PA PassAfer

PassAfer

本地加密,安全隨行

密碼產生、稽核、隱私清洗與端對端加密工具站。加解密與敏感處理都在瀏覽器本地完成,明文與金鑰預設不上傳。

Web Crypto AES-256-GCM 明文不上傳

為什麼選擇本地優先

PassAfer 把敏感運算留在你的裝置上,而不是交給遠端伺服器代勞。

適合誰使用

給需要快速處理口令與敏感內容、又不想把明文交給第三方的人。

開發者/維運

快速產生高強度口令,用 Burn-Link 一次性傳遞金鑰,用檔案加密盒備份設定與憑證。

營運/客服

對外寄出前用 Clean Link 去掉追蹤參數,用脫敏工具遮罩國際電話、證件號碼與 API Key。

重視資安的使用者

用 Password Audit 自查常用密碼是否落在弱口令黑名單,降低重複使用與撞庫風險。

臨時協作場景

需要把一段機密發給對方、又不希望連結能反覆開啟時,使用零知識焚鏈。

工具棧

一套本地安全工具,按需求取用;每項工具職責清楚,互不綁定。

安全能力一覽

不是行銷口號,而是可以核對的技術選擇。

加密演算法
AES-256-GCM 驗證加密;口令衍生使用瀏覽器 Web Crypto
執行位置
靜態前端 + 本地運算;Network 面板可核對敏感內容是否外傳
Burn-Link
伺服器只暫存密文 blob;解密金鑰在用戶端 # 段,伺服器零知識
密碼庫
收藏項加密儲存,不以明文落庫;金鑰由使用者掌握

常見問題

先看這幾條,再決定要不要把敏感內容放進 PassAfer。

密碼和檔案會上傳到伺服器嗎?

密碼產生、稽核、隱私清洗與檔案加密盒都在瀏覽器本地處理,不會把明文、口令或原始檔案當成業務資料上傳。Burn-Link 只上傳已加密密文,解密金鑰留在用戶端。

不登入能用哪些功能?

未登入可使用密碼產生器的隨機字元與可讀密碼模式(含複製/匯出)。Password Audit、隱私清洗、焚鏈建立、檔案加密盒與密碼庫需登入後解鎖。

Burn-Link 是什麼?對方也要註冊嗎?

Burn-Link 是零知識一次性分享連結。建立需要登入;接收方開啟閱讀頁即可,不必有帳號。內容被首次閱讀後即焚毀,再次開啟會提示已被焚毀。

Password Audit 如何判斷弱密碼?

本地計算熵與字元組成,並與內建弱密碼黑名單(公開外洩 Top 列表)比對。整個過程在瀏覽器完成,待測密碼不會送到伺服器。

從本地產生第一組高強度密碼開始

不必安裝用戶端。開啟頁面即可使用;需要更多工具時再登入解鎖。

開啟密碼產生器