Décodeur de JWT
Collez un JSON Web Token pour inspecter son header et son payload, vérifier l’expiration avec des dates lisibles et contrôler sa structure — entièrement sur votre appareil.
Fonctionne à 100% dans votre navigateur — rien n’est jamais envoyé.
Questions fréquentes
Générer un mot de passe dans le navigateur, est-ce sûr ?
Oui — nous utilisons la Web Crypto API (crypto.getRandomValues), la même source d’aléa cryptographique que les gestionnaires de mots de passe. La génération a lieu sur votre appareil : rien n’est transmis ni stocké.
Voyez-vous les jetons JWT que je décode ?
Non. Le décodage est une simple analyse Base64 côté client — le jeton ne quitte jamais votre navigateur. Par prudence, évitez tout de même de coller des secrets de production où que ce soit.
Les UUID sont-ils vraiment uniques ?
Un UUID v4 contient 122 bits aléatoires — la probabilité de collision est négligeable pour tout système réel. Nous utilisons l’implémentation native crypto.randomUUID().