confidentialité
rencontre
cryptographie
Nous sommes MyPassGen
Générateur de mot de passe, test de force et message autodestructif dans le navigateur.
MyPassGen crée un mot de passe sécurisé, teste sa force, supprime les UTM, partage un secret à usage unique et chiffre un fichier jusqu’à 5 Go. Le calcul utilise la Web Crypto API sur cet appareil. Le clair, les clés et les fichiers ne sont pas envoyés. Sans inscription.
Un coup d’œil derrière le rideau
Le calcul reste ici
Pour les développeurs, l’exploitation et quiconque partage un mot de passe
La même règle locale s’applique si vous générez un mot de passe, testez une phrase trop faible, retirez les UTM d’une URL de campagne ou envoyez un message autodestructif.
- développeurs
- exploitation
- support
- fondateurs
- contrôle de sécurité
- envoi ponctuel d’un secret
Ce que nous faisons
Cinq outils de confidentialité qui restent dans le navigateur déjà ouvert
Chaque page répond à un travail : générer un mot de passe, tester sa force, nettoyer une URL, partager un secret une fois ou chiffrer un fichier. Aucune n’exige d’inscription.
Méthode
Les secrets restent de votre côté du verre. Le navigateur fait le calcul.
MyPassGen est un prisme, pas un coffre à mots de passe. Un mot de passe, une URL, une note ou un fichier restent sur cet appareil. Web Crypto exécute AES-256-GCM dans l’onglet. Il en sort un résultat que vous pouvez contrôler tout de suite : un mot de passe sécurisé, une URL propre, un message autodestructif ou un fichier fermé.
Outils choisis
Cinq outils. Une même règle locale.
Vous pouvez vérifier vous-même les règles : AES-256-GCM, Web Crypto, la clé dans le fragment, et aucun mur d’inscription.
01 Mot de passe
Aléatoire ou phrase secrète
16 caractères par défaut. En dessous de 8, la page prévient que c’est plutôt faible.
02 Force
De l’entropie, pas un HIBP en direct
Note locale et comparaison à une liste publique intégrée. Pas de requête Have I Been Pwned en live.
03 Nettoyer URL
Retirer les UTM, puis masquer
Paramètres de suivi hors du lien, champs sensibles hors du texte — tout reste dans l’onglet.
04 Usage unique
La clé reste après le #
Le serveur ne garde que du chiffré. La clé reste dans le fragment et ne part pas avec la requête HTTP.
05 Chiffrer
Jusqu’à 5 Go, sur place
Chiffrement en flux dans le navigateur, sortie .lock ou .enc. La phrase secrète n’est pas envoyée.
Mesurez-nous à ces phrases
Ce qui n’a rien à faire dans les journaux des autres reste dans votre onglet
Quatre faits, alignés sur le comportement réel. Pas de mur de connexion, pas d’envoi silencieux.
Non. Le générateur, le test de force, le nettoyage d’URL, le masquage et le chiffrement de fichiers s’exécutent dans le navigateur. Un message autodestructif ne dépose que du chiffré ; la clé reste dans le fragment # de l’URL.
Non. Tous les outils s’ouvrent sans inscription ni coffre à mots de passe.
Non. Création et lecture sans compte. La première lecture réussie détruit la note ; à la réouverture, le lien est déjà brûlé.
Le mot de passe testé n’est pas envoyé à une API externe. L’entropie est calculée localement et comparée à une liste publique intégrée de mots de passe faibles très utilisés. Ce n’est pas une requête HIBP en direct.
Choix techniques
Des faits vérifiables, pas des slogans à croire sur parole
Le produit repose sur ces limites. Déplie une ligne pour voir la règle.
Pas d’autre algorithme. Fichiers et messages autodestructifs utilisent un chiffrement authentifié.
Clair, clés et fichiers restent par défaut sur l’appareil. Générateur, test de force, nettoyage d’URL et chiffrement de fichiers n’envoient pas le clair.
Le fragment ne part pas avec la requête HTTP. Le serveur peut garder du chiffré, pas la clé.
Aucun outil n’exige d’inscription. La page de lecture d’un lien à usage unique non plus.
Mode aléatoire à 16 caractères par défaut ; en dessous de 8, un avertissement. Le fichier chiffré sort en .lock ou .enc.
Façons de s’en servir
N’en prendre qu’un, ou enchaîner toute la boîte
Commencer par un mot de passe neuf
Caractères aléatoires ou phrase secrète, copier, partir. Rien n’est gardé de notre côté.
Tester un mot déjà en service
Collez le candidat localement, voyez l’entropie, comparez-le à une liste de mots faibles connus.
Partager une fois, puis disparaître
Chiffrez une note, envoyez le lien, la première lecture la détruit. Le destinataire n’a pas besoin de compte.
Chiffrer le fichier avant de le déplacer
Dans l’onglet ouvert, chiffrez jusqu’à 5 Go. La phrase secrète ne quitte pas la machine.
En un coup d’œil
3 faits clés sur MyPassGen
La page est petite, les règles sont courtes. Ces trois phrases donnent le ton du reste.
Pas de compte, exprès
Pas de connexion, pas de menu utilisateur, pas de coffre à mots de passe. L’accès visiteur est le produit, pas un essai.
Le navigateur est le coffre
Web Crypto exécute AES-256-GCM sur l’appareil. Le panneau Réseau le montre : générateur, test de force, nettoyage d’URL et fichiers n’envoient pas le clair.
Le message autodestructif sépare chiffré et clé
Seul le chiffré est gardé un moment. La clé circule dans le fragment #, pas dans la requête.
MyPassGen