Правовое
Политика конфиденциальности
Обновлено: 13 августа 2026
Страница описывает, какие данные PassAfer (passafer.com) обрабатывает на самом деле. Это ответ на вопрос, покидает ли открытый текст устройство, а не инструкция по очистке ссылок. Для очистки есть инструменты конфиденциальности.
Область действия
Политика распространяется на открытые страницы passafer.com, инструменты в браузере, а также аккаунт, хранилище и создание Burn-Link после входа. Пользуясь сайтом, вы принимаете описанную обработку.
Что остаётся в браузере
Эти операции выполняются на устройстве. PassAfer не загружает их открытый текст, ключи и исходные файлы как продуктовые данные:
- Пароли генератора (случайные символы и парольные фразы), включая копирование и экспорт
- Проверяемый пароль в Password Audit, оценка стойкости и локальный список слабых паролей
- Исходные URL и тексты в Clean Link и Data Redaction и их результаты
- Содержимое и пароль файлового ящика, включая
.lock/.enc
Шифрование — AES-256-GCM через Web Crypto API. В панели Network можно проверить, уходят ли чувствительные данные.
Исходники инструментов конфиденциальности не пишутся в события аналитики. Аудит и файловый ящик также не передают проверяемый пароль и имя файла в параметрах событий.
Что получает сервер
Аккаунт
Вход — это имя пользователя + пароль (имя не является почтой). 3–32 символа, начинается с буквы, только буквы, цифры или подчёркивание. Сервер хранит имя и хеш пароля. После входа браузер держит токен сессии локально.
Хранилище
После входа можно сохранить сгенерированный пароль. Записи хранятся как шифротекст, не открытым текстом в базе. Метка может сохраняться для узнавания. Это другой путь, чем генератор, аудит и файловый ящик, где вычисление не покидает браузер.
Zero-Knowledge Burn-Link
При создании браузер сначала шифрует, затем загружает шифротекст и нечувствительные метаданные (срок, число чтений). Ключ в фрагменте # и не уходит с HTTP-запросом. После первого чтения блоб уничтожается. Сервер не может восстановить открытый текст только из шифротекста.
Статика и эксплуатационные журналы
Просмотр страниц запрашивает HTML, CSS и скрипты. Инфраструктура может вести обычные журналы запросов (время, путь, грубые сетевые данные) без открытого текста инструментов.
Локальное хранилище браузера
passafer_lang— язык интерфейсаpassafer_session— сессия (имя и токен)
Выход очищает сессию. Очистка данных сайта или приватное окно также удаляют эти записи.
Аналитика
В продакшене самохостинг Matomo считает просмотры и события взаимодействия (открытие инструмента, завершение генерации). События описывают действие, не открытый текст паролей, секреты Burn-Link, проверяемый пароль, текст до маскирования и содержимое файлов.
При входе аналитика может использовать имя пользователя как идентификатор визита, чтобы отличить гостя от аккаунта, а не чтобы читать секреты в инструментах.
На localhost-предпросмотре скрипт не загружается.
Чего мы не делаем
- Не продаём открытый текст инструментов и не строим рекламные профили
- Не отправляем проверяемый пароль в сторонние API утечек (список локальный)
- Не утверждаем, что сервер видит открытый текст Burn-Link или файлы ящика
Срок хранения
Аккаунт и хранилище живут, пока существует аккаунт. Шифротекст Burn-Link — до заданных чтений или срока, затем удаление. Аналитика следует обычному сроку системы статистики.
Ваш выбор
- Генератор доступен без аккаунта; остальные инструменты — после входа
- Можно выйти, удалить записи хранилища или перестать пользоваться сайтом
- Страница чтения Burn-Link открыта получателю без аккаунта
Изменения
При изменении объёма обработки мы обновим страницу и дату. Продолжение использования означает, что вы ознакомились с новой редакцией.
Связанное: Условия использования · FAQ