Le texte en clair quitte-t-il le navigateur ?
Cette page ne répond qu'à une question : ce que vous saisissez ou générez sur UsePwd quitte-t-il le navigateur comme corps de requête. Génération de mot de passe, contrôle de force, nettoyage des liens de suivi et chiffrement de fichiers s'effectuent dans l'onglet actuel avec Web Crypto. Burn-Link ne remet au serveur que le texte chiffré ; la clé est ajoutée après #. Ci-dessous : où le calcul s'exécute, et comment le vérifier sur place.
Séparer ce qui reste de ce qui est envoyé
Ouvrir n'importe quelle page web produit des journaux d'accès HTTPS. Ce n'est pas le texte en clair saisi dans un outil. Cette page sépare « ce qui reste » de « ce qui est envoyé », pour qu'un slogan ne soit pas lu comme une promesse serveur.
- Mots de passe et résultats de contrôle Les mots de passe générés, les secrets testés, les notes de force et les correspondances avec la liste de fuites intégrée ne sont pas envoyés comme corps de requête.
- Source de nettoyage et fichiers Les liens collés, le texte avant et après masquage, les phrases secrètes de fichier et les fichiers jusqu'à 5 Go sont traités uniquement sur cet appareil. Le serveur ne reçoit pas non plus le texte chiffré du fichier.
-
Texte en clair et clé Burn-Link
Le texte source est chiffré en local. La clé n'apparaît que dans le fragment
#de la barre d'adresse, sous la formes.html?id={id}#{key}.
-
Ouvrir la page elle-même
L'hébergeur conserve en général IP, User-Agent, chemin et horodatage. Ces enregistrements n'incluent pas le texte en clair des outils ni le fragment
#. -
Texte chiffré Burn-Link
Créer un lien envoie
ciphertext,ttl_hoursetmax_reads. Sans la clé, le serveur ne peut pas déchiffrer. -
Analyse d'audience
En production, l'envoi va vers
/tj/et n'enregistre que les noms de page et de bouton. Les aperçus locaux n'envoient rien. La préférence de langue ne vit que dans votrelocalStorage.
Où s'exécute chacun des cinq outils
Le générateur de mot de passe, le contrôle de mot de passe, le nettoyage de confidentialité et le chiffrement de fichiers n'ont pas d'API qui remet du texte en clair à UsePwd. Burn-Link est le seul outil qui envoie du texte chiffré, et il ne voit toujours pas le texte source.
Ouvrez le panneau Network et vous le voyez
N'importe quel site peut imprimer un slogan. UsePwd rédige « le texte en clair n'est pas envoyé par défaut » comme des étapes que vous pouvez revérifier dans l'onglet actuel. Pour comprendre pourquoi le chiffrement navigateur et le fragment # restent hors de HTTP, voir le Blog.
-
01
Ouvrir un outil local
Commencez par le générateur de mot de passe ou le contrôle de mot de passe. Aucune de ces pages n'a d'API qui remet du texte en clair à UsePwd.
-
02
Ouvrir le panneau Réseau
Appuyez sur F12, ou cliquez-droit sur « Inspecter », puis passez à « Réseau / Network ». Effacez d'abord les enregistrements existants si besoin, pour ne pas les mélanger aux ressources statiques de la page.
-
03
Effectuer une action
Générez un mot de passe, ou saisissez un secret et lancez un contrôle. Observez les nouvelles requêtes qui suivent — pas les CSS et scripts du premier chargement.
-
04
Inspecter le corps de la requête
La requête ne doit pas contenir le mot de passe que vous venez de voir. En production, une analyse peut partir vers
/tj/; la charge utile est un nom de page et de bouton, par exemple « Copier le mot de passe », pas le secret lui-même. -
05
Comparer avec Burn-Link
Puis créez un lien sur Burn-Link. La requête doit partir vers
/api/secretsavecciphertext,ttl_hoursetmax_reads. La clé après#dans la barre d'adresse ne doit pas apparaître dans l'URL de cette requête.
Ce qui est écrit sur la page peut être vérifié
Le chiffrement symétrique utilise AES-256-GCM via Web Crypto API du navigateur. Ces chiffres figurent sur les pages d'outils. Ce n'est pas une ligne marketing séparée.
.lock / .enc.
s.html?id={id}#{key}. La clé n'entre jamais dans la requête HTTP.
Ce que cette page ne couvre pas
Ce que vous pouvez vérifier, c'est où le calcul s'exécute et ce que contient le corps de la requête. Les points ci-dessous sortent de ce que UsePwd peut voir pour vous, et ne seront pas rédigés comme une feuille de route.
Commencez par le corps de la requête
Par défaut, il n'est pas envoyé à UsePwd comme corps de requête HTTP. Génération de mot de passe, contrôle de mot de passe, nettoyage de confidentialité et chiffrement de fichiers s'effectuent dans l'onglet actuel avec Web Crypto. Burn-Link n'envoie que le texte déjà chiffré ; la clé de déchiffrement est ajoutée après # et n'est pas envoyée avec la requête.
#.
#, le serveur ne peut pas ouvrir le texte chiffré.
Après les explications, vérifiez
Cette page ne remplace pas les outils. Pour voir un corps de requête dans le panneau Réseau, ou lire ce que le serveur reçoit vraiment, ouvrez la page correspondante.