Conçu pour des payloads que vous ne voulez pas voir traîner.
Tracehook est un inspecteur de webhooks sans compte : une URL de capture reçoit vos requêtes HTTP et les affiche en direct. Voici ce qu'il advient des données reçues.
Chiffré au repos. Chaque requête est chiffrée (AES-256-GCM) avant d'être stockée.
Éphémère. Effacé 24 h après la dernière activité. Supprimable immédiatement.
Rien n'est exécuté. Le contenu reçu est affiché comme du texte, jamais interprété par le navigateur.
Pas de réflexion. L'URL de capture ne renvoie jamais ce qu'elle a reçu.
Verrouillable. Ajoutez un mot de passe si le lien risque d'être transféré : seul un vérificateur chiffré est conservé, jamais le mot de passe. La capture continue de fonctionner, seule la lecture est bloquée.
Protection par mot de passe
Une session peut être verrouillée par un mot de passe optionnel : le lien seul ne suffit plus à lire son contenu. Le mot de passe n'est jamais stocké en clair ni loggué — seul un vérificateur scrypt est conservé, dans le même fichier chiffré que le reste de la session. Il ne peut pas être récupéré si vous l'oubliez. La capture continue de fonctionner pendant qu'une session est verrouillée : seule la lecture est bloquée.
Limites
- Les 50 dernières requêtes par session ; les plus anciennes sont supprimées automatiquement.
- 1 Mo maximum par requête, headers compris (HTTP 413 au-delà).
- Session effacée 24 h après la dernière activité, ou immédiatement d'un clic.