隱私
遇見
密碼學
拉開帷幕看一眼
計算留在本地
為需要處理機密的人,涵蓋面向未來的工作場景
無論你在輪換口令、清洗投放連結,還是把一次性機密交給對方,規則都一樣:本機計算,明文不上傳。
- 開發者
- 維運
- 營運 / 客服
- 創辦人
- 安全自查
- 臨時傳機密的人
方法
把需求、約束和人,收成一道可核對的結果
MyPassGen 像一枚稜鏡。輸入留在玻璃的這一側,瀏覽器用 Web Crypto 折射它們。出來的是你可以立刻檢查的結果:密碼、乾淨連結、閱後即焚或加密檔案。
精選工具
五個工具,同一套本地優先的屋頂。
能核對的是約束本身:演算法、執行位置、fragment 金鑰,以及開啟即用。
01 產生器
隨機或可讀
預設 16 位。低於 8 位會提示安全性較低。
02 檢測
算熵,不是全網撞庫
本地評分,並對照內建公開洩漏弱密碼 Top 列表。不是 HIBP 即時查詢。
03 隱私
先清洗,再脫敏
去掉連結追蹤參數,遮蔽文本裡的敏感欄位,全程不出分頁。
04 閱後即焚
金鑰住在 # 後面
伺服器最多暫存密文。金鑰留在 URL fragment,不會隨 HTTP 請求發出。
05 檔案盒
最大 5 GB,本地完成
瀏覽器內串流加解密,輸出 .lock 或 .enc。口令不上傳。
可以用這些話核對我們
把不該出現在別人日誌裡的工作,留在你自己的分頁
四條事實,按產品真實行為來寫。沒有登入牆,也沒有悄悄上傳。
不會。密碼產生、強度檢測、連結清洗、文本脫敏與檔案加解密都在瀏覽器本地完成。閱後即焚只上傳已加密密文,解密金鑰留在用戶端 URL 的 # 片段中。
不需要。全部工具開啟即可使用,無需註冊。
不需要。建立與閱讀都不需要帳號。首次閱讀後焚毀,再次開啟提示已被焚毀。
不會把待測密碼發到外部介面。本地算熵,並與內建公開洩漏弱密碼 Top 列表比對;能發現常見弱口令,但不是全網撞庫。
技術選擇
可核對的事實,而不是隻能相信的口號
產品就建立在這些約束上。展開一行可以看到對應規則。
不提供其他演算法。檔案與閱後即焚載荷都使用帶認證的加密。
明文、金鑰與檔案預設留在裝置上。產生、檢測、清洗和檔案盒都不會為此上傳明文。
Fragment 不會隨 HTTP 請求發給伺服器。伺服器可以暫存密文,但收不到金鑰。
全部工具無需註冊。閱後即焚的接收方開啟閱讀頁也不要帳號。
隨機模式預設 16 位,低於 8 位會提示較弱。檔案盒輸出 .lock 或 .enc。
使用方式
只用其中一個,或把整套工具走一遍
從產生一條密碼開始
隨機字元或可讀口令,複製後離開。我們這邊不儲存。
檢查你已經在用的口令
把候選密碼貼進本地檢測,得到熵評估,並對照常見弱口令名單。
只分享一次,然後消失
加密一條筆記,發出連結,第一次閱讀即焚毀。對方不用註冊。
檔案先上鎖再移動
在已開啟的分頁裡加密最大 5 GB 的檔案。口令不離開這台機器。
一眼看清
關於 MyPassGen 的 3 件關鍵事實
頁面不大,規則很短。記住這三條,站點其餘部分會用同一種語氣說話。
故意不做帳號
沒有登入,沒有使用者選單,也沒有密碼庫。訪客可用就是產品本身,不是試用。
瀏覽器就是保險櫃
Web Crypto 在裝置上執行 AES-256-GCM。你可以自己看網路面板:產生、檢測、清洗和檔案處理都不會上傳明文。
閱後即焚把密文和金鑰拆開
只暫存密文。金鑰走 # fragment,不會作為請求的一部分發出。