Sécurité Keepdesk
Les outils Keepdesk ont été conçus pour ne jamais envoyer vos fichiers vers un serveur. Local Shield va encore plus loin : dès que vous ajoutez un fichier, le navigateur lui-même verrouille les principaux canaux sortants de l'onglet. Ce n'est pas une promesse, mais une règle appliquée par le navigateur.
La conversion, la compression et la suppression de l'arrière-plan s'exécutent sur votre appareil à l'aide du code téléchargé avec la page. Keepdesk ne dispose d'aucun serveur recevant des fichiers ; le site ne délivre que des fichiers statiques.
Lorsque vous sélectionnez, déposez ou collez un fichier, la page applique une stratégie de sécurité supplémentaire (CSP). Dès lors, les requêtes fetch, XHR, WebSocket, sendBeacon et les soumissions de formulaires ne peuvent plus quitter notre site. Une fois appliquée, aucun script de la page ne peut la lever ; elle reste active jusqu'au rechargement.
Chaque tentative bloquée par le verrouillage est comptabilisée sur le badge Local Shield sur l'écran de l'outil, accompagnée de l'adresse ciblée. Aucun blocage n'a lieu à votre insu.
Chacun de nos scripts et styles intègre une empreinte SHA-384 (Subresource Integrity). Si un fichier est modifié ne serait-ce que d'un seul octet lors du transfert ou sur le serveur, le navigateur refuse de l'exécuter.
Les fichiers ne résident que dans la mémoire de cet onglet — jamais dans les cookies ou le stockage du navigateur. Les outils de texte avec reprise de session, comme le compteur de caractères, conservent vos saisies uniquement dans ce navigateur. Effacer et recommencer supprime ce texte et vide la mémoire de l'onglet en un clic. La plupart des outils d'image redessinent le résultat, de sorte que les données de localisation et de l'appareil photo ne suivent pas le fichier.
Non. Les outils n'ont jamais eu besoin de connexions externes. Les fichiers de notre propre site, comme le modèle de détourage d'arrière-plan, se chargent toujours.
Pas depuis la page une fois qu'il est activé — c'est la règle imposée par le navigateur, et c'est pourquoi vous pouvez vous y fier. Actualiser la page réinitialise tout.
Les versions actuelles de Chrome, Edge, Safari et Firefox prennent toutes en charge la politique de sécurité (CSP) et les empreintes de code (SRI).