Ce que couvre cette politique
MakePwd est un site d’outils de chiffrement et de confidentialité, local d’abord dans le navigateur, au domaine makepwd.com. Cette politique explique où les données sont calculées quand vous ouvrez une page, si elles quittent cet appareil par défaut, et pourquoi nous traitons les informations qui atteignent effectivement le serveur.
Cette page décrit les capacités telles qu’elles sont implémentées. Nous ne revendiquons ni le RGPD, ni une certification de sécurité classée, ni d’autres labels, et nous n’écrivons pas « local d’abord » comme un zéro journal absolu : une requête web ordinaire peut encore laisser une trace technique.
Nous n’offrons pas de compte
MakePwd n’a ni inscription, ni connexion, ni coffre de mots de passe. Vous n’avez pas besoin de compte pour utiliser tous les outils, y compris le générateur de mot de passe, le test de force, le suppression des UTM, le lien auto-destructible et le chiffrement de fichiers. Le destinataire n’a pas non plus besoin de compte pour ouvrir la page de lecture.
Nous ne collectons donc ni e-mail, ni numéro, ni pièce d’identité pour « enregistrer vos mots de passe » ou « synchroniser des favoris ». Le pied de page n’affiche pas non plus d’e-mail d’assistance.
Ce qui reste dans le navigateur
Les outils ci-dessous calculent dans cet onglet avec les capacités du navigateur (dont l’API Web Crypto). Le clair, les clés ou les fichiers correspondants ne sont pas envoyés comme données métier par défaut.
| Outil | Ce qui reste sur l’appareil | Frontière complémentaire |
|---|---|---|
| Générateur de mots de passe | Caractères aléatoires ou phrase mémorable générés | Longueur 6–128 ; le résultat se copie ou s’exporte sur votre appareil, le site ne le conserve pas |
| Test de mot de passe | Le mot de passe que vous saisissez, l’estimation de force, et le résultat de comparaison à la liste intégrée de mots de passe faibles divulgués | Pas un contrôle HIBP mondial ; le mot de passe testé n’est pas envoyé à une API de recherche externe |
| Nettoyage | URL à nettoyer, texte à masquer, liste des retraits et résultat masqué | L’original n’est pas écrit dans les statistiques d’audience |
| Coffre de fichiers | Fichier, phrase secrète, clé dérivée, et résultat chiffré ou déchiffré | Algorithme AES-256-GCM ; 5 Go max par fichier ; sortie .lock / .enc téléchargée sur votre appareil |
Une fois le résultat copié dans un chat, un mail ou un cloud, sa conservation et sa diffusion relèvent de vous, hors du traitement de ce site.
Ce qui atteint le serveur
Hormis les pages statiques et les scripts eux-mêmes, ce qui quitte aujourd’hui le navigateur relève surtout des catégories suivantes.
Texte chiffré d’un lien auto-destructible
Ce n’est qu’à la création d’un lien auto-destructible que le navigateur envoie un texte déjà chiffré à l’API existante, avec l’expiration et le nombre maximal de lectures. Le clair et la clé AES de déchiffrement ne sont pas envoyés. Voir la section suivante.
Données techniques à l’ouverture d’une page
À l’ouverture de toute page, la requête réseau traverse l’hébergement et le transport. Serveurs ou nœuds de diffusion voient en général l’adresse IP, l’heure approximative, le chemin, les paramètres de requête (par exemple l’id de la page de lecture) et le type de navigateur. D’après les règles du navigateur, le fragment # n’entre pas dans la requête HTTP : la clé de déchiffrement ne devrait donc pas apparaître dans les journaux d’accès.
À la création d’un lien auto-destructible, le serveur limite le débit par IP pour freiner les abus, pas pour vous identifier.
Statistiques d’audience
Hors d’un aperçu local, la page envoie des événements de consultation et de clic vers le point de statistiques déployé sur ce site. Voir « Statistiques d’audience ».
Stockage temporaire et destruction du lien auto-destructible
À la création, le navigateur chiffre le texte sur cet appareil avec AES-256-GCM, puis envoie le texte chiffré, l’expiration (ttl_hours, 0–168 heures, 24 par défaut) et le nombre maximal de lectures (max_reads, 1–10, 1 par défaut) au serveur. Le serveur renvoie un identifiant imprévisible ; la page écrit le lien complet s.html?id={id}#{clé}.
Le serveur ne doit conserver que le texte chiffré et les métadonnées non sensibles ci-dessus, par exemple date de création, expiration et nombre de lectures. Le serveur ne doit pas conserver :
- Le texte en clair
- La clé de déchiffrement après
# - Un compte utilisateur (ce site n’en a pas)
Après ouverture du lien complet, la page de lecture récupère le texte chiffré avec l’identifiant de query et déchiffre sur cet appareil avec la clé de fragment. Après le nombre de lectures ou l’expiration, le serveur supprime le texte chiffré. Une nouvelle ouverture indiquera qu’il a été détruit ou qu’il a expiré. Un lien perdu ne se retrouve pas depuis ce site : nous n’avons ni copie en clair, ni clé stockée à part.
La page de lecture est un contexte de texte chiffré temporaire, marquée noindex pour les moteurs. Remettre le lien complet, # compris, revient à remettre la capacité de déchiffrement. Envoyez-le seulement à un destinataire de confiance, et évitez de coller le lien complet là où il peut être journalisé.
