Détecte les pages de phishing, les secrets exposés et les identifiants volés en temps réel - 100% sur votre appareil.
Disponible sur Chrome, Firefox et Edge 15 jours d'essai gratuit, sans carte bancaire
Touchez le côté droit de la démo pour avancer, le côté gauche pour revenir en arrière
Essayez-les tout de suite - sans installation, sans inscription, 100% privés
Un clone parfait de la page de connexion de votre banque, hébergé sur secure-bankofamerica.com. Vous saisissez votre mot de passe. Il part chez quelqu'un dans un autre pays. Chrome Safe Browsing le détectera peut-être des heures plus tard - si quelqu'un le signale d'abord. La plupart des pages de phishing n'existent que quelques heures : juste assez pour voler des identifiants et disparaître avant la mise à jour de la liste noire.
Les JWT dans les paramètres d'URL sont journalisés partout : analytics, proxys, historique du navigateur, toute extension avec accès aux URLs. Une seule faille XSS sur la page et les tokens du localStorage disparaissent aussi.
Un widget tiers compromis copie discrètement vos en-têtes Authorization vers un domaine externe. Votre session est détournée. La page semble parfaitement normale. Vous ne le sauriez jamais sans surveillance des requêtes réseau.
Clés AWS (AKIA...), clés live Stripe, tokens GitHub - codés en dur dans des bundles JavaScript lisibles par n'importe quel visiteur. Les bots scannent ces motifs en permanence. Une seule clé exposée peut coûter des milliers d'euros.
Le WiFi d'un café. Une attaque man-in-the-middle rétrograde votre connexion. Vous voyez le vrai contenu de votre banque - non chiffré.
Survolez n'importe quel lien pour voir un contrôle de sécurité : coche verte, prudence jaune ou alerte rouge.
GratuitSignale les pages avec des formulaires de connexion potentiellement frauduleux.
GratuitRepère les formulaires qui envoient les identifiants vers un autre domaine.
GratuitDétecte les clés AWS, Stripe, GitHub, Slack, Twilio et SendGrid dans le code source.
ProRepère les clés privées RSA/EC exposées - un risque de sécurité critique.
ProVous prévient en cas de redirection de HTTPS vers HTTP.
ProAlerte quand des champs de mot de passe apparaissent sur des pages non chiffrées.
ProRepère les tokens JWT exposés directement dans les URLs.
ProDétecte les en-têtes Authorization envoyés à des domaines tiers.
ProTrouve les iframes invisibles qui pourraient capturer des identifiants.
ProSignale les pages qui s'approprient la confiance via de vrais liens de politiques, logos et ressources d'assistance de marques.
ProDétecte les structures de formulaire inhabituelles qui ne correspondent pas aux connexions typiques.
ProVérifie le localStorage à la recherche de tokens et secrets exposés.
ProSignale les paramètres sensibles comme token, auth ou session dans les URLs.
ProDétecte la navigation de sites HTTPS vers des pages HTTP.
ProCompare la mise en page de la zone de connexion aux schémas habituels.
ProTéléchargez PhishClean depuis le Chrome Web Store, Firefox Add-ons ou Edge Add-ons, cliquez sur installer et confirmez les autorisations. Juste après l'installation, l'extension ouvre la configuration pour créer votre compte ou vous connecter et démarrer un essai gratuit de 15 jours avec protection complète. À la fin de l'essai, la protection se met en pause jusqu'à votre abonnement. Fonctionne sur Chrome, Firefox, Edge et tout navigateur basé sur Chromium (Brave, Vivaldi, Arc).
À chaque chargement de page, PhishClean exécute ses signaux de détection directement dans votre navigateur. Il inspecte le DOM à la recherche de clés API exposées, vérifie les actions de formulaires pour repérer les discordances de domaine, cherche les iframes cachées et signale les rétrogradations HTTPS vers HTTP. Tout se passe localement. Rien ne quitte votre machine.
Pas de spam de notifications. Si PhishClean trouve quelque chose - une page de connexion qui envoie les identifiants vers un autre domaine, une clé Stripe exposée dans le code, une iframe suspecte - vous recevez une seule alerte claire expliquant le problème et ce que vous pouvez faire.
Créez votre compte ou connectez-vous pour démarrer un essai gratuit de 15 jours. À la fin de l'essai, la protection s'arrête jusqu'à votre abonnement.
8 endpoints REST couvrant l'analyse d'URLs, l'analyse de mots de passe, la détection de phishing dans les e-mails, la vérification des en-têtes d'authentification, les audits de sécurité JWT, la recherche de secrets exposés, le scoring de risque de pages complètes et la détection d'usurpation de backlinks.
