$ privacy --explain
Конфиденциальность и безопасность
Как tool-kit обрабатывает локальный ввод, зашифрованные публикации, HTML-предпросмотр и публичные данные Mock API.
Локальные инструменты
Обработка Nginx, JSON и Base64 полностью выполняется в браузере. Введённые данные не загружаются. Черновики могут сохраняться в локальном хранилище этого браузера; для анонимной статистики отправляется только название инструмента.
Зашифрованная публикация
Открытый текст, пароли и 256-битный секретный ключ используются только в браузере. Содержимое шифруется AES-256-GCM до загрузки и расшифровывается после скачивания. Ключ остаётся во фрагменте URL, который браузеры не отправляют в HTTP-запросах. Без дополнительного пароля любой владелец полной ссылки сможет расшифровать публикацию.
Что хранит сервер
Сервис хранит шифротекст, тип содержимого, криптографические параметры, время создания и истечения, а также производные проверочные значения для редактирования или продления. Просроченные записи удаляются автоматически. Открытый текст, пароль и секретный ключ не отправляются и не сохраняются.
HTML-предпросмотр
Markdown и HTML отображаются в браузере после расшифровки. HTML выполняется в изолированном фрейме с непрозрачным источником; сеть, формы, вложенные фреймы и объекты заблокированы. Для интерактивных документов разрешены встроенные скрипты, поэтому открывайте ссылки только из доверенных источников.
Mock API
Содержимое Mock API хранится на сервере как публичный открытый текст, чтобы эндпоинт мог вернуть его напрямую. Любой владелец URL может его прочитать. Не размещайте пароли, токены, персональные данные и другие секреты.
Служебные метаданные
Cloudflare и сервис могут обрабатывать обычные метаданные запроса, например IP-адрес, для доставки, защиты от злоупотреблений и ограничения частоты. Эти данные не позволяют расшифровать публикацию.