| Name | Modified | Size | Downloads / Week |
|---|---|---|---|
| Parent folder | |||
| cadenas-site-v1.1.0.zip | 2026-09-27 | 125.0 kB | |
| SHA256SUMS | 2026-09-27 | 174 Bytes | |
| site-files.sha256 | 2026-09-27 | 718 Bytes | |
| README.md | 2026-09-27 | 2.6 kB | |
| v1.1.0 -- phrases de passe, version anglaise, publication verifiable source code.tar.gz | 2026-09-27 | 375.0 kB | |
| v1.1.0 -- phrases de passe, version anglaise, publication verifiable source code.zip | 2026-09-27 | 394.4 kB | |
| Totals: 6 Items | 897.9 kB | 0 | |
Générateur de phrases de passe, site en anglais, et chaîne de publication entièrement vérifiable. Aucun changement du format de fichier.
Ajouté
- Générateur de phrases de passe : bouton « Générer une phrase de passe » sur le site (avec copie en un clic) et commande
cadenas passphrase [--words n] [--lang fr|en]. 5 mots tirés sans biais par le générateur aléatoire du système, plus de 64 bits d'entropie. Listes de mots : Tails (français, CC0) et EFF (anglais, CC BY 3.0 US), chargées seulement à la demande sur le site. - Site : bouton « Annuler » pendant le chiffrement ou le déchiffrement.
- Site : le navigateur demande confirmation avant de quitter la page pendant un traitement, ou si le résultat n'a pas encore été téléchargé.
- Site en anglais : langue choisie d'après le navigateur, bouton « English / Français » en pied de page, choix mémorisé. Le générateur de phrases de passe utilise la liste de mots de la langue affichée.
Sécurité
- Dependabot : mises à jour hebdomadaires des dépendances npm, des actions GitHub et de l'image de base Docker ; correctifs de sécurité automatiques.
- Analyse CodeQL du code et des workflows à chaque push et chaque semaine.
- OpenSSF Scorecard : note publique des bonnes pratiques, badge dans le README.
- Signalement privé de vulnérabilités activé sur GitHub.
- Actions GitHub mises à jour vers leurs dernières versions majeures.
- Image Docker signée avec cosign (sans clé, Sigstore), avec SBOM et attestation de provenance.
- Releases GitHub créées automatiquement par la CI : notes tirées du CHANGELOG, site archivé (
cadenas-site-vX.Y.Z.zip), empreintesSHA256SUMSetsite-files.sha256, attestation de provenance vérifiable avecgh attestation verify. - SECURITY.md : comment vérifier le paquet npm, l'image Docker, les fichiers des releases et un site auto-hébergé.
- Dépendances de la CI épinglées : actions GitHub par empreinte de commit, images Docker de base par empreinte, version de npm fixée (Dependabot les tient à jour).
- Branche
mainprotégée contre la suppression et la réécriture d'historique. - Tests de propriétés (fuzzing avec fast-check) : aller-retour pour tout contenu, mot de passe et découpage ; détection de toute modification, troncature ou ajout d'octets ; refus propre d'entrées arbitraires.
Modifié
- README : capture d'écran du site, en version claire et sombre selon le thème du lecteur.
Historique complet : CHANGELOG.md (github.com)