Test d'exposition gratuit
Ce qu'internet sait déjà de vous
Cette page lit votre navigateur comme le ferait un script de pistage — empreintes canvas et audio, polices, carte graphique, écran et fuseau horaire — et vous montre chaque valeur trouvée. Le test s'exécute sur votre appareil. Rien n'est envoyé, rien n'est conservé.
S'exécute en local — rien d'envoyé, rien de conservé
Quand vous voulez
Le test prend quelques secondes et lit votre navigateur localement. Il ne démarre que lorsque vous appuyez sur le bouton : cette page ne vous empreinte pas pour vous expliquer l'empreinte numérique.
Signaux détectés
Votre rapport apparaîtra ici, avec chaque valeur et ce qu'elle dit de vous à un site.
À propos de votre adresse IP
Votre adresse IP publique et une localisation approximative accompagnent chaque requête, y compris celle qui a chargé cette page. JavaScript ne peut pas les lire, donc nous ne les affichons pas et n'en avons pas besoin. Pour savoir ce que votre connexion expose, regardez depuis un réseau que vous ne contrôlez pas.
Les empreintes survivent au nettoyage
Effacer les cookies ne change pas votre empreinte canvas ou audio. C'est même leur but : elles permettent à un site de vous reconnaître après que vous avez tout supprimé.
Bloquer n'est pas se cacher
Bloquer le canvas vous rend plus rare, pas invisible. Très peu de navigateurs le bloquent, donc un canvas bloqué devient un signal à lui seul.
Un score est une comparaison
Ce nombre compare votre navigateur à un navigateur ordinaire non protégé. Il ne mesure pas votre risque d'être attaqué, et aucun score ne vous rend anonyme.
Outils
Vérifier si un mot de passe a fuité
Vérification de fuite de mot de passe
Saisissez un mot de passe pour voir s'il apparaît dans des fuites de données connues. Il est haché dans ce navigateur d'abord, et seuls les cinq premiers caractères du hachage sont envoyés — c'est pourquoi la recherche ne peut jamais révéler quel mot de passe vous avez saisi.
Votre mot de passe ne quitte jamais ce navigateur. Il est haché localement avec SHA-1, et seuls les cinq premiers caractères de ce hachage sont envoyés.La recherche utilise l'API par intervalles de Have I Been Pwned, qui répond avec tous les suffixes de hachage correspondant à ces cinq caractères. Nous ne voyons jamais votre mot de passe, et le service ne peut pas savoir lequel des hachages renvoyés est le vôtre.
Outils
Questions fréquentes sur ce test
Ce qui s'exécute, ce qui quitte votre navigateur, et ce que le score signifie réellement.
Ce test envoie-t-il quelque chose à BaitScan ?
Non. Le rapport est assemblé dans votre navigateur et jamais transmis, et aucun point de terminaison de ce site ne l'accepterait. Vous pouvez le vérifier dans l'onglet réseau de votre navigateur.
Pourquoi le score diffère-t-il d'un navigateur à l'autre ?
Parce que les navigateurs ne révèlent pas la même chose. Un navigateur durci renvoie délibérément des valeurs aléatoires ou vides pour canvas, audio et GPU, et le score est conçu pour récompenser exactement cela.
Peut-on me pister sans cookies ?
Oui, et ce rapport montre comment. Une empreinte canvas ou audio calculée une fois peut être stockée côté serveur sous n'importe quel identifiant inventé par le site : supprimer les cookies ne suffit donc pas.
Est-il sûr de vérifier mon mot de passe ici ?
Votre mot de passe est haché à l'intérieur de cette page avant que quoi que ce soit n'en sorte, et seuls cinq caractères du hachage sortent. Cette séparation rend impossible de remonter à un mot de passe précis.
Un bon score me rend-il anonyme ?
Non. Cela signifie que les valeurs servant habituellement à vous distinguer étaient plus difficiles à lire. Votre adresse IP, votre fournisseur et vos connexions vous identifient toujours auprès des sites où vous vous connectez réellement.
Quelque chose de suspect à vérifier ?
Cet outil regarde votre navigateur. Les autres regardent le message, le lien, l'adresse e-mail, le numéro de téléphone ou le QR code que vous avez reçu.