Aller au contenu
Aback Tools Logo

Obfuscateur de verrouillage de domaine JavaScript

Générez du code JavaScript de verrouillage de domaine qui restreint l'exécution de vos scripts aux seuls domaines approuvés. Mettez les domaines autorisés en liste blanche, choisissez le chiffrement (Base64, Reverse, XOR) et décidez de ce qui se passe quand le domaine ne correspond pas — bloquer, rediriger ou avertir. Copiez du code prêt à l'emploi — tout gratuit, privé et sans inscription.

JavaScript Domain Lock Obfuscator

Generate domain-locking JavaScript code that validates window.location.hostname at runtime. Whitelist allowed domains, choose encryption, and set the block behavior — all client-side, no signup required.

1.
Presets:

Enter valid domain names above to generate your domain lock code.

How Domain Locking Works

The generated code checks window.location.hostname at runtime against your whitelist. If the domain doesn't match, the code blocks access, redirects, or logs a warning depending on your chosen action. Domain encryption (Base64, Reverse, or XOR) makes the whitelist harder to find in your source code. All code generation runs entirely in your browser — no data is ever sent to any server.

Fonctionnalités

  • Plusieurs actions de blocage : Choisissez comment traiter les domaines non autorisés : bloquer la page avec un message personnalisé, rediriger vers une autre URL ou consigner silencieusement un avertissement dans la console.
  • Chiffrement des domaines : Obfusquez votre liste de domaines autorisés avec l'encodage Base64, l'inversion de chaîne ou le chiffrement XOR. Les domaines chiffrés sont décodés à l'exécution, rendant votre liste blanche plus difficile à trouver et à modifier.
  • Configurations de domaines prédéfinies : Chargez rapidement des modèles de domaines courants — domaine unique, multi-sites (app + admin + API), groupes de sous-domaines ou configurations de développement local incluant localhost.
  • Statistiques et aperçu du code : Consultez la taille du code en octets et la taille gzip estimée en temps réel. Prévisualisez le JavaScript généré dans un bloc avec coloration syntaxique et copiez-le en un clic.

Qu'est-ce que le verrouillage de domaine ?

Le verrouillage de domaine (également appelé restriction de domaine ou liste blanche de domaines) est une technique qui restreint l'exécution du code JavaScript aux seuls domaines approuvés. À l'exécution, le code vérifie window.location.hostname par rapport à une liste blanche intégrée au script. Si le nom d'hôte ne correspond pas, le code peut bloquer la page, rediriger vers une autre URL ou consigner un avertissement — le tout sans infrastructure côté serveur.

Comment fonctionne le code généré

L'obfuscateur de verrouillage de domaine génère une IIFE JavaScript autonome (expression de fonction invoquée immédiatement) qui s'exécute dès le chargement du script. La liste blanche des domaines est intégrée au code, éventuellement chiffrée avec Base64, inversion de chaîne ou encodage XOR. À l'exécution, le code décode la liste blanche, compare le nom d'hôte actuel à celle-ci (y compris la correspondance des sous-domaines) et exécute l'action de blocage choisie si le domaine n'est pas autorisé. Le code prend en charge tous les navigateurs modernes et n'a aucune dépendance externe.

Options de chiffrement et d'obfuscation

L'outil propose quatre niveaux de protection de la liste de domaines. Sans chiffrement, les noms de domaine restent des chaînes en clair — le plus simple mais le plus facile à trouver. Base64 encode les domaines et nécessite atob() pour les décoder à l'exécution. Reverse stocke chaque domaine à l'envers et l'inverse en mémoire. XOR applique une opération XOR au niveau des bits avec une clé aléatoire, produisant des codes de caractères encodés qui sont décodés à l'exécution. Les niveaux de chiffrement plus élevés augmentent la taille du code mais rendent la liste blanche nettement plus difficile à localiser et à modifier.

Confidentialité et sécurité

Cet outil s'exécute entièrement dans votre navigateur avec du JavaScript côté client. Vos domaines, vos choix de configuration et le code généré ne quittent jamais votre appareil. Aucun appel d'API, aucun traitement côté serveur, aucun stockage de données et aucun traçage de quelque nature que ce soit. La génération de code est purement algorithmique — tout est local et privé. Le code de verrouillage de domaine généré est également totalement autonome et ne nécessite aucune dépendance externe ni requête réseau pour fonctionner.

Foire aux questions

Le verrouillage de domaine en JavaScript est une technique qui restreint votre code pour qu'il ne s'exécute que sur des domaines spécifiques. Le code généré vérifie window.location.hostname à l'exécution par rapport à une liste blanche intégrée. