1. Champ d'application
La présente politique s'applique aux pages et outils publics sous le domaine usepwd.com et ses répertoires de langue (par exemple /fr/). Le nom d'affichage de l'exploitant est UsePwd.
Cette politique ne couvre pas : ce qui se passe après que vous avez enregistré un résultat dans votre propre gestionnaire de mots de passe ; les captures d'écran, copies ou transferts sur l'appareil du destinataire après l'envoi d'un Burn-Link ; ni l'emplacement hors de cet appareil d'un fichier .lock / .enc téléchargé.
2. Ce que « sans compte » signifie
Tous les outils sont utilisables dès l'ouverture. Le site ne propose ni inscription, ni connexion, ni profil utilisateur, ni coffre : il ne collecte donc ni e-mail, ni nom d'utilisateur, ni mot de passe de connexion, et n'émet pas de session de connexion.
Sans compte, nous ne pouvons pas rechercher, exporter ni restaurer le texte en clair que vous avez saisi sur une page « en tant qu'utilisateur ». Pour conserver quelque chose, copiez-le, exportez-le ou téléchargez-le sur un appareil que vous contrôlez.
3. Ce qui reste dans le navigateur par défaut
Le générateur de mot de passe, le contrôle de mot de passe, le nettoyage de confidentialité et le chiffrement de fichiers s'effectuent dans l'onglet actuel via la Web Crypto API du navigateur. Les éléments suivants ne sont pas envoyés à UsePwd comme corps de requête HTTP par défaut, et ne sont pas écrits dans l'analyse d'audience :
| Outil | Traitement local | Le texte en clair est-il envoyé |
|---|---|---|
| Générateur de mot de passe | Tire avec Web Crypto 6 à 128 caractères aléatoires ou une phrase secrète lisible | Non. Après la fermeture de la page, le serveur ne conserve pas ce texte en clair |
| Tester un mot de passe | Estime l'entropie et le temps de craquage en local, et compare à une liste publique intégrée de mots de passe divulgués | Non. Ce n'est pas une recherche mondiale de fuites, et le mot de passe à tester n'est pas envoyé à une API externe |
| Nettoyer un lien | Retire les paramètres de suivi des liens ; masque téléphones, numéros d'identité, e-mails et API Key | Non. Les liens collés et le texte source ne sont ni envoyés ni écrits dans l'analyse |
| Chiffrer un fichier | Chiffrement et déchiffrement en flux AES-256-GCM, un fichier jusqu'à 5 Go, sortie .lock / .enc |
Non. Le fichier, la phrase secrète et le nom de fichier ne sont pas envoyés ; le serveur ne reçoit pas non plus ce texte chiffré |
| Burn-Link | Chiffre ou déchiffre avec AES-256-GCM dans l'onglet actuel | Le texte en clair et la clé ne partent pas comme corps de requête. Le serveur ne stocke que le texte chiffré — voir la section suivante |
4. Champs réellement envoyés par Burn-Link
Lorsque vous créez un Burn-Link, le texte est d'abord chiffré dans l'onglet actuel. Les seuls champs envoyés au serveur sont :
ciphertext: texte déjà chiffréttl_hours: la durée de validité que vous avez définie, en heuresmax_reads: le nombre de lectures autorisées
La clé de déchiffrement est ajoutée dans le fragment # de l'adresse partagée, sous la forme s.html?id={id}#{key}. Le navigateur n'inclut pas le texte après # dans la requête HTTP, et les journaux d'accès n'ont pas ce segment. Le serveur ne voit pas le texte en clair et ne peut pas déchiffrer à votre place.
Après que le destinataire a ouvert la page de lecture et atteint le nombre que vous avez fixé, ou après expiration, le texte chiffré est supprimé du serveur et ne peut plus être lu. Un lien perdu ne permet pas non plus de récupérer une copie en clair côté serveur.
5. Analyse d'audience
En production, le site utilise Matomo auto-hébergé pour enregistrer les pages vues, les clics sur les liens, ainsi que la catégorie et le nom des actions de bouton (par exemple « Copier le mot de passe » ou « Créer le lien »). Ces événements décrivent uniquement le contrôle utilisé. Ils n'incluent pas les mots de passe générés, les secrets testés, le texte source du nettoyage, le contenu des fichiers ni le texte en clair d'un Burn-Link.
