Avant de coller un texte, un log ou un export .har (des outils réseau du navigateur) dans un chat IA, un ticket de support ou un forum public, ça te dit ce qui partirait avec : mots de passe, clés API, cookies de session… Tout est vérifié dans ton navigateur ; rien n'est envoyé ni enregistré.
Un HAR conserve les requêtes telles que ton navigateur les a faites, en-têtes compris. Un cookie de session ou un en-tête Authorization là-dedans, c'est littéralement la clé de ton compte : qui l'a peut se faire passer pour toi sans connaître ton mot de passe. C'est pour ça que cet outil signale chaque cookie et en-tête d'authentification, qu'il ait une forme reconnaissable ou non.
Détecte des motifs connus (clés AWS, tokens JWT, IBAN…) et des champs sensibles par définition (cookies, en-têtes d'authentification). Un secret à la forme inhabituelle qui ne correspond à aucun motif peut passer inaperçu. Un « rien de sensible » n'est pas une garantie : ça veut juste dire que rien de ce qu'il sait chercher n'a été trouvé.
Cet outil donne un verdict rapide et une version nettoyée en une seule fois. Pour choisir catégorie par catégorie, utiliser des tokens réversibles ou annuler ensuite, utilise l'Anonymiseur.