隱私權政策
最後更新:2026 年 9 月 4 日
一句話:PassMD 不收集你的任何資料。它沒有伺服器、沒有帳號、 沒有分析工具,也沒有任何地方可以讓開發者看到你的密碼。
這是什麼
PassMD 是一個純前端的密碼產生器與密碼保管工具。你的密碼清單是一份 Markdown 文件, 加密後存放在你自己的 Google Drive。這個網站只是那份文件的檢視與編輯器。
我們收集哪些資料
沒有。本 App 不收集、不傳輸、也不儲存任何個人資料到開發者控制的任何伺服器, 因為根本不存在這樣的伺服器。具體來說:
- 沒有註冊、沒有帳號、沒有使用者資料庫
- 沒有分析、沒有追蹤、沒有廣告、沒有第三方追蹤程式碼
- 不使用 Cookie;不使用
localStorage或sessionStorage存放你的任何內容或憑證 - 不蒐集裝置識別碼、位置、通訊錄或任何其他個人資訊
你的密碼存在哪裡
存在你自己的 Google Drive,檔名是 PassMD.md。
這份檔案屬於你的 Google 帳號,開發者沒有、也無法取得存取權。
檔案在上傳之前就已經加密。Drive 上的內容是一個密文信封, 不是人類可讀的 Markdown:
- 加密演算法:AES-256-GCM
- 金鑰導出:PBKDF2-SHA256,600,000 次迭代
- 每次寫入都使用全新的隨機初始化向量(IV)
- 標頭參數一併納入認證,遭竄改時解密會直接失敗
主密碼
你的主密碼從不離開這台裝置。它不會被上傳、不會被儲存在任何地方, 連本機都不留。解密後的金鑰只存在於分頁的記憶體中,並且以無法被讀出的方式建立。
因此:主密碼沒有任何救援管道。忘記就等於這份保險庫永久打不開, 沒有任何人(包含開發者與 Google)能替你還原。
Google Drive 的存取權限
登入時,本 App 只要求 drive.file 這一個授權範圍。這是 Google 定義的
非敏感範圍,意思是本 App 只能存取自己建立的檔案,
看不到你 Drive 裡的其他任何內容。
授權取得的 access token 只存在於分頁的記憶體中,關閉分頁即失效,不會寫入本機。
離線快取
本 App 是一個漸進式網頁應用程式(PWA),會用 Service Worker 快取網站本身的靜態檔案 (HTML、CSS、JavaScript、字體、圖示),以便離線時仍能開啟。
快取不包含你的保險庫內容——那些請求是跨網域的 Google API 呼叫, Service Worker 完全不攔截。
第三方服務
| 服務 | 用途 | 會知道什麼 |
|---|---|---|
| Google Identity Services | 登入與授權 | 你選擇授權給本 App 這件事,依 Google 自己的隱私權政策處理 |
| Google Drive API | 讀寫你的保險庫檔案 | 檔案的存取記錄。檔案內容是密文,Google 也解不開 |
| Netlify | 網站代管 | 一般網站伺服器存取記錄(IP、瀏覽器資訊),與造訪任何網站相同 |
除此之外沒有任何第三方。網頁字體是自帶的,不會向字體 CDN 發出請求。
如何刪除你的資料
- 收回本 App 的存取權:在「我的保險庫」按「撤銷授權」, 或到 Google 帳戶的第三方應用程式頁面移除
- 刪除密碼清單:到你的 Google Drive 刪除
PassMD.md。 撤銷授權不會刪除這個檔案 - 清除本機快取:解除安裝本 App,或在瀏覽器清除本站的網站資料
由於開發者不持有你的任何資料,沒有需要向我們提出的刪除請求。
兒童
本 App 不針對 13 歲以下兒童設計,也不會在知情的情況下蒐集兒童的個人資料—— 事實上它不蒐集任何人的個人資料。
政策變更
本政策若有變更,會更新本頁最上方的日期。變更如果會影響資料的處理方式, 我們會在本 App 內另行告知。
聯絡方式
對本政策有疑問,請寄信到 info@devherohub.com。