Offre gratuite : 30 req/h sans clé. Passez à Pro ($19/mois), Business ($49/mois) ou Enterprise ($700/an) pour des requêtes jusqu'à illimitées avec authentification par clé API.
Fonctionne avec Claude, Gemini, Copilot et tout client HTTP via notre serveur MCP.
URL, mot de passe, e-mail, en-têtes, JWT, secrets, analyse de page complète, backlinks
30 req/h gratuites. Clés API pour les offres Pro, Business et Enterprise.
Fonctionne avec Claude, Gemini CLI et Microsoft Copilot
| Fonctionnalité | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Détection de pages de phishing | Oui | Oui | Oui | Oui |
| Discordance de domaine des formulaires | Oui | Non | Non | Non |
| Analyse de clés API / secrets | Oui | Non | Non | Non |
| Détection de clés privées | Oui | Non | Non | Non |
| Détection de fuites de tokens JWT | Oui | Non | Non | Non |
| Surveillance des en-têtes d'authentification | Oui | Non | Non | Non |
| Alertes de rétrogradation HTTPS | Oui | Partiel | Non | Non |
| Analyse du localStorage | Oui | Non | Non | Non |
| 100% local / privé | Oui | Envoie les URLs à Google | Basé sur le cloud | Basé sur le cloud |
| Signaux de détection | 15 | Liste noire | Réputation | Réputation |
| Prix | $9/mo | Gratuit | $50-100/yr | $30-80/yr |
Non - et il ne le peut pas, par conception. Chaque signal de détection s'exécute dans l'onglet de votre navigateur. Vos mots de passe, URLs et contenus de pages ne quittent jamais votre machine pour la détection. Nous ne collectons que les informations de compte et de facturation nécessaires pour activer et gérer votre abonnement : votre ID d'installation, l'e-mail du compte, l'état de la licence et la version de l'extension.
Il vérifie le code de la page localement dans votre navigateur à la recherche de motifs de secrets qui ne devraient pas être publics : clés d'accès AWS (elles commencent par AKIA), clés live Stripe (sk_live_), tokens d'accès personnel GitHub, webhooks Slack, clés Twilio et SendGrid, et clés privées RSA/PEM. Les clés de test et les exemples courants de documentation sont filtrés pour réduire les faux positifs. Plus de détails sur la page du scanner de secrets.
Juste après l'installation, PhishClean vous demande de créer un compte ou de vous connecter. Cela démarre un essai gratuit de 15 jours avec protection complète active - y compris l'analyse des secrets, la détection JWT, les alertes de rétrogradation HTTPS, l'analyse des iframes, la surveillance des en-têtes d'authentification et le reste des 15 signaux. À la fin de l'essai, la protection s'arrête jusqu'à votre abonnement.
Oui. PhishClean nécessite un compte avant que la protection ne démarre. Après l'installation, vous créez un compte ou vous vous connectez pour démarrer votre essai gratuit de 15 jours. À la fin de l'essai, vous vous abonnez pour maintenir la protection active.
Nous ne l'avons pas constaté. PhishClean exécute ses vérifications une fois le chargement de la page terminé - c'est un passage rapide dans le DOM, pas un processus persistant en arrière-plan. Aucune requête réseau n'intervient dans la détection (tout est local), donc rien n'ajoute de latence. Sur une page typique, cela se termine en quelques millisecondes.
Non. Nous maintenons une liste intégrée de plus de 60 domaines de confiance - Google, GitHub, Amazon, Microsoft, grandes banques, processeurs de paiement, fournisseurs d'identité - qui échappent entièrement à la détection. Vous pouvez aussi ajouter vos propres domaines à la liste blanche si vous utilisez des outils internes ou des environnements de staging de confiance.
PhishClean est disponible sur le Chrome Web Store, Firefox Add-ons et Edge Add-ons. Tout navigateur basé sur Chromium - Brave, Vivaldi, Arc - peut aussi l'installer depuis le Chrome Web Store.
Si quelque chose ne fonctionne pas correctement, écrivez-nous à [email protected] et nous vous aiderons. Le traitement des remboursements dépend du statut du paiement et des détails du problème ; contactez-nous et nous examinerons votre demande rapidement.
Une question sur PhishClean, besoin d'assistance ou envie de signaler un bug ? Nous serions ravis de vous lire.
Vous pouvez aussi nous joindre directement à [email protected]