法务
隐私政策
最近更新:2026 年 8 月 13 日
本页说明 PassAfer(passafer.com)实际处理哪些数据。它回答「明文会不会离开这台设备」,而不是教你怎么清洗链接——那是隐私清洗工具页。
适用范围
本政策适用于 passafer.com 各语言站点上的公开页面、浏览器内工具,以及登录后使用的账号、密码库与 Burn-Link 创建。使用本站即表示你知悉下述处理方式。
默认留在浏览器的内容
下列计算在设备本地完成,PassAfer 不会把其中的明文、密钥或原始文件作为业务数据上传:
- 密码生成器产出的随机字符与可读密码(含复制、导出)
- Password Audit 的待测密码、强度与弱口令黑名单比对
- Clean Link 与 Data Redaction 的原始 URL / 文本及处理结果
- 文件加密盒中的文件内容、加密口令,以及输出的
.lock/.enc文件
算法为 AES-256-GCM,经浏览器 Web Crypto API 运算。你可以用开发者工具的 Network 面板自行核对敏感内容是否外传。
隐私清洗过程不写入分析事件的原文;Password Audit 与文件加密盒也不会把待测密码或文件名送进分析参数。
服务端会保存或接收的数据
账号
注册与登录使用用户名 + 密码(用户名不是邮箱)。用户名须为 3–32 位、字母开头,仅含字母、数字或下划线。服务端保存用户名与密码哈希,用于鉴权;登录后浏览器在本地保存会话令牌。
密码库
登录后可将生成结果收藏到密码库。条目在服务端以密文保存,不以明文写入数据库;条目标签可能一并保存,便于你辨认收藏项。这与密码生成、审计、文件加密盒「计算不离开浏览器」不是同一条路径。
Zero-Knowledge Burn-Link
创建焚链时,浏览器先完成本地加密,再上传密文及非敏感元数据(例如过期时间、最大阅读次数)。解密密钥放在链接的 # 片段中,不会随 HTTP 请求发给服务器。首次阅读后密文即焚毁;服务端无法从仅有的密文还原明文。
静态资源与运行日志
访问页面会请求 HTML、CSS、脚本等静态资源。为保障服务可用,基础设施可能记录常规请求日志(如时间、路径、粗略网络信息),其中不含工具明文。
浏览器本地存储
passafer_lang:你选择的界面语言passafer_session:登录会话(用户名与令牌),用于保持登录态
退出登录会清除会话。清除站点数据或使用无痕窗口,上述本地项也会消失。
访问分析
生产环境使用自托管的 Matomo 统计页面浏览与交互事件(例如打开某个工具、完成一次生成)。事件只描述行为,不携带密码明文、Burn-Link 明文或密钥、待测密码、脱敏原文或文件内容。
若你已登录,分析可能把用户名作为访问标识,以便区分登录前后的使用,而不是为了读取你在工具里输入的秘密。
在 localhost 预览时不会加载该统计脚本。
我们不会用这些数据做什么
- 不会把工具明文出售或用于广告画像
- 不会用待测密码去查询第三方泄露库(审计黑名单在本地)
- 不会声称服务端能看到 Burn-Link 明文或文件加密盒中的文件
保存期限
账号与密码库条目在你保有账户期间保存。Burn-Link 密文按创建时设定的阅读次数或过期时间暂存,阅后或到期即删除。分析数据按统计系统的常规保留策略处理。
你的选择
- 不登录也可使用密码生成器;其余工具在登录后解锁
- 可随时退出登录、删除密码库条目,或停止使用本站
- Burn-Link 阅读页对接收方公开,对方无需账号
政策变更
若处理范围发生变化,我们会更新本页并修改「最近更新」日期。继续使用本站即视为知悉更新后的说明。