Trois contrôles que vous pouvez répéter
MakePwd est un site d’outils de chiffrement et de confidentialité, local d’abord dans le navigateur. Les affirmations de cette page correspondent à l’implémentation actuelle. Nous ne revendiquons ni le RGPD, ni une certification de sécurité classée, ni d’autres labels, et « local d’abord » n’est pas un zéro journal absolu. Une requête de page ordinaire peut encore laisser une trace technique : IP, chemin, horodatage.
Le calcul reste dans l’onglet
Génération de mots de passe, test de force, nettoyage de lien, masquage de texte et chiffrement ou déchiffrement de fichiers s’appuient sur Web Crypto ou des scripts locaux. Le clair n’est pas envoyé comme champ métier par défaut.
Aucun compte à compromettre
Il n’y a ni inscription, ni connexion, ni coffre de mots de passe, donc aucune collection de secrets enregistrés à voler. Chaque outil s’ouvre prêt à l’emploi.
Le frontal se laisse inspecter
Scripts statiques et pages d’outils vivent sur cette origine. Le panneau Réseau des outils de développement permet de vérifier : mot de passe testé, fichiers et clair d’un lien auto-destructible ne doivent pas quitter le navigateur comme requêtes métier.
Algorithmes et limites
Ces chiffres correspondent au site en production. Ce ne sont pas des cibles de feuille de route.
| Élément | Mise en œuvre | Où le vérifier |
|---|---|---|
| Chiffre symétrique | AES-256-GCM (chiffrement authentifié) | Textes et scripts du Lien unique et du Coffre de fichiers |
| API cryptographique | API Web Crypto du navigateur | Sources des outils de développement, ou toute implémentation de navigateur actuelle |
| Dérivation de clé fichier | PBKDF2, 100 000 itérations | Scripts du chiffrement de fichiers |
| Longueur d’un mot de passe aléatoire | 6–128 caractères, 16 par défaut ; en dessous de 8, l’interface prévient que la force est faible | Générateur de mots de passe |
| Taille de fichier | jusqu’à 5 Go par fichier ; sortie .lock / .enc |
Coffre de fichiers |
| Texte d’un lien auto-destructible | 32 Ko par élément ; 24 heures et 1 lecture par défaut ; expiration 0–168 heures ; lectures 1–10 | Page de création du lien auto-destructible |
| Transport de la clé | clé aléatoire de 256 bits, Base64URL dans le fragment # |
forme complète s.html?id={id}#{key} |
Où chaque outil calcule
« Non envoyé » signifie que le contenu ne part pas comme champ métier MakePwd et n’est pas écrit dans les événements de statistiques. L’hébergement peut encore voir les métadonnées techniques HTTPS habituelles.
| Outil | Reste sur cet appareil | Ce qui quitte le navigateur |
|---|---|---|
| Générateur de mots de passe | Caractères aléatoires ou phrase mémorable | aucun envoi métier ; vous conservez ce que vous copiez |
| Test de mot de passe | Le mot de passe testé, l’estimation de force et la comparaison à la liste locale | rien. Aucun appel à Have I Been Pwned ni autre recherche distante |
| Nettoyage | Retrait d’URL, masquage de texte et vue avant / après | rien. L’original n’est pas écrit dans les statistiques |
| Coffre de fichiers | Fichier, phrase secrète, clé dérivée et résultat chiffré ou déchiffré | rien. Vous téléchargez le résultat localement |
| Lien unique | Chiffrer le clair, générer la clé, déchiffrer sur l’appareil du destinataire | texte chiffré uniquement, plus expiration et lectures maximales |
Modèle de menaces du lien auto-destructible
À la création, le navigateur chiffre d’abord, puis envoie. Le serveur renvoie un identifiant imprévisible ; la page construit s.html?id={id}#{key}. Les paramètres d’URL ne portent que l’identifiant. La clé vit après #.