Cookies et stockage local
Ce site n’utilise pas de cookie de compte. Deux types d’enregistrements locaux peuvent apparaître dans le navigateur :
- Préférence de langue : au changement de langue, le code du répertoire courant est écrit dans le localStorage du navigateur, pour mémoriser le choix à la prochaine ouverture de l’entrée racine.
- Cookie de statistiques : le Matomo déployé sur ce site peut poser un cookie first-party, pour distinguer visites et sessions. Il ne sert pas à se connecter et n’est lié à aucun compte.
Mots de passe, mot de passe testé, original à nettoyer, phrase secrète de fichier et clair d’un lien auto-destructible ne sont pas écrits dans le localStorage par défaut. Vous pouvez effacer cookies et données de site dans les réglages du navigateur ; ensuite, la préférence de langue peut revenir au défaut (sans enregistrement, l’entrée racine ouvre le site anglais).
Statistiques d’audience
Pour savoir quelles pages s’ouvrent et quels boutons sont utilisés, ce site déploie Matomo sur un chemin qui lui appartient. Les requêtes de statistiques vont vers ce site, au lieu de remettre le texte des outils à un réseau publicitaire tiers.
Un événement ne porte que le nom de page ou d’action, par exemple « Générer », « Nettoyer les liens », « Lien auto-destructible créé ». Nous n’écrivons pas dans les statistiques :
- Le clair d’un mot de passe généré ou testé
- L’URL ou le texte original du suppression des UTM
- Un nom de fichier, un contenu de fichier ou une phrase secrète de chiffrement
- Le clair, le texte chiffré ou la clé
#d’un lien auto-destructible
Les statistiques servent à améliorer le site, pas à vous montrer de la publicité personnalisée. La durée de conservation dépend de la configuration de ce service ; cette politique ne promet pas un nombre de jours précis.
Tiers et divulgation
Ressources statiques et scripts de page sont fournis par ce site, sans React, Vue ni script publicitaire supplémentaire. L’API de lien auto-destructible est traitée par le backend de ce site pour le stockage temporaire du texte chiffré. Hébergeur, DNS ou diffusion de contenu peuvent voir, en transit, les données techniques de la section précédente.
Nous ne vendons pas les saisies des outils. Hormis les cas suivants, nous ne fournissons pas non plus spontanément texte chiffré ou statistiques à un tiers sans lien :
- Vous envoyez vous-même un lien auto-destructible au destinataire, qui peut alors demander le texte chiffré correspondant et le déchiffrer sur son appareil
- La loi nous impose de coopérer, et nous détenons effectivement l’enregistrement concerné (par exemple un journal d’accès ou un texte chiffré pas encore détruit)
Même si l’on nous demande des enregistrements de lien auto-destructible, le serveur n’a que le texte chiffré et des métadonnées, pas la clé # : le clair ne peut en général pas être rétabli.
Mineurs
Ces outils s’adressent à des usages adultes : générer une phrase secrète, nettoyer un contenu à envoyer ou chiffrer un fichier. Ils ne visent pas les enfants de moins de quatorze ans. Nous ne collectons pas activement l’identité d’un enfant. Si vous êtes tuteur et estimez qu’un mineur a mis dans un lien auto-destructible un contenu qui n’aurait pas dû être partagé, cessez de diffuser ce lien. Après lecture ou expiration, le texte chiffré correspondant doit être supprimé comme prévu.
Mises à jour de la politique
Si le périmètre des outils, le mode de statistiques ou l’API de texte chiffré change, nous mettrons à jour cette page et la date d’entrée en vigueur en tête. Continuer d’utiliser le site signifie que vous avez pris connaissance de la description mise à jour. Les versions historiques ne sont pas envoyées comme avis de compte, car ce site n’a pas de système de comptes.
Nous contacter
Aucune boîte mail d’assistance publique n’est branchée, et le pied de page n’affiche pas d’adresse support@ inutilisée. Cette page fait foi pour le traitement des données. Les règles d’usage sont dans les conditions d’utilisation.
Questions fréquentes
Faut-il un compte pour utiliser MakePwd ?
Non. MakePwd n’offre ni compte utilisateur, ni connexion, ni coffre de mots de passe. Tous les outils s’ouvrent et s’utilisent.
Les mots de passe générés, le mot de passe testé ou les fichiers sont-ils envoyés ?
Par défaut, non. Génération, test de force, suppression des UTM et chiffrement de fichiers se font dans ce navigateur. Clair, clés et fichiers ne sont pas envoyés comme données métier et ne sont pas écrits dans les statistiques d’audience.
Le serveur d’un lien auto-destructible peut-il voir le clair ?
Non. Le texte est d’abord chiffré dans le navigateur avec AES-256-GCM ; le serveur ne stocke que le texte chiffré, l’expiration et le nombre de lectures. La clé de déchiffrement est dans le fragment # du lien et n’est pas envoyée au serveur avec la requête HTTP.
Les statistiques d’audience enregistrent-elles ce que je saisis ?
Non. Les statistiques n’enregistrent que la consultation de page et le nom d’une action, par exemple « Générer » ou « Nettoyer les liens ». Ni mot de passe, ni nom de fichier, ni original nettoyé, ni clair d’un lien auto-destructible n’y sont écrits.