Nouveau La fonction tooltip est désormais disponible sur Chrome, Firefox et Edge.
3,4 milliards d'e-mails de phishing sont envoyés chaque jour - FBI

Votre navigateur fuit
PhishClean y met fin.

Détecte les pages de phishing, les secrets exposés et les identifiants volés en temps réel - 100% sur votre appareil.

Disponible sur Chrome, Firefox et Edge 15 jours d'essai gratuit, sans carte bancaire

Touchez le côté droit de la démo pour avancer, le côté gauche pour revenir en arrière

Essayez-les tout de suite - sans installation, sans inscription, 100% privés

Voir les 7 outils →

Vous êtes plus exposé que vous ne le pensez
🎣

Des pages de phishing identiques aux vraies

Un clone parfait de la page de connexion de votre banque, hébergé sur secure-bankofamerica.com. Vous saisissez votre mot de passe. Il part chez quelqu'un dans un autre pays. Chrome Safe Browsing le détectera peut-être des heures plus tard - si quelqu'un le signale d'abord. La plupart des pages de phishing n'existent que quelques heures : juste assez pour voler des identifiants et disparaître avant la mise à jour de la liste noire.

🔑

Des tokens qui fuient depuis les URLs et le stockage

Les JWT dans les paramètres d'URL sont journalisés partout : analytics, proxys, historique du navigateur, toute extension avec accès aux URLs. Une seule faille XSS sur la page et les tokens du localStorage disparaissent aussi.

👻

Des en-têtes d'authentification envoyés au mauvais serveur

Un widget tiers compromis copie discrètement vos en-têtes Authorization vers un domaine externe. Votre session est détournée. La page semble parfaitement normale. Vous ne le sauriez jamais sans surveillance des requêtes réseau.

🔐

Des secrets dans le code côté client

Clés AWS (AKIA...), clés live Stripe, tokens GitHub - codés en dur dans des bundles JavaScript lisibles par n'importe quel visiteur. Les bots scannent ces motifs en permanence. Une seule clé exposée peut coûter des milliers d'euros.

🔓

HTTPS silencieusement rétrogradé en HTTP

Le WiFi d'un café. Une attaque man-in-the-middle rétrograde votre connexion. Vous voyez le vrai contenu de votre banque - non chiffré.

Tout ce que PhishClean surveille

Tooltips de sécurité des liens

Survolez n'importe quel lien pour voir un contrôle de sécurité : coche verte, prudence jaune ou alerte rouge.

Gratuit
🔒

Détection des champs de mot de passe

Signale les pages avec des formulaires de connexion potentiellement frauduleux.

Gratuit
🌐

Discordance de domaine

Repère les formulaires qui envoient les identifiants vers un autre domaine.

Gratuit
🔎

Scanner de secrets exposés

Détecte les clés AWS, Stripe, GitHub, Slack, Twilio et SendGrid dans le code source.

Pro
🔐

Détection de clés privées

Repère les clés privées RSA/EC exposées - un risque de sécurité critique.

Pro
🔓

Alertes de rétrogradation HTTPS

Vous prévient en cas de redirection de HTTPS vers HTTP.

Pro
⚠️

Alerte mot de passe en HTTP

Alerte quand des champs de mot de passe apparaissent sur des pages non chiffrées.

Pro
📄

Détection de fuites de tokens JWT

Repère les tokens JWT exposés directement dans les URLs.

Pro
📡

Surveillance des en-têtes d'authentification

Détecte les en-têtes Authorization envoyés à des domaines tiers.

Pro
💻

Détection d'iframes cachées

Trouve les iframes invisibles qui pourraient capturer des identifiants.

Pro
🔗

Usurpation de backlinks

Signale les pages qui s'approprient la confiance via de vrais liens de politiques, logos et ressources d'assistance de marques.

Pro
👁

Heuristiques d'anomalies visuelles

Détecte les structures de formulaire inhabituelles qui ne correspondent pas aux connexions typiques.

Pro
🗃

Analyse du stockage de tokens

Vérifie le localStorage à la recherche de tokens et secrets exposés.

