1. Champ d'application et acceptation
Les présentes conditions s'appliquent aux pages et outils publics sous le domaine usepwd.com et ses répertoires de langue (par exemple /fr/). Le nom d'affichage est UsePwd.
Ouvrir ou continuer à utiliser ce site signifie que vous avez lu et accepté ces conditions. Si vous n'êtes pas d'accord, cessez de l'utiliser. Ces conditions ne remplacent pas les notes techniques vérifiables sur chaque page d'outil, et ne constituent pas une garantie de résultat.
2. En quoi consiste le service
UsePwd est un site d'outils de chiffrement et de confidentialité, locaux au navigateur. Tous les outils s'ouvrent et s'utilisent tout de suite, sans inscription ni connexion, et sans compte utilisateur ni coffre.
Les outils publics actuels comprennent :
- Générateur de mot de passe : dans l'onglet actuel, Web Crypto produit 6–128 caractères aléatoires ou une phrase lisible
- Tester un mot de passe : estime la force en local et compare à une liste publique de mots de passe faibles fournie avec la page
- Nettoyer un lien : retire en local les paramètres de suivi des liens et masque les formats sensibles courants
- Burn-Link : chiffre en local avec AES-256-GCM, envoie le texte chiffré au serveur et crée un lien de lecture unique
- Chiffrer un fichier : chiffre ou déchiffre un fichier en flux avec AES-256-GCM en local, un fichier jusqu'à 5 Go
Sauf Burn-Link, qui stocke temporairement le texte chiffré selon votre action, le texte en clair, les clés et les fichiers des outils ci-dessus ne sont pas envoyés à UsePwd dans le corps de la requête par défaut. Les limites de traitement figurent dans la politique de confidentialité.
3. Aucun compte
Le site n'offre ni inscription, ni connexion, ni profil, ni coffre. Il n'émet donc pas de session de connexion et ne conserve pas pour vous les résultats générés, les secrets testés, le texte à nettoyer ni les fichiers chiffrés.
Après fermeture ou actualisation de l'onglet, ce que vous n'avez pas copié, exporté ou téléchargé vous-même n'apparaît pas sur le serveur, et nous ne pouvons pas le rechercher, l'exporter ou le restaurer « pour un utilisateur ». Pour le garder, placez-le sur un appareil que vous contrôlez ou dans votre propre gestionnaire de mots de passe.
4. Ce dont vous êtes responsable
Vous êtes responsable de ce que vous saisissez, générez, téléchargez et envoyez depuis ce site, notamment :
- Comment vous conservez un mot de passe généré, et sur quels systèmes vous l'utilisez
- Si vous envoyez un Burn-Link à la bonne personne, ainsi que les captures, copies ou transferts sur son appareil
- Si la phrase secrète d'un fichier est assez forte, si elle voyage séparément du texte chiffré, et le fait qu'une phrase oubliée ne peut plus déchiffrer
- Si un résultat masqué doit encore être relu par un humain avant envoi
- Si votre navigateur, votre système et le presse-papiers sont dans un environnement de confiance
Ces outils ne remplacent pas une autorisation d'accès, un contrôle de conformité ou une évaluation de sécurité professionnelle du système cible. Avant d'utiliser un résultat sur un compte professionnel, en production ou sur le système d'autrui, confirmez que vous en avez le droit.
5. Usage acceptable
En utilisant ce site, vous ne devez pas :
- Utiliser Burn-Link ou d'autres interfaces pour diffuser des secrets que vous n'avez pas le droit de partager, du contenu illicite, ou pour frauder ou harceler autrui
- Tenter de contourner le nombre de lectures, la durée de validité ou la suppression du texte chiffré de Burn-Link
- Envoyer vers le site ou
/api/secretsdes requêtes en masse, des écritures automatisées ou un déni de service au-delà d'un usage normal - Gêner l'usage d'autrui, ou sonder ou endommager l'hébergement et les protections
- Présenter ce site comme un service que vous exploitez, ou le redistribuer après avoir retiré les marques nécessaires pour identifier UsePwd
Nous pouvons limiter les requêtes anormales (par exemple renvoyer une limitation de débit) ou supprimer le texte chiffré Burn-Link qui viole cet article. Cela ne constitue pas une surveillance du texte en clair : le serveur ne voit pas le fragment de clé et ne peut pas déchiffrer à votre place.
