法務
隱私權政策
最近更新:2026 年 8 月 13 日
本頁說明 PassAfer(passafer.com)實際處理哪些資料。它回答「明文會不會離開這台裝置」,而不是教你怎麼清洗連結——那是隱私清洗工具頁。
適用範圍
本政策適用於 passafer.com 各語言站點上的公開頁面、瀏覽器內工具,以及登入後使用的帳號、密碼庫與 Burn-Link 建立。使用本站即表示你知悉下述處理方式。
預設留在瀏覽器的內容
下列運算在裝置本地完成,PassAfer 不會把其中的明文、金鑰或原始檔案作為業務資料上傳:
- 密碼產生器產出的隨機字元與可讀密碼(含複製、匯出)
- Password Audit 的待測密碼、強度與弱密碼黑名單比對
- Clean Link 與 Data Redaction 的原始 URL/文本及處理結果
- 檔案加密盒中的檔案內容、加密口令,以及輸出的
.lock/.enc檔
演算法為 AES-256-GCM,經瀏覽器 Web Crypto API 運算。你可以用開發者工具的 Network 面板自行核對敏感內容是否外傳。
隱私清洗過程不寫入分析事件的原文;Password Audit 與檔案加密盒也不會把待測密碼或檔名送進分析參數。
伺服器會保存或接收的資料
帳號
註冊與登入使用使用者名稱 + 密碼(使用者名稱不是電子郵件)。名稱須為 3–32 位、字母開頭,僅含字母、數字或底線。伺服端保存使用者名稱與密碼雜湊;登入後瀏覽器在本地保存工作階段權杖。
密碼庫
登入後可將產生結果收藏到密碼庫。條目在伺服端以密文保存,不以明文寫入資料庫;條目標籤可能一併保存,方便辨認。這與密碼產生、稽核、檔案加密盒「運算不離開瀏覽器」不是同一條路徑。
Zero-Knowledge Burn-Link
建立焚鏈時,瀏覽器先完成本地加密,再上傳密文及非敏感中繼資料(例如到期時間、最大閱讀次數)。解密金鑰放在連結的 # 片段中,不會隨 HTTP 請求送給伺服器。首次閱讀後密文即焚毀;伺服端無法從僅有的密文還原明文。
靜態資源與營運紀錄
造訪頁面會請求 HTML、CSS、指令碼等靜態資源。為維持服務可用,基礎建設可能記錄常規請求日誌(如時間、路徑、粗略網路資訊),其中不含工具明文。
瀏覽器本地儲存
passafer_lang:你選擇的介面語言passafer_session:登入工作階段(使用者名稱與權杖)
登出會清除工作階段。清除網站資料或使用無痕視窗,上述本地項目也會消失。
造訪分析
正式環境使用自架的 Matomo 統計頁面瀏覽與互動事件(例如開啟某個工具、完成一次產生)。事件只描述行為,不攜帶密碼明文、Burn-Link 明文或金鑰、待測密碼、脫敏原文或檔案內容。
若你已登入,分析可能把使用者名稱作為造訪識別,以便區分登入前後的使用,而不是為了讀取你在工具裡輸入的秘密。
在 localhost 預覽時不會載入該統計指令碼。
我們不會用這些資料做什麼
- 不會把工具明文出售或用於廣告畫像
- 不會用待測密碼去查詢第三方外洩庫(稽核黑名單在本地)
- 不會聲稱伺服端能看到 Burn-Link 明文或檔案加密盒中的檔案
保存期限
帳號與密碼庫條目在你保有帳戶期間保存。Burn-Link 密文依建立時設定的閱讀次數或到期時間暫存,閱後或到期即刪除。分析資料依統計系統的常規保留策略處理。
你的選擇
- 不登入也可使用密碼產生器;其餘工具在登入後解鎖
- 可隨時登出、刪除密碼庫條目,或停止使用本站
- Burn-Link 閱讀頁對接收方公開,對方無需帳號
政策變更
若處理範圍發生變化,我們會更新本頁並修改「最近更新」日期。繼續使用本站即視為知悉更新後的說明。