Pro
🔍

Analyse des paramètres d'URL

Signale les paramètres sensibles comme token, auth ou session dans les URLs.

Pro
🌐

Changement de contexte HTTPS

Détecte la navigation de sites HTTPS vers des pages HTTP.

Pro
📍

Analyse de la zone de connexion

Compare la mise en page de la zone de connexion aux schémas habituels.

Pro
Trois étapes. Zéro donnée partagée.
1

Installez l'extension

Téléchargez PhishClean depuis le Chrome Web Store, Firefox Add-ons ou Edge Add-ons, cliquez sur installer et confirmez les autorisations. Juste après l'installation, l'extension ouvre la configuration pour créer votre compte ou vous connecter et démarrer un essai gratuit de 15 jours avec protection complète. À la fin de l'essai, la protection se met en pause jusqu'à votre abonnement. Fonctionne sur Chrome, Firefox, Edge et tout navigateur basé sur Chromium (Brave, Vivaldi, Arc).

2

Chaque page est vérifiée - en silence

À chaque chargement de page, PhishClean exécute ses signaux de détection directement dans votre navigateur. Il inspecte le DOM à la recherche de clés API exposées, vérifie les actions de formulaires pour repérer les discordances de domaine, cherche les iframes cachées et signale les rétrogradations HTTPS vers HTTP. Tout se passe localement. Rien ne quitte votre machine.

3

Vous ne voyez une alerte que lorsque c'est important

Pas de spam de notifications. Si PhishClean trouve quelque chose - une page de connexion qui envoie les identifiants vers un autre domaine, une clé Stripe exposée dans le code, une iframe suspecte - vous recevez une seule alerte claire expliquant le problème et ce que vous pouvez faire.

Des tarifs simples et justes
Mensuel Annuel -45%
Essai de 15 jours
$0 pendant 15 jours
  • Protection complète pendant 15 jours
  • Les 15 signaux de détection inclus
  • Compte requis pour commencer
  • Gestion locale de la liste blanche
  • Plus de 60 domaines de confiance intégrés
  • Architecture axée sur la confidentialité

Créez votre compte ou connectez-vous pour démarrer un essai gratuit de 15 jours. À la fin de l'essai, la protection s'arrête jusqu'à votre abonnement.

L'analyse de sécurité en API
Offre gratuite - 30 requêtes/heure

Intégrez la détection de phishing dans votre app

8 endpoints REST couvrant l'analyse d'URLs, l'analyse de mots de passe, la détection de phishing dans les e-mails, la vérification des en-têtes d'authentification, les audits de sécurité JWT, la recherche de secrets exposés, le scoring de risque de pages complètes et la détection d'usurpation de backlinks.

Offre gratuite : 30 req/h sans clé. Passez à Pro ($19/mois), Business ($49/mois) ou Enterprise ($700/an) pour des requêtes jusqu'à illimitées avec authentification par clé API.

Fonctionne avec Claude, Gemini, Copilot et tout client HTTP via notre serveur MCP.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoints

URL, mot de passe, e-mail, en-têtes, JWT, secrets, analyse de page complète, backlinks

Offre gratuite, sans clé

30 req/h gratuites. Clés API pour les offres Pro, Business et Enterprise.

Prêt pour l'IA (MCP)

Fonctionne avec Claude, Gemini CLI et Microsoft Copilot

Notre comparaison
Fonctionnalité PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Détection de pages de phishing Oui Oui Oui Oui
Discordance de domaine des formulaires Oui Non Non Non
Analyse de clés API / secrets Oui Non Non Non
Détection de clés privées Oui Non Non Non
Détection de fuites de tokens JWT Oui Non Non Non
Surveillance des en-têtes d'authentification Oui Non Non Non
Alertes de rétrogradation HTTPS Oui Partiel Non Non
Analyse du localStorage Oui Non Non Non
100% local / privé Oui Envoie les URLs à Google Basé sur le cloud Basé sur le cloud
Signaux de détection 15 Liste noire Réputation Réputation
Prix $9/mo Gratuit $50-100/yr $30-80/yr
Aucune donnée ne quitte votre navigateur. Jamais.

