01 / Blog

Notes de chiffrement navigateur
Le chiffrement local envoie-t-il du texte en clair

Les pages d’outils répondent à comment générer un mot de passe, lancer un audit de mot de passe ou chiffrer un fichier tout de suite. Ces notes disent où le chiffrement local du navigateur s’exécute, si le texte en clair quitte l’onglet par défaut, et comment le vérifier vous-même dans DevTools. Ouvrez et lisez — aucun e-mail n’est requis d’abord.

Ouvrez et lisez Uniquement des faits vérifiables Aucun compte
02 / Publié

Commencez par cette note de vérification du chiffrement

Le titre et l’extrait correspondent à l’article. Ouvrez et lisez — aucun compte.

Chiffrement local

Vérifier que le chiffrement local n’envoie pas le texte en clair

« Chiffrement local, rien n’est envoyé » sur une page n’est pas une preuve. Ouvrez DevTools Network et cherchez un canari à usage unique dans les lignes de requête, les corps et analytics : texte en clair, mot de passe et clé après # ne doivent pas y figurer.

03 / Périmètre

Ce que ces notes couvrent

Questions de longue traîne : le chiffrement en ligne emporte-t-il du texte en clair hors de l’onglet, quels mots de passe faibles publics l’audit couvre, et pourquoi la partie après # d’un Burn-Link n’entre pas dans HTTP.

  • Les limites observables de Web Crypto et d’AES-256-GCM dans le navigateur
  • Ce qu’une liste de mots de passe faibles peut trouver — et pourquoi ce n’est pas une recherche sur tout le web
  • Retirer les paramètres de suivi avant d’envoyer, et quels champs le masquage par règles couvre
  • Pourquoi le stockage du texte chiffré et la clé du fragment # sont séparés

Ce que ces notes ne couvrent pas

Elles ne répètent pas la définition produit de l’accueil, et ne remplacent pas le mode d’emploi de chaque outil. Algorithme, accès et ce qui est envoyé suivent l’implémentation actuelle.

  • Aucun outil n’est présenté comme exigeant une connexion
  • Aucune affirmation que le serveur peut voir le texte en clair, les clés ou un mot de passe à tester
  • Pas de SLA, pas de prix, pas d’adresse d’assistance
04 / Trois choses d’abord

À vérifier sur place avant de lire

01 / Requête

Le point d’interrogation entre dans HTTP ; le dièse, par défaut, non

Les paramètres de requête partent vers le serveur avec la requête ; le fragment # de l’URL reste dans le navigateur. Burn-Link place la clé après le dièse dans s.html?id={id}#{key}. Ouvrez Network et comparez la barre d’adresse à la ligne de requête.

02 / Liste

Comparer des mots de passe faibles n’est pas une recherche sur tout le web

L’audit de mot de passe calcule l’entropie sur cet appareil et compare à une liste publique intégrée de mots de passe faibles issus de fuites. Le mot de passe à tester n’est pas envoyé. Il repère les mots de passe faibles courants, mais ne peut pas prouver « jamais vu sur le web ».

03 / Texte chiffré

Le serveur ne stocke que du texte chiffré

La génération de mots de passe, le nettoyage et le chiffrement/déchiffrement de fichiers n’envoient pas le texte en clair par défaut. Burn-Link ne stocke que du contenu déjà chiffré et le brûle après la première lecture réussie ; créer et lire ne demandent aucun compte.

[ 05 ] Quatre types de questions

Ces notes répondent à quatre types de recherches

Chaque carte mène à l’outil correspondant. Ouvrez-le et utilisez-le pour vérifier en lisant.

Chiffrement local

Web Crypto, AES-256-GCM, et comment confirmer que le texte en clair, les clés et un fichier jusqu’à 5 GB ne sont pas envoyés comme données métier. Les formats de sortie sont .lock / .enc.

Ouvrir le coffre de chiffrement

Sécurité des mots de passe

Entropie locale et limites d’une liste publique de mots de passe faibles. Le mode aléatoire va de 6 à 128 caractères, 16 par défaut ; en dessous de 8, un avertissement indique une sécurité plus faible. Le mot de passe à tester reste dans le navigateur.

Ouvrir l’audit de mot de passe

Pratique de confidentialité

Pourquoi retirer les paramètres de suivi avant d’envoyer, et que le masquage par règles couvre numéros de téléphone, e-mails, numéros de pièce d’identité et champs similaires. Les liens et le texte d’origine ne sont pas envoyés par défaut ; c’est encore à vous de juger si le résultat nettoyé suffit.

Ouvrir le nettoyage de confidentialité

Burn-Link

Le texte chiffré peut être stocké temporairement ; la clé de déchiffrement se place dans le fragment de hachage du lien. La page de lecture s.html est publique pour le destinataire et brûle après la première ouverture. Créer et lire n’exigent aucun compte.

Ouvrir Burn-Link
[ 06 ] FAQ

Questions fréquentes sur ces notes de chiffrement

Une page d’outil répond à comment finir une tâche tout de suite — tirer un mot de passe de 6 à 128 caractères, nettoyer un lien, ou chiffrer un fichier jusqu’à 5 GB. Le blog écrit les principes et les limites : le texte en clair a-t-il quitté cet onglet, ce qu’une liste de mots de passe faibles peut prouver, et pourquoi la partie après # d’un Burn-Link n’entre pas dans HTTP. Les articles ne sont pas réécrits en mode d’emploi d’un outil.
Non. FastPwd n’a ni compte ni coffre de mots de passe. Le blog et tous les outils sont prêts à l’emploi ; la page de lecture n’a pas non plus de barre de connexion.
Privilégiez des étapes que vous pouvez finir ici : ouvrez DevTools, lisez les lignes et les corps Network, et confirmez l’absence de texte en clair, de mot de passe ou de clé après #. L’audit de mot de passe utilise une liste publique intégrée de mots de passe faibles — pas une recherche sur tout le web. Les articles ne promettent pas de SLA, n’affichent pas de prix, et ne publient pas d’adresse d’assistance.
[ 07 ] D’abord un outil
D’abord vérifier

Générer un mot de passe, détecter un mot de passe faible, nettoyer un lien, envoyer du texte chiffré une fois, ou chiffrer un fichier jusqu’à 5 GB — tout se fait dans ce navigateur. Ouvrez et utilisez-les ; inutile de finir l’article d’abord.