6. Limites des outils
Chaque outil fonctionne tel qu'implémenté sur la page actuelle. Les points suivants ne sont pas des promesses de ce site :
| Outil | Ce qu'il fait | Ce qu'il ne garantit pas |
|---|---|---|
| Générateur de mot de passe | Tire des caractères aléatoires ou une phrase lisible avec Web Crypto du navigateur ; en dessous de 8 caractères, un avis de sécurité plus faible s'affiche | Ne garantit pas qu'un mot de passe convienne à la politique du site cible, et ne le conserve ni ne le retrouve pour vous |
| Tester un mot de passe | Estime localement l'entropie et l'ordre de grandeur du temps de craquage, et compare à une liste publique intégrée de mots de passe faibles | Ce n'est pas une recherche sur tout le web, et cela n'interroge aucune API de fuites externe ; l'absence dans la liste ne prouve pas que le mot de passe n'a jamais fuité |
| Nettoyer un lien | Retire les paramètres de suivi selon des formats courants, et masque téléphone, numéro de pièce d'identité, e-mail, clé API, etc. | Ne peut pas tout attraper ; relisez vous-même les envois importants. Aucune certification ni visa de conformité n'est revendiqué |
| Chiffrer un fichier | Chiffrement et déchiffrement en flux AES-256-GCM, sortie .lock / .enc ; le fichier et la phrase secrète ne sont pas envoyés |
Une phrase secrète perdue est irrécupérable. Comment vous stockez ou transmettez le fichier chiffré ensuite vous appartient |
| Burn-Link | Chiffre en local puis envoie le texte chiffré ; la clé reste dans le fragment # de l'adresse. Le texte chiffré est supprimé une fois le nombre ou le délai atteint |
Le texte en clair ne peut pas être récupéré côté serveur. Après une capture ou une copie, le brûlage ne reprend pas ce qui a déjà été vu |
7. Dispositions particulières de Burn-Link
À la création d'un lien, le texte est d'abord chiffré dans l'onglet actuel. Le texte en clair ne dépasse pas 32 Ko. Les seuls champs envoyés au serveur sont le texte chiffré, ttl_hours et max_reads (1–10 lectures). La clé de déchiffrement est collée dans le fragment de s.html?id={id}#{key} et ne part pas avec la requête HTTP.
La page de lecture est publique pour le destinataire ; aucun compte n'est requis. Une fois le nombre que vous avez fixé atteint ou le délai dépassé, le texte chiffré est supprimé du serveur et ne peut plus être lu. Si vous choisissez « brûler après lecture seulement », le texte chiffré attend d'avoir été lu, mais reste limité par le nombre de lectures.
C'est vous qui décidez à qui envoyer le lien complet. Une fois le lien parti de cette page, copies, captures ou transferts sur l'appareil d'autrui échappent à notre contrôle. Un lien perdu ne nous oblige pas non plus à restaurer une sauvegarde en clair.
8. Propriété intellectuelle
Les droits sur les textes de pages, la mise en page, les marques (y compris le logotype USEPWD) et le code source du site sur usepwd.com appartiennent à l'exploitant, sauf disposition légale contraire. Vous pouvez ouvrir les outils pour un usage personnel et copier les résultats que vous avez générés.
Les droits sur le contenu que vous saisissez ou générez dans un outil restent les vôtres ou ceux du titulaire d'origine. Vous nous accordez une licence limitée d'hébergement du texte chiffré, uniquement pour fournir Burn-Link : conserver le texte chiffré pendant la durée et le nombre de lectures, puis le supprimer à l'expiration ou après la dernière lecture. Cette licence n'inclut ni la lecture du texte en clair, ni tout autre usage du texte chiffré.
9. Clause de non-responsabilité et disponibilité
Les outils sont fournis « en l'état ». Le chiffrement et l'aléa dépendent de l'implémentation Web Crypto de votre navigateur actuel ; un autre navigateur, une extension ou une politique d'entreprise peuvent empêcher une fonction de marcher. Nous ne garantissons pas qu'à un instant donné vous puissiez ouvrir une page, créer un lien ou lire un texte chiffré encore valide.
Ces conditions ne promettent pas un pourcentage de disponibilité, un délai de réponse, une permanence humaine ni un barème d'indemnisation. Le site n'affiche pas d'e-mail d'assistance et n'offre pas de billetterie. Les pertes dues à une mauvaise conservation, un lien mal envoyé, une phrase secrète oubliée, un environnement de navigateur non fiable, ou l'interception par un tiers de ce que vous avez déjà copié, sont à votre charge.
Dans les limites permises par la loi, UsePwd n'est pas responsable des pertes indirectes, des profits escomptés ni des données irrécupérables. Sans compte, nous ne pourrions de toute façon pas retrouver un résultat local à votre place.
10. Comment ces conditions sont mises à jour
Quand le périmètre des outils, les champs Burn-Link ou les limites d'usage changent, nous réécrirons cette page et mettrons à jour la date « Dernière mise à jour » ci-dessus. Continuer à utiliser le site signifie que vous comprenez les conditions selon le texte mis à jour.
Le traitement des données figure dans la politique de confidentialité. Pour vérifier sur place si un mot de passe, un fichier ou une clé a quitté le navigateur, ouvrez les notes de la page d'outil correspondante.