PA PassAfer

PassAfer

Chiffrement local, sécurité partout

Outils de chiffrement local et de vie privée

Générez un mot de passe sécurisé, testez s’il est trop facile à deviner, retirez les traceurs d’un lien, envoyez un secret à usage unique ou chiffrez un fichier en AES-256-GCM. Tout se passe dans le navigateur. Le texte en clair et les clés ne sont pas envoyés ; sans compte, vous pouvez déjà générer un mot de passe.

Web Crypto AES-256-GCM Texte en clair non envoyé

Pourquoi le chiffrement reste dans le navigateur

Qui cherche un générateur de mot de passe en ligne ou comment chiffrer un fichier demande d’abord : cet outil envoie-t-il le texte en clair à un serveur ? PassAfer laisse ce travail sur cet appareil.

À qui s’adresse PassAfer

Pour qui manipule souvent des secrets et préfère ne pas livrer le texte en clair à un tiers.

Développeurs et ops

Créez des mots de passe robustes, transmettez une clé une seule fois via un lien autodestructeur, chiffrez des paquets de config dans le chiffrement de fichiers.

Support et équipes métier

Retirez UTM et identifiants de clic publicitaire avant de partager un lien. Masquez téléphones, pièces d’identité, e-mails et clés API avant d’envoyer un ticket ou une capture.

Qui veut savoir s’il réutilise un mot de passe faible

Utilisez le test de force local : entropie, classes de caractères et correspondances avec une liste publique de mots de passe faibles issus de fuites.

Collaboration ponctuelle

Envoyez un mot de passe ou un code de récupération qui ne doit pas rester dans l’historique du chat. Le destinataire l’ouvre une fois ; ensuite, c’est détruit.

Choisissez l’outil selon ce que vous cherchez

Chaque page répond à une question, pour qu’elles ne se disputent pas la même recherche.

Des choix que vous pouvez vérifier

Pas de slogans vides. Vous pouvez le contrôler sur cet appareil ou dans les outils de développement.

Algorithme
Chiffrement authentifié AES-256-GCM. Les phrases de passe de fichier sont étirées avec PBKDF2 via l’API Web Crypto du navigateur
Où ça tourne
Front statique et calcul local. Ouvrez les outils de développement → Réseau pour voir si le texte en clair, les phrases de passe ou les fichiers d’origine quittent l’onglet
Lien autodestructeur
Le serveur ne conserve que du texte chiffré. La clé de déchiffrement vit dans le fragment d’URL après # et ne part pas avec la requête HTTP
Coffre
Une fois connecté, vous pouvez enregistrer un mot de passe généré. Les entrées sont stockées chiffrées, pas en clair en base

Questions fréquentes

Lisez-les avant de coller un secret dans l’un des outils.

Un générateur de mot de passe en ligne envoie-t-il mon mot de passe au serveur ?

Non. La génération, le test de force, le nettoyage de liens, le masquage et le chiffrement de fichiers s’exécutent dans le navigateur. Le texte en clair, les phrases de passe et les fichiers d’origine ne sont pas envoyés comme données métier. Un lien autodestructeur n’envoie que du texte chiffré ; la clé de déchiffrement reste dans le fragment d’URL après #.

Que puis-je utiliser sans créer de compte ?

Non. Génération, test de force, nettoyage d’URL, secret à usage unique et chiffrement de fichiers s’utilisent dès l’ouverture de la page, sans compte. Le destinataire d’un lien autodestructeur l’ouvre aussi sans compte.

Le destinataire d’un lien autodestructeur doit-il créer un compte ?

Non. Créer et lire le lien ne demandent pas de compte. Le destinataire ouvre la page de lecture directement. Après la première lecture réussie, le secret est détruit. Si le même lien est rouvert, il s’affiche comme déjà détruit.

Cet outil cherche-t-il mon mot de passe dans toutes les fuites d’Internet ?

Non. Le mot de passe que vous testez ne quitte pas le navigateur. L’outil estime l’entropie et les classes de caractères en local, puis le compare à une liste intégrée de mots de passe faibles issus de fuites publiques. Cela détecte les secrets très réutilisés. Ce n’est pas une requête complète vers Have I Been Pwned ni vers une autre API de fuites.

Commencez par un mot de passe fort, en local

Rien à installer. Générez un mot de passe aléatoire ou une phrase de passe maintenant ; connectez-vous quand vous aurez besoin de tester la force, nettoyer une URL ou chiffrer un fichier.