Ce que ce dispositif vise à arrêter
- Le serveur détient le texte chiffré et des métadonnées, pas la clé
#, et ne peut en général pas retrouver le clair - Après la limite de lectures ou l’expiration, le texte chiffré est supprimé ; une ouverture plus tard signale un lien brûlé ou expiré
- Un lien perdu ne se récupère pas sur ce site : il n’y a ni copie en clair ni clé stockée à part
- La création est limitée en débit par IP pour freiner les abus, pas pour vous identifier
Ce que ce dispositif ne peut pas arrêter
- Quiconque a le lien complet peut déchiffrer sur son appareil
- Captures d’écran, copier-coller ou reformulation à voix haute
- Coller le lien complet dans un ticket, une sonde ou une archive de chat qui journalise les URL
- Un appareil destinataire muni d’un enregistreur de frappe ou d’une extension hostile
La page de lecture est marquée noindex. N’envoyez le lien complet, y compris #, qu’à des personnes de confiance, et évitez les systèmes qui enregistrent toute la barre d’adresse.
Ce que ce dispositif ne peut pas empêcher
Le chiffrement sur l’appareil réduit le risque qu’un site emporte silencieusement votre clair. Ce n’est pas une garantie de sécurité générale.
- Un navigateur ou une extension compromis peut lire la saisie. Le script du site ne peut pas le policer.
- Des noms de domaine d’hameçonnage ressemblants peuvent envoyer le contenu ailleurs. Vérifiez que la barre d’adresse affiche makepwd.com.
- Des secrets trop courts ou trop prévisibles : sous 8 caractères, le générateur prévient que la force est faible. La force du chiffrement de fichiers suit la phrase secrète que vous choisissez.
- Ce qui se passe après le partage : une fois le résultat dans un chat, un mail ou un disque, ces services et le destinataire décident de la suite.
- Journaux d’hébergement et d’accès : IP, chemin et
idde lecture peuvent encore apparaître dans les traces de transport. Selon les règles du navigateur, le fragment#ne devrait pas entrer dans la requête HTTP.
Comment le vérifier vous-même
Vous n’avez pas à croire le slogan sur parole. Le navigateur actuel suffit.
- Ouvrez le panneau Réseau des outils de développement, générez un mot de passe ou testez-en un. Les requêtes ne doivent pas contenir le clair que vous venez de saisir.
- Créez un lien auto-destructible et inspectez l’adresse : les paramètres d’URL n’ont que
id, la clé après#. Le corps de création doit être du texte chiffré plus expiration et lectures, pas le texte d’origine. - Chiffrez un petit fichier et confirmez le téléchargement de
.lockou.enc, sans POST du fichier original vers une API MakePwd. - Pour un parcours plus détaillé, lisez Comment vérifier le chiffrement local dans le navigateur.
Pages liées
Cette page est le modèle de menaces et les contrôles. Le traitement des données est sur les pages juridiques ; les règles d’usage sont dans les conditions.
Questions fréquentes
Un générateur de mot de passe en ligne est-il sûr ? Où la clé est-elle calculée ?
L’aléa vient de l’API Web Crypto du navigateur, et le résultat reste dans l’onglet courant. MakePwd n’envoie pas les mots de passe générés comme données métier et ne les écrit pas dans les statistiques d’audience. Une fois le résultat copié dans un chat ou un cloud, c’est vous qui décidez comment il est conservé.
Pourquoi un lien auto-destructible place-t-il du texte chiffré sur un serveur ?
Le destinataire a besoin d’une adresse qu’il puisse ouvrir. Le texte est d’abord chiffré sur cet appareil avec AES-256-GCM. Le serveur ne stocke que le texte chiffré, l’expiration et le nombre de lectures. La clé de déchiffrement est dans le fragment # et, selon les règles du navigateur, n’est pas envoyée avec la requête HTTP.
Le test de mot de passe envoie-t-il le secret à Have I Been Pwned ?
Non. L’estimation de force et la comparaison à la liste intégrée de mots de passe faibles publics se font sur cet appareil. Ce n’est pas une recherche en direct dans une base de fuites mondiale, et aucune API externe de mots de passe compromis n’est appelée.
MakePwd peut-il empêcher une capture d’écran ou le transfert du secret ?
Non. Le lien auto-destructible supprime la copie chiffrée sur le serveur. Une fois le texte déchiffré localement, le destinataire peut le copier, en faire une capture ou le reformuler. Donner le lien complet, y compris #, c’est remettre la clé de déchiffrement.