Accueil Mot de passe Force Nettoyer URL Usage unique Chiffrer

Le clair, les clés et les fichiers restent par défaut dans votre navigateur

Cette page décrit ce que MyPassGen traite réellement. Les outils locaux calculent dans le navigateur. Un lien à usage unique ne stocke que du chiffré. Sans compte, il n’y a pas de données d’inscription à collecter.

Le calcul reste dans le navigateur. Nous ne collectons pas d’inscription.

MyPassGen tourne sur mypassgen.com : une boîte à outils de chiffrement et de confidentialité, d’abord dans le navigateur. Générer un mot de passe, tester sa force, nettoyer une URL, masquer un texte et chiffrer un fichier se font dans l’onglet déjà ouvert. Vous pouvez commencer sans vous connecter.

Il n’y a ni compte utilisateur ni coffre à mots de passe. Nous ne conservons ni e-mail, ni mot de passe, ni session pour une connexion. Les règles d’usage sont dans les conditions d’utilisation. L’algorithme et le lieu d’exécution sont dans Sécurité.

Par défaut sur l’appareil. Seul le lien à usage unique dépose du chiffré.

La limite se vérifie sur place : clair, clés et fichiers ne quittent pas l’appareil comme données métier. La seule fonction qui remet du contenu au serveur est le dépôt bref de chiffré d’un message autodestructif.

Ce que traitent les cinq outils, et ce qu’ils n’envoient pas

Chaque ligne se vérifie sur la page correspondante. Il n’y a pas d’étape cachée qui déposerait une copie côté serveur.

Caractères aléatoires et phrases lisibles sont générés dans le navigateur. Une fois la page fermée, ces mots de passe ne restent pas sur nos serveurs. Copiez ou exportez un fichier TXT si vous voulez une copie. Ouvrez le générateur de mot de passe.

Le score et la comparaison à une liste intégrée de mots faibles se font sur cet appareil. Ce n’est pas une interrogation en direct de Have I Been Pwned, ni l’envoi du candidat vers une API externe. Ouvrez le test de force.

Retirer les paramètres de suivi et masquer numéros, pièces d’identité ou e-mails se fait dans le navigateur. L’original n’est pas envoyé et n’est pas écrit dans les statistiques. Ouvrez Nettoyer URL.

Le navigateur chiffre d’abord avec AES-256-GCM, puis confie au serveur uniquement du chiffré, pour un temps. La clé n’existe que dans le fragment #, pas en paramètre de requête. Créer un lien à usage unique.

Le chiffrement et le déchiffrement en flux se font dans le navigateur. Un fichier peut aller jusqu’à 5 Go et sort en .lock ou .enc. Fichier et phrase secrète restent par défaut sur cette machine. Ouvrez Chiffrer.

Le serveur ne voit que du chiffré. La clé vit derrière #.

À la création, le navigateur termine le chiffrement local, puis confie au serveur uniquement du chiffré, pour un temps. La clé de déchiffrement n’existe que dans le fragment # du lien et ne part pas avec la requête HTTP.

La page de lecture est ouverte au destinataire ; il n’a pas besoin de compte. Après une lecture réussie, le chiffré est détruit. Une seconde ouverture montre détruit ou expiré, pas le clair. La forme du lien est s.html?id=…#clé : la requête ne porte que l’identifiant, la clé seulement après le dièse.

En ouvrant la page de lecture, vous pouvez vérifier dans le panneau Réseau du navigateur : la ligne de requête ne doit pas contenir la clé après #. Le détail des contraintes est dans Sécurité.

Nous comptons les pages vues, pas le clair, les clés ni les fichiers

Pour savoir quelles pages s’ouvrent, le site enregistre des visites anonymes. Les statistiques n’écrivent ni mot de passe généré, ni phrase testée, ni clé, ni clair, ni texte source, ni contenu de fichier.

Changer de langue enregistre un choix dans le localStorage local, pour se souvenir du répertoire choisi. Ce n’est pas une donnée de compte et cela ne sert pas à vous identifier.

Les statistiques peuvent écrire un cookie de mesure ou un identifiant local dans le navigateur. Ils ne servent qu’au comptage des visites. Ils ne forment pas un profil et ne servent pas à la publicité intersites.

Sans compte, il n’y a ni e-mail, ni mot de passe, ni session

Cette première version renonce volontairement à l’inscription. Les éléments ci-dessous ne sont ni collectés ni hébergés comme fonctions du produit.

Trois faits sur le traitement des données

Rédigés d’après le comportement réel du site. Pas de mur de connexion, pas d’envoi silencieux.

Pas par défaut. Le générateur, le test de force, le nettoyage d’URL, le masquage et le chiffrement de fichiers s’exécutent dans le navigateur. Le clair de ces parcours n’est pas envoyé comme donnée métier.

Non. Le navigateur chiffre d’abord, puis envoie du chiffré. La clé est dans le fragment # de l’URL et ne part pas avec la requête HTTP. Après une lecture réussie, le chiffré est détruit.

Non. Tous les outils s’ouvrent sans inscription. Il n’y a ni compte ni coffre, et nous ne conservons ni e-mail ni session pour une connexion.

La politique suit le produit réel, pas un slogan à part

Nous pouvons mettre à jour cette page pour qu’elle reflète le fonctionnement réel des outils. Un changement important met à jour la date ci-dessous. Continuer à utiliser le site, c’est consulter la version en vigueur.

Ouvrez un outil pour vérifier ces limites, ou lisez les conditions