Crypt3TR by TBDwarf
Chiffrez et dĂ©chiffrez du texte directement dans votre navigateur, sur nâimporte quel site ou webmail. Crypt3TR utilise un mot de passe partagĂ© et du chiffrement moderne cĂŽtĂ© client pour protĂ©ger vos messages sans configuration complexe.
Extension Metadata
About this extension
Crypt3TR est une extension Firefox open source qui permet de chiffrer et dĂ©chiffrer du texte directement dans votre navigateur, sur pratiquement nâimporte quel site : webmails, forums, rĂ©seaux sociaux, messageries web, wikis, formulairesâŠ
đŻ Objectif : rendre le chiffrement de messages simple, rapide et accessible, sans complexitĂ© ni gestion de clĂ©s publiques/privĂ©es.
⚠Fonctionnalités principales :
đ§° Cas dâusage typiques :
â Pour que le destinataire puisse lire vos messages chiffrĂ©s, il lui suffit de :
đĄïž SĂ©curitĂ©, DOM & fonctionnement interne :
Protection contre la lecture du DOM
Chiffrement des messages
Le texte est chiffrĂ© avec une clĂ© dĂ©rivĂ©e de votre mot de passe. Toute personne ayant le mĂȘme mot de passe et lâextension peut dĂ©chiffrer ces blocs.
Stockage sécurisé du mot de passe
â ïž Limites & modĂšle de menace :
Crypt3TR ne protĂšge pas contre :
La sécurité réelle dépend aussi de :
- la qualité du mot de passe (long, unique, complexe),
- la fiabilité de la machine (PC non infecté, navigateur sain).
â Bonnes pratiques recommandĂ©es :
đ§âđ» Code source & contributions :
Crypt3TR vise à offrir un chiffrement simple, pratique et transparent pour vos messages du quotidien sur le web, tout en restant respectueux de votre vie privée, et en vous protégeant au maximum des scripts qui lisent le DOM des pages.
đŻ Objectif : rendre le chiffrement de messages simple, rapide et accessible, sans complexitĂ© ni gestion de clĂ©s publiques/privĂ©es.
⚠Fonctionnalités principales :
- đ Chiffrement / dĂ©chiffrement 100 % cĂŽtĂ© client
-- Tout se passe dans votre navigateur, sans serveur intermédiaire.
-- Les pages ne voient jamais le texte en clair : uniquement des blocs[[crypt3tr]]âŠ[[/crypt3tr]]. - đ±ïž Menu contextuel âCrypt3TRâ unifiĂ©
-- Clic droit dans une zone de texte â Chiffrement Crypt3TR.
-- Ouvre un Ă©diteur sĂ©curisĂ© (dans une iframe de lâextension) pour Ă©crire ou rĂ©âĂ©diter le message.
-- Au retour, seul le texte chiffrĂ© est insĂ©rĂ© dans la page (jamais le clair). - đïž Affichage dĂ©chiffrĂ© via un viewer sĂ©curisĂ©
-- Les blocs chiffrĂ©s dans la page sont automatiquement remplacĂ©s par un viewer dĂ©diĂ© (iframe de lâextension).
-- Effet visuel de âdissolutionâ du base64 vers le texte en clair.
-- Le texte dĂ©chiffrĂ© reste confinĂ© dans lâiframe de lâextension, hors du DOM de la page. - đ Whitelist de domaines
-- Limitez lâextension aux sites que vous choisissez (webmail, chat, forum, etc.). - đ Support de nombreux champs
--<textarea>
--<input>(text, email, etc.)
-- ĂlĂ©mentscontentEditable(Ă©diteurs riches)
-- Certains contenus en Shadow DOM (webapps modernes)
-- IntĂ©gration spĂ©cifique pour Discord, WhatsApp Web, Gmail, etc. - đ Interface bilingue FR / EN
- 𧩠Aucune collecte de données, pas de tracking
-- Pas de compte, pas dâinscription, pas de serveur : tout est 100 % local.
