PA PassAfer

PassAfer

本地加密,安全随行

本地优先的加密与隐私工具站

在浏览器里生成随机密码、检测密码强度、清洗追踪链接、阅后即焚分享机密,并用 AES-256-GCM 加密文件。明文与密钥默认不上传;打开即可使用全部工具。

Web Crypto AES-256-GCM 明文不上传

为什么把加密留在浏览器

很多人找「在线密码生成器」或「在线文件加密」,真正担心的是工具会不会把明文送到别人的服务器。PassAfer 把敏感计算留在本机。

适合谁用

面向需要立刻处理口令、外发链接或敏感文件,又不想把明文交给第三方的人。

开发者 / 运维

批量生成高强度密码,用阅后即焚链接一次性传递密钥或恢复码,再用文件加密盒备份配置与证书。

运营 / 客服

分享前去掉 UTM、广告点击 ID 等追踪参数,并把手机号、证件号、邮箱与 API Key 掩码后再外发。

想自查密码强不强的人

用本地密码强度检测查看熵、字符构成,以及是否落在公开泄露弱口令名单,减少复用与撞库风险。

临时传机密

需要把一段密码或密钥发给对方、又不希望链接被反复打开时,使用阅后即焚链接。

按搜索意图选工具

每项工具只回答一类问题,避免和站内其他页抢同一句话。

可以核对的技术选择

不写空口号。下面这些都能在本机或开发者工具里对照。

加密算法
AES-256-GCM 认证加密;文件口令经 PBKDF2 派生,计算走浏览器 Web Crypto API
运行位置
静态前端 + 本地计算。打开开发者工具 Network 面板,可核对明文、口令与原始文件是否外传
阅后即焚
服务端只暂存密文;解密密钥放在客户端 URL 的 # 片段,不会随 HTTP 请求发给服务器
打开即用
密码生成、强度检测、链接清洗、阅后即焚与文件加密均无需注册,打开页面即可使用

常见问题

先看这几条,再决定要不要把敏感内容放进这些工具。

在线生成的密码会上传到服务器吗?

不会。密码生成、强度检测、链接清洗、文本脱敏与文件加解密都在浏览器本地完成,明文、口令与原始文件不会作为业务数据上传。阅后即焚只上传已加密密文,解密密钥留在客户端 URL 的 # 片段中。

所有工具都要注册吗?

不需要。密码生成、强度检测、隐私清洗、阅后即焚创建与文件加密打开即可使用,无需注册。接收方打开阅后即焚阅读页也不需要账号。

阅后即焚链接对方也要注册吗?

不需要。创建与阅读都不需要账号。接收方打开阅读页即可查看。内容被首次阅读后即焚毁,再次打开会提示已被焚毁。

密码强度检测会查询全网泄露库吗?

不会把待测密码发到外部接口。工具在浏览器本地计算熵与字符构成,并与内置的公开泄露弱密码 Top 列表比对。这能发现常见弱口令,但不是全网撞库查询。

先在本地生成一枚高强度密码

不用安装客户端,也不用注册。打开即可生成密码、检测强度、清洗链接或加密文件。