Comment ça marche
Aucun envoi, aucun compte, aucun suivi de vos données d'outil. Tout s'exécute directement dans votre navigateur – voici ce que cela signifie concrètement.
Comment ça marche
Flux de données
Exécution locale
Lorsque vous saisissez des données dans l'un de nos outils, elles sont lues directement dans la mémoire de votre navigateur. Tout le traitement utilise l'API Web Crypto (pour les opérations cryptographiques) ou JavaScript natif. Les résultats s'affichent dans votre fenêtre de navigateur. À aucun moment vos données ne quittent votre appareil ni ne transitent par le réseau.
Ce qui quitte votre navigateur
Après le chargement initial de la page, rien de ce que vous saisissez, collez ou téléversez n'est envoyé où que ce soit. Le code est entièrement statique. Vous pouvez le vérifier vous-même : ouvrez les outils de développement de votre navigateur (F12), passez à l'onglet Réseau et utilisez n'importe quel outil. Dans cette liste, vous verrez nos propres fichiers — au premier usage, le testeur d'expressions régulières charge son moteur et le compresseur d'images le code avec lequel il compresse — ainsi que le ping de mesure sans cookie de Cloudflare, injecté par le CDN à chaque chargement de page. Ce que vous ne verrez pas, c'est une requête contenant vos saisies.
Aucun état persistant
Nous n'utilisons ni localStorage, ni cookies, ni IndexedDB pour stocker vos données. Deux éléments résident néanmoins dans votre navigateur, et aucun ne contient vos données d'outil : une entrée sessionStorage liée à la session, listant les outils récemment ouverts (noms uniquement, effacée à la fermeture de l'onglet), et le cache hors ligne du service worker pour les fichiers de l'application et les pages que vous avez visitées. Tout ce que vous collez, chiffrez, hachez ou compressez reste en mémoire et est libéré lorsque vous quittez la page. Rien de tout cela n'est stocké ni envoyé.
Implémentation technique
Nos outils sont construits comme des fichiers statiques HTML, CSS et JavaScript. Les opérations cryptographiques utilisent l'API Web Crypto native du navigateur, implémentée en code C++ hautement optimisé au sein du moteur du navigateur. Cela offre à la fois la sécurité (les algorithmes viennent du navigateur lui-même) et la performance (exécution en code natif). La seule exception est MD5 : l'API Web Crypto ne le propose pas, une petite implémentation JavaScript embarquée s'en charge donc.
Vérifiez par vous-même
Inutile de nous croire sur parole. Tout est vérifiable :
- 1Ouvrez les outils de développement (F12) et consultez l'onglet Réseau — vous verrez nos propres fichiers et le ping de mesure sans cookie de Cloudflare, mais aucune requête contenant vos saisies
- 2Vérifiez nos affirmations dans DevTools
- 3Rechargez une page déjà visitée sans réseau et voyez-la revenir du cache hors ligne
- 4Utilisez un analyseur de paquets pour confirmer que rien de ce que vous saisissez ou collez n'est transmis
- 5Inspectez le code dans le panneau Sources de DevTools
- 6Vérifiez que la page est servie en HTTPS avec un certificat valide
- 7Vérifiez l'utilisation mémoire du navigateur pour confirmer l'absence de fuites de données
Pourquoi c'est important
Les outils en ligne classiques envoient vos données à leurs serveurs pour traitement. Même s'ils prétendent les supprimer immédiatement, vous n'avez aucun moyen de le vérifier. Avec notre approche côté client, vos données ne quittent jamais votre appareil, ce qui vous donne un contrôle total sur vos données et une confidentialité qui ne dépend d'aucun tiers. C'est particulièrement important pour les données sensibles comme les mots de passe, les clés privées et les informations personnelles.
Zéro connaissance
- Vos données
- Comment vous les utilisez
- Vos habitudes
- Accéder à vos données
- Les partager avec des tiers
- Les perdre lors d'une fuite
- Le contenu de vos données
- Vos mots de passe
- Comment vous les utilisez
- Accéder à vos données
- Partager ce qu'il ne possède pas
- Perdre ce qu'il ne détient pas