đ§° Cas dâusage typiques :
- Protéger le contenu de vos emails sur des webmails
- Envoyer des messages confidentiels via un forum ou un chat web
- Chiffrer des notes sensibles avant de les poster ou de les stocker en ligne
- Partager un mot de passe ou un code dâaccĂšs de maniĂšre plus sĂ»re
â Pour que le destinataire puisse lire vos messages chiffrĂ©s, il lui suffit de :
- Installer lâextension Crypt3TR
- Saisir le mĂȘme mot de passe dans lâextension
- Ouvrir la page contenant le message : le viewer affiche automatiquement la version déchiffrée (si le domaine est autorisé).
đĄïž SĂ©curitĂ©, DOM & fonctionnement interne :
Protection contre la lecture du DOM
- Le texte en clair ne transite plus dans le DOM de la page :
-- il nâapparaĂźt pas dans les<input>,<textarea>oucontentEditablesous forme lisible,
-- il nâest pas visible via âInspecter lâĂ©lĂ©mentâ ou via des scripts tiers lisant le DOM. - LâĂ©dition se fait dans un Ă©diteur dĂ©diĂ© (iframe de lâextension), isolĂ© du contexte de la page.
- La lecture se fait dans un viewer dĂ©diĂ© (autre iframe de lâextension).
- Un script malveillant injecté dans la page (XSS, script tiers, autre extension) ne voit que :
-- des blocs[[crypt3tr]]BASE64[[/crypt3tr]]dans le DOM,
-- ou lâiframe en lecture, mais sans accĂšs au contenu interne, grĂące Ă lâisolation des extensions.
Chiffrement des messages
- Algorithme : AESâ256âGCM
- DĂ©rivation de clĂ© : PBKDF2âSHA256, 500 000 itĂ©rations, avec sel alĂ©atoire 128 bits
- IV : 96 bits aléatoires
Le texte est chiffrĂ© avec une clĂ© dĂ©rivĂ©e de votre mot de passe. Toute personne ayant le mĂȘme mot de passe et lâextension peut dĂ©chiffrer ces blocs.
Stockage sécurisé du mot de passe
- Votre mot de passe nâest jamais stockĂ© en clair.
- Il est chiffrĂ© avec une clĂ© maĂźtresse AESâGCM non extractible, gĂ©nĂ©rĂ©e et stockĂ©e dans lâextension (IndexedDB).
- Cette clĂ© maĂźtresse nâest jamais exportĂ©e et reste dans le contexte sĂ©curisĂ© de lâextension.
- Le mot de passe nâest utilisĂ© quâen mĂ©moire pour chiffrer/dĂ©chiffrer vos messages.
â ïž Limites & modĂšle de menace :
Crypt3TR ne protĂšge pas contre :
- les keyloggers, malwares ou un systĂšme dâexploitation compromis,
- les autres extensions malveillantes capables de lire directement vos frappes clavier ou de casser lâisolation dâextension (modĂšle de menace trĂšs Ă©levĂ©),
La sécurité réelle dépend aussi de :
- la qualité du mot de passe (long, unique, complexe),
- la fiabilité de la machine (PC non infecté, navigateur sain).
â Bonnes pratiques recommandĂ©es :
- Utiliser un mot de passe long et unique (20+ caractĂšres, lettres + chiffres + symboles).
- Partager ce mot de passe via un canal sécurisé (Signal, rencontre physique, etc.).
- Restreindre la whitelist aux sites oĂč vous avez rĂ©ellement besoin de chiffrement.
- Ăviter dâutiliser Crypt3TR sur des machines publiques ou non fiables.
đ§âđ» Code source & contributions :
- đ Code source : <https://github.com/TBDwarf/Crypt3TR>
- đ Licence : Apacheâ2.0
Crypt3TR vise à offrir un chiffrement simple, pratique et transparent pour vos messages du quotidien sur le web, tout en restant respectueux de votre vie privée, et en vous protégeant au maximum des scripts qui lisent le DOM des pages.
Rated 0 by 0 reviewers
Permissions and data
Required permissions:
- Access your data for all websites
Data collection:
- The developer says this extension doesn't require data collection.
More information
- Add-on Links
- Version
- 1.2
- Size
- 58.3 KB
- Last updated
- 11 days ago (Dec 8, 2025)
- Related Categories
- License
- Apache License 2.0
- Privacy Policy
- Read the privacy policy for this add-on
- Version History
- Tags
- Add to collection