Download Latest Version cadenas-v1.7.0-windows-x64.exe (94.6 MB) Google Add to Preferred Sources
Home / v1.1.0
Name Modified Size InfoDownloads / Week
Parent folder
cadenas-site-v1.1.0.zip 2026-09-27 125.0 kB
SHA256SUMS 2026-09-27 174 Bytes
site-files.sha256 2026-09-27 718 Bytes
README.md 2026-09-27 2.6 kB
v1.1.0 -- phrases de passe, version anglaise, publication verifiable source code.tar.gz 2026-09-27 375.0 kB
v1.1.0 -- phrases de passe, version anglaise, publication verifiable source code.zip 2026-09-27 394.4 kB
Totals: 6 Items   897.9 kB 0

Générateur de phrases de passe, site en anglais, et chaîne de publication entièrement vérifiable. Aucun changement du format de fichier.

Ajouté

  • Générateur de phrases de passe : bouton « Générer une phrase de passe » sur le site (avec copie en un clic) et commande cadenas passphrase [--words n] [--lang fr|en]. 5 mots tirés sans biais par le générateur aléatoire du système, plus de 64 bits d'entropie. Listes de mots : Tails (français, CC0) et EFF (anglais, CC BY 3.0 US), chargées seulement à la demande sur le site.
  • Site : bouton « Annuler » pendant le chiffrement ou le déchiffrement.
  • Site : le navigateur demande confirmation avant de quitter la page pendant un traitement, ou si le résultat n'a pas encore été téléchargé.
  • Site en anglais : langue choisie d'après le navigateur, bouton « English / Français » en pied de page, choix mémorisé. Le générateur de phrases de passe utilise la liste de mots de la langue affichée.

Sécurité

  • Dependabot : mises à jour hebdomadaires des dépendances npm, des actions GitHub et de l'image de base Docker ; correctifs de sécurité automatiques.
  • Analyse CodeQL du code et des workflows à chaque push et chaque semaine.
  • OpenSSF Scorecard : note publique des bonnes pratiques, badge dans le README.
  • Signalement privé de vulnérabilités activé sur GitHub.
  • Actions GitHub mises à jour vers leurs dernières versions majeures.
  • Image Docker signée avec cosign (sans clé, Sigstore), avec SBOM et attestation de provenance.
  • Releases GitHub créées automatiquement par la CI : notes tirées du CHANGELOG, site archivé (cadenas-site-vX.Y.Z.zip), empreintes SHA256SUMS et site-files.sha256, attestation de provenance vérifiable avec gh attestation verify.
  • SECURITY.md : comment vérifier le paquet npm, l'image Docker, les fichiers des releases et un site auto-hébergé.
  • Dépendances de la CI épinglées : actions GitHub par empreinte de commit, images Docker de base par empreinte, version de npm fixée (Dependabot les tient à jour).
  • Branche main protégée contre la suppression et la réécriture d'historique.
  • Tests de propriétés (fuzzing avec fast-check) : aller-retour pour tout contenu, mot de passe et découpage ; détection de toute modification, troncature ou ajout d'octets ; refus propre d'entrées arbitraires.

Modifié

  • README : capture d'écran du site, en version claire et sombre selon le thème du lecteur.

Historique complet : CHANGELOG.md (github.com)

Source: README.md, updated 2026-09-27