Les requêtes d'analyse partent vers le chemin du site /tj/ et ne transitent pas par un réseau publicitaire tiers. Les aperçus locaux (localhost / 127.0.0.1) n'envoient pas d'analyse. Le script d'analyse peut utiliser un cookie first-party pour distinguer les visites de retour des visiteurs uniques.
6. Stockage local
Le sélecteur de langue écrit le répertoire choisi dans le localStorage du navigateur, afin que la visite suivante reste sur le même site linguistique. Le texte en clair, les clés et les fichiers produits par les outils ne sont pas écrits dans localStorage ni sessionStorage.
Effacer les données du site dans le navigateur retire aussi la préférence de langue et les cookies d'analyse. Cela ne change pas le fait qu'un texte chiffré Burn-Link soit encore stocké sur le serveur — cela dépend uniquement de la durée de validité et du nombre de lectures de ce lien.
7. Ouvrir une page
Consulter une page web produit des requêtes HTTPS. L'hébergement et les couches de protection conservent en général des journaux d'accès ordinaires : adresse IP, User-Agent, chemin de la requête et horodatage. Ces enregistrements servent à faire fonctionner le site. Ils n'incluent pas le texte en clair, les fichiers ou les fragments de clé Burn-Link saisis dans un outil.
8. Durée de conservation
- Résultats des outils locaux : n'existent que dans l'onglet actuel. Le contenu que vous n'avez pas copié, exporté ou téléchargé vous-même n'apparaîtra sur aucun distant après fermeture ou actualisation.
- Texte chiffré Burn-Link : stocké selon les
ttl_hoursetmax_readsécrits à la création, et supprimé à l'expiration ou lorsque le nombre est atteint. - Préférence de langue : reste dans votre navigateur jusqu'à ce que vous effaciez les données du site ou choisissiez une autre langue.
- Analyse d'audience et journaux d'hébergement : servent à voir si les pages fonctionnent et quelles actions sont utilisées. Ils ne sont pas liés à un morceau de texte en clair. Cette politique ne promet pas un nombre de jours précis.
9. Ce que vous pouvez faire
- Si vous n'utilisez que le générateur de mot de passe, le contrôle de mot de passe, le nettoyage de confidentialité ou la boîte de chiffrement, vous n'envoyez ni le texte en clair ni le texte chiffré de ces outils au serveur.
- Si vous ne créez pas de Burn-Link, vous n'envoyez pas de texte chiffré au serveur.
- Vous pouvez bloquer ou effacer les cookies first-party et le
localStoragedans les réglages du navigateur. Une fois les cookies bloqués, la mémoire de langue et une partie des statistiques de visite peuvent cesser de fonctionner ; les outils eux-mêmes s'ouvrent et s'utilisent toujours. - Vous ne pouvez pas nous demander « les mots de passe enregistrés dans un compte » — le site n'a ni compte ni coffre.
10. Mineurs
Les outils s'ouvrent et s'utilisent immédiatement. Le site ne collecte pas délibérément de données personnelles auprès d'enfants, et n'a pas de parcours d'inscription qui exigerait le consentement d'un tuteur. Si vous êtes tuteur, c'est à vous de décider si un mineur peut utiliser ces outils locaux.
11. Comment cette politique est mise à jour
Si le périmètre du calcul local, les champs envoyés par Burn-Link ou la frontière de l'analyse d'audience changent, nous réécrirons cette page et mettrons à jour la date « Dernière mise à jour » ci-dessus. Continuer à utiliser le site signifie que vous comprenez le traitement des données tel qu'il est rédigé dans le texte mis à jour.
Cette page n'indique pas d'e-mail d'assistance. Les conditions d'usage figurent dans les Conditions d'utilisation. Pour vérifier sur place si un mot de passe, un fichier ou une clé a quitté le navigateur, ouvrez les explications de la page d'outil correspondante. Ne lisez pas cette politique comme un mode d'emploi.