Reste sur votre appareil

  • Toute l'analyse et le scoring des pages
  • Heuristiques de détection de phishing
  • Analyse des secrets et clés API
  • Analyse des URLs et des tokens
  • Liste blanche et préférences
  • Historique des alertes

Atteint notre serveur

  • ID d'installation (UUID)
  • E-mail du compte et statut de licence (essai/payant)
  • Numéro de version de l'extension
  • Rien d'autre. Jamais.
Questions fréquentes
PhishClean voit-il mes mots de passe ou mon historique de navigation ?

Non - et il ne le peut pas, par conception. Chaque signal de détection s'exécute dans l'onglet de votre navigateur. Vos mots de passe, URLs et contenus de pages ne quittent jamais votre machine pour la détection. Nous ne collectons que les informations de compte et de facturation nécessaires pour activer et gérer votre abonnement : votre ID d'installation, l'e-mail du compte, l'état de la licence et la version de l'extension.

Que détecte le scanner de secrets exposés ?

Il vérifie le code de la page localement dans votre navigateur à la recherche de motifs de secrets qui ne devraient pas être publics : clés d'accès AWS (elles commencent par AKIA), clés live Stripe (sk_live_), tokens d'accès personnel GitHub, webhooks Slack, clés Twilio et SendGrid, et clés privées RSA/PEM. Les clés de test et les exemples courants de documentation sont filtrés pour réduire les faux positifs. Plus de détails sur la page du scanner de secrets.

Que se passe-t-il avant que je paie ?

Juste après l'installation, PhishClean vous demande de créer un compte ou de vous connecter. Cela démarre un essai gratuit de 15 jours avec protection complète active - y compris l'analyse des secrets, la détection JWT, les alertes de rétrogradation HTTPS, l'analyse des iframes, la surveillance des en-têtes d'authentification et le reste des 15 signaux. À la fin de l'essai, la protection s'arrête jusqu'à votre abonnement.

Ai-je besoin d'un compte pour utiliser PhishClean ?

Oui. PhishClean nécessite un compte avant que la protection ne démarre. Après l'installation, vous créez un compte ou vous vous connectez pour démarrer votre essai gratuit de 15 jours. À la fin de l'essai, vous vous abonnez pour maintenir la protection active.

Ralentit-il mon navigateur ?

Nous ne l'avons pas constaté. PhishClean exécute ses vérifications une fois le chargement de la page terminé - c'est un passage rapide dans le DOM, pas un processus persistant en arrière-plan. Aucune requête réseau n'intervient dans la détection (tout est local), donc rien n'ajoute de latence. Sur une page typique, cela se termine en quelques millisecondes.

Va-t-il déclencher des alertes sur Google, Amazon ou ma banque ?

Non. Nous maintenons une liste intégrée de plus de 60 domaines de confiance - Google, GitHub, Amazon, Microsoft, grandes banques, processeurs de paiement, fournisseurs d'identité - qui échappent entièrement à la détection. Vous pouvez aussi ajouter vos propres domaines à la liste blanche si vous utilisez des outils internes ou des environnements de staging de confiance.

Quels navigateurs sont pris en charge ?

PhishClean est disponible sur le Chrome Web Store, Firefox Add-ons et Edge Add-ons. Tout navigateur basé sur Chromium - Brave, Vivaldi, Arc - peut aussi l'installer depuis le Chrome Web Store.

Puis-je obtenir un remboursement ?

Si quelque chose ne fonctionne pas correctement, écrivez-nous à [email protected] et nous vous aiderons. Le traitement des remboursements dépend du statut du paiement et des détails du problème ; contactez-nous et nous examinerons votre demande rapidement.

Contactez-nous

Besoin d'aide ?

Une question sur PhishClean, besoin d'assistance ou envie de signaler un bug ? Nous serions ravis de vous lire.

Vous pouvez aussi nous joindre directement à [email protected]