Notes de chiffrement navigateur Le chiffrement local envoie-t-il du texte en clair
Les pages d’outils répondent à comment générer un mot de passe, lancer un audit de mot de passe ou chiffrer un fichier tout de suite. Ces notes disent où le chiffrement local du navigateur s’exécute, si le texte en clair quitte l’onglet par défaut, et comment le vérifier vous-même dans DevTools. Ouvrez et lisez — aucun e-mail n’est requis d’abord.
Ouvrez et lisezUniquement des faits vérifiablesAucun compte
02 / Publié
Commencez par cette note de vérification du chiffrement
Le titre et l’extrait correspondent à l’article. Ouvrez et lisez — aucun compte.
« Chiffrement local, rien n’est envoyé » sur une page n’est pas une preuve. Ouvrez DevTools Network et cherchez un canari à usage unique dans les lignes de requête, les corps et analytics : texte en clair, mot de passe et clé après # ne doivent pas y figurer.
Questions de longue traîne : le chiffrement en ligne emporte-t-il du texte en clair hors de l’onglet, quels mots de passe faibles publics l’audit couvre, et pourquoi la partie après # d’un Burn-Link n’entre pas dans HTTP.
Les limites observables de Web Crypto et d’AES-256-GCM dans le navigateur
Ce qu’une liste de mots de passe faibles peut trouver — et pourquoi ce n’est pas une recherche sur tout le web
Retirer les paramètres de suivi avant d’envoyer, et quels champs le masquage par règles couvre
Pourquoi le stockage du texte chiffré et la clé du fragment # sont séparés
Ce que ces notes ne couvrent pas
Elles ne répètent pas la définition produit de l’accueil, et ne remplacent pas le mode d’emploi de chaque outil. Algorithme, accès et ce qui est envoyé suivent l’implémentation actuelle.
Aucun outil n’est présenté comme exigeant une connexion
Aucune affirmation que le serveur peut voir le texte en clair, les clés ou un mot de passe à tester
Pas de SLA, pas de prix, pas d’adresse d’assistance
04 / Trois choses d’abord
À vérifier sur place avant de lire
01 / Requête
Le point d’interrogation entre dans HTTP ; le dièse, par défaut, non
Les paramètres de requête partent vers le serveur avec la requête ; le fragment # de l’URL reste dans le navigateur. Burn-Link place la clé après le dièse dans s.html?id={id}#{key}. Ouvrez Network et comparez la barre d’adresse à la ligne de requête.
02 / Liste
Comparer des mots de passe faibles n’est pas une recherche sur tout le web
L’audit de mot de passe calcule l’entropie sur cet appareil et compare à une liste publique intégrée de mots de passe faibles issus de fuites. Le mot de passe à tester n’est pas envoyé. Il repère les mots de passe faibles courants, mais ne peut pas prouver « jamais vu sur le web ».
03 / Texte chiffré
Le serveur ne stocke que du texte chiffré
La génération de mots de passe, le nettoyage et le chiffrement/déchiffrement de fichiers n’envoient pas le texte en clair par défaut. Burn-Link ne stocke que du contenu déjà chiffré et le brûle après la première lecture réussie ; créer et lire ne demandent aucun compte.
[ 05 ] Quatre types de questions
Ces notes répondent à quatre types de recherches
Chaque carte mène à l’outil correspondant. Ouvrez-le et utilisez-le pour vérifier en lisant.
Chiffrement local
Web Crypto, AES-256-GCM, et comment confirmer que le texte en clair, les clés et un fichier jusqu’à 5 GB ne sont pas envoyés comme données métier. Les formats de sortie sont .lock / .enc.
Entropie locale et limites d’une liste publique de mots de passe faibles. Le mode aléatoire va de 6 à 128 caractères, 16 par défaut ; en dessous de 8, un avertissement indique une sécurité plus faible. Le mot de passe à tester reste dans le navigateur.
Pourquoi retirer les paramètres de suivi avant d’envoyer, et que le masquage par règles couvre numéros de téléphone, e-mails, numéros de pièce d’identité et champs similaires. Les liens et le texte d’origine ne sont pas envoyés par défaut ; c’est encore à vous de juger si le résultat nettoyé suffit.
Le texte chiffré peut être stocké temporairement ; la clé de déchiffrement se place dans le fragment de hachage du lien. La page de lecture s.html est publique pour le destinataire et brûle après la première ouverture. Créer et lire n’exigent aucun compte.
Une page d’outil répond à comment finir une tâche tout de suite — tirer un mot de passe de 6 à 128 caractères, nettoyer un lien, ou chiffrer un fichier jusqu’à 5 GB. Le blog écrit les principes et les limites : le texte en clair a-t-il quitté cet onglet, ce qu’une liste de mots de passe faibles peut prouver, et pourquoi la partie après # d’un Burn-Link n’entre pas dans HTTP. Les articles ne sont pas réécrits en mode d’emploi d’un outil.
Non. FastPwd n’a ni compte ni coffre de mots de passe. Le blog et tous les outils sont prêts à l’emploi ; la page de lecture n’a pas non plus de barre de connexion.
Privilégiez des étapes que vous pouvez finir ici : ouvrez DevTools, lisez les lignes et les corps Network, et confirmez l’absence de texte en clair, de mot de passe ou de clé après #. L’audit de mot de passe utilise une liste publique intégrée de mots de passe faibles — pas une recherche sur tout le web. Les articles ne promettent pas de SLA, n’affichent pas de prix, et ne publient pas d’adresse d’assistance.
[ 07 ] D’abord un outil
D’abordvérifier→
Générer un mot de passe, détecter un mot de passe faible, nettoyer un lien, envoyer du texte chiffré une fois, ou chiffrer un fichier jusqu’à 5 GB — tout se fait dans ce navigateur. Ouvrez et utilisez-les ; inutile de finir l’article d’abord.