрации экрана

Полный снимок и демонстрация экрана копируют пиксели, не строку HTTP-запроса. Сверьте PNG на рабочем столе Mac, папку «Изображения\Снимки экрана», альбом на iPhone и запись встречи. Берите тестовый пароль, затем удалите. Не тренируйтесь на живом мастер-пароле.

Кто ещё читает буфер обмена после копирования пароля

После «Копировать» пароль лежит в системном буфере, не только на странице генератора. Сверьте разрешение readText, историю Win+V (до 25 записей) и универсальный буфер на другом устройстве с тем же аккаунтом. Берите тестовую строку и сразу перезапишите.

Случайный пароль или читаемая фраза: четыре слова сами по себе не делают пароль сильным

Если менеджер подставит пароль — берите случайные символы. Набирать руками — берите фразу и добавляйте слова: четыре из списка на 100 дают около 27 бит, слабее 16 символов. Сверьте словарь Diceware на 7 776 и порог NIST в 15 символов, затем во вкладке «Сеть» убедитесь, что результат не ушёл.

Когда пароль нужно отдать коллеге один раз, почему ключ ставят после # в адресе

Чат оставляет открытый текст в поиске. В одноразовой ссылке ключ ставят после #: по RFC 9110 фрагмент не входит в строку HTTP. Вариант ?key= виден в логах. Во вкладке «Сеть» сверьте: в создании только шифротекст, в запросе страницы чтения нет ключа после решётки. Полная ссылка всё равно допуск.

Перед тем как бросить файл в облако: кто получит открытый текст и каким каналом передавать пароль

Надпись «зашифровано» на Диске чаще значит, что ключ держит провайдер. Сначала зашифруйте локально — в облако уйдёт шифротекст. Сверьте вкладку «Сеть»: файл и пароль не должны уйти в теле рабочего запроса. В заголовке .lock первые четыре байта — CSLK; исходное имя может быть видно.

Какие поля нужно маскировать перед отправкой тикета или переписки

Ссылку уже почистили — в тексте часто остаются телефон, паспорт, СНИЛС и почта. Номер заказа оставьте. Сверьте исходник с результатом; вкладка «Сеть» не должна унести исходник. Маска — ещё не обезличивание.

Локальный список утечек и Have I Been Pwned: что доказывает каждая проверка

Одни страницы шлют пароль POST-ом, Have I Been Pwned — только префикс SHA-1. Локальная проверка качает открытый список слабых паролей; сам пароль остаётся в поле. Попадание — частый слабый пароль; промах — не «никогда не утекал».

Как на месте проверить, что шифрование в браузере не отправило открытый текст

Страницы пишут «ничего не уходит». Откройте вкладку «Сеть»: в URL, теле и аналитике не должно быть открытого текста, пароля и ключа после #. AES-256-GCM должен закончиться в Web Crypto, прежде чем шифротекст выйдет наружу.