$ privacy --explain
隱私與安全
瞭解 tool-kit 如何處理本機工具輸入、加密分享、HTML 預覽與公開 Mock API 資料。
本機工具
Nginx、JSON 與 Base64 的處理完全在瀏覽器中完成,輸入內容不會上傳。草稿可能保留在目前瀏覽器的本機儲存空間;匿名使用統計只會傳送工具名稱,不包含輸入內容。
加密分享
正文、密碼與 256 位元密鑰只在瀏覽器中使用。內容上傳前以 AES-256-GCM 加密,下載後再於瀏覽器中解密。密鑰保留在 URL 片段中,瀏覽器不會在 HTTP 請求中傳送這部分。未設定密碼時,任何取得完整連結的人都能解密內容。
伺服器儲存什麼
伺服器儲存密文、內容類型、加密參數、建立與到期時間,以及派生後的編輯或續期驗證值;記錄到期後會自動刪除。正文、密碼與密鑰不會上傳或儲存在伺服器。
HTML 預覽
Markdown 與 HTML 會在瀏覽器解密後呈現。HTML 在獨立來源的沙箱框架中執行,網路存取、表單、巢狀框架與嵌入物件均被禁止;為支援互動文件,內嵌指令碼可以執行,因此只應開啟可信來源的分享連結。
Mock API
為了讓端點直接回傳內容,Mock API 會在伺服器以公開明文儲存資料,任何取得端點網址的人都能讀取。請勿放入密碼、權杖、個人資料或其他敏感資訊。
運作中繼資料
Cloudflare 與本服務可能為內容傳遞、防止濫用及限流處理 IP 位址等一般請求中繼資料;這些資料無法用於解密加密分享。