Mentions
Politique de confidentialité
Dernière mise à jour : 13 août 2026
Cette page décrit ce que PassAfer (passafer.com) traite réellement. Elle répond à la question « le clair quitte-t-il l’appareil », pas à « comment nettoyer un lien ». Cet outil est sur la page outils de confidentialité.
Champ d’application
Cette politique couvre les pages publiques de passafer.com, les outils dans le navigateur, ainsi que le compte, le coffre et la création Burn-Link une fois connecté. Utiliser le site vaut prise de connaissance des traitements ci-dessous.
Ce qui reste dans le navigateur
Ces calculs s’exécutent sur l’appareil. PassAfer n’envoie pas leur clair, leurs clés ni les fichiers d’origine comme données métier :
- Mots de passe du générateur (caractères aléatoires et phrases secrètes), copie et export compris
- Le mot de passe testé dans Password Audit, la force et la liste locale de mots faibles
- URL et textes d’origine dans Clean Link et Data Redaction, ainsi que les résultats
- Contenu et phrase secrète de la boîte fichiers, y compris
.lock/.enc
Le chiffrement est AES-256-GCM via l’API Web Crypto. Le panneau Réseau permet de vérifier l’absence d’envoi sensible.
Les originaux des outils de confidentialité n’entrent pas dans les événements d’analyse. L’audit et la boîte fichiers n’y mettent pas non plus le mot de passe testé ni le nom de fichier.
Ce que le serveur reçoit
Compte
L’inscription utilise un nom d’utilisateur + mot de passe (le nom n’est pas un e-mail). 3 à 32 caractères, lettre en tête, lettres, chiffres ou tiret bas. Le serveur conserve le nom et un hachage du mot de passe. Après connexion, le navigateur garde un jeton de session en local.
Coffre
Une fois connecté, vous pouvez enregistrer un mot de passe généré. Les entrées sont stockées en chiffré, pas en clair en base. Une étiquette peut être conservée pour les reconnaître. Ce chemin n’est pas celui du générateur, de l’audit ou de la boîte fichiers, où le calcul ne quitte pas le navigateur.
Burn-Link à connaissance nulle
À la création, le navigateur chiffre d’abord, puis envoie le chiffré et des métadonnées non sensibles (expiration, lectures max). La clé est dans le fragment # et ne part pas avec la requête HTTP. Après la première lecture, le blob est détruit. Le serveur ne peut pas retrouver le clair à partir du seul chiffré.
Fichiers statiques et journaux d’exploitation
Une visite charge HTML, CSS et scripts. L’infrastructure peut consigner des journaux de requête habituels (heure, chemin, données réseau grossières) sans clair des outils.
Stockage local du navigateur
passafer_lang— langue de l’interfacepassafer_session— session (nom d’utilisateur et jeton)
La déconnexion efface la session. Effacer les données du site ou une fenêtre privée supprime aussi ces éléments.
Mesure d’audience
En production, Matomo auto-hébergé enregistre les pages et des événements d’interaction (ouvrir un outil, terminer une génération). Les événements décrivent l’action seulement — pas le clair des mots de passe, les secrets Burn-Link, le mot de passe testé, le texte avant masquage ni le contenu des fichiers.
Si vous êtes connecté, la mesure peut utiliser le nom d’utilisateur comme identifiant de visite pour distinguer invité et compte, pas pour lire ce que vous tapez dans les outils.
Le script n’est pas chargé en prévisualisation localhost.
Ce que nous ne faisons pas
- Ni vente du clair des outils, ni profilage publicitaire
- Pas d’envoi du mot de passe testé à une API de fuites tierce (la liste est locale)
- Pas d’affirmation que le serveur lit le clair Burn-Link ou les fichiers de la boîte
Durée de conservation
Compte et coffre durent tant que le compte existe. Le chiffré Burn-Link jusqu’aux lectures ou à l’expiration prévues, puis suppression. La mesure suit la conservation habituelle du système de stats.
Vos choix
- Le générateur fonctionne sans compte ; le reste se déverrouille après connexion
- Vous pouvez vous déconnecter, supprimer des entrées du coffre ou cesser d’utiliser le site
- La page de lecture Burn-Link est publique pour le destinataire, sans compte
Modifications
Si le périmètre change, nous mettons à jour cette page et la date. Continuer à utiliser le site vaut prise de connaissance de la version révisée.
Voir aussi: Conditions d’utilisation · FAQ