PassMD

隱私權政策

最後更新:2026 年 9 月 4 日

一句話:PassMD 不收集你的任何資料。它沒有伺服器、沒有帳號、 沒有分析工具,也沒有任何地方可以讓開發者看到你的密碼。

這是什麼

PassMD 是一個純前端的密碼產生器與密碼保管工具。你的密碼清單是一份 Markdown 文件, 加密後存放在你自己的 Google Drive。這個網站只是那份文件的檢視與編輯器。

我們收集哪些資料

沒有。本 App 不收集、不傳輸、也不儲存任何個人資料到開發者控制的任何伺服器, 因為根本不存在這樣的伺服器。具體來說:

你的密碼存在哪裡

存在你自己的 Google Drive,檔名是 PassMD.md。 這份檔案屬於你的 Google 帳號,開發者沒有、也無法取得存取權。

檔案在上傳之前就已經加密。Drive 上的內容是一個密文信封, 不是人類可讀的 Markdown

主密碼

你的主密碼從不離開這台裝置。它不會被上傳、不會被儲存在任何地方, 連本機都不留。解密後的金鑰只存在於分頁的記憶體中,並且以無法被讀出的方式建立。

因此:主密碼沒有任何救援管道。忘記就等於這份保險庫永久打不開, 沒有任何人(包含開發者與 Google)能替你還原。

Google Drive 的存取權限

登入時,本 App 只要求 drive.file 這一個授權範圍。這是 Google 定義的 非敏感範圍,意思是本 App 只能存取自己建立的檔案, 看不到你 Drive 裡的其他任何內容。

授權取得的 access token 只存在於分頁的記憶體中,關閉分頁即失效,不會寫入本機。

離線快取

本 App 是一個漸進式網頁應用程式(PWA),會用 Service Worker 快取網站本身的靜態檔案 (HTML、CSS、JavaScript、字體、圖示),以便離線時仍能開啟。

快取不包含你的保險庫內容——那些請求是跨網域的 Google API 呼叫, Service Worker 完全不攔截。

第三方服務

服務用途會知道什麼
Google Identity Services 登入與授權 你選擇授權給本 App 這件事,依 Google 自己的隱私權政策處理
Google Drive API 讀寫你的保險庫檔案 檔案的存取記錄。檔案內容是密文,Google 也解不開
Netlify 網站代管 一般網站伺服器存取記錄(IP、瀏覽器資訊),與造訪任何網站相同

除此之外沒有任何第三方。網頁字體是自帶的,不會向字體 CDN 發出請求。

如何刪除你的資料

由於開發者不持有你的任何資料,沒有需要向我們提出的刪除請求。

兒童

本 App 不針對 13 歲以下兒童設計,也不會在知情的情況下蒐集兒童的個人資料—— 事實上它不蒐集任何人的個人資料。

政策變更

本政策若有變更,會更新本頁最上方的日期。變更如果會影響資料的處理方式, 我們會在本 App 內另行告知。

聯絡方式

對本政策有疑問,請寄信到 info@devherohub.com


← 回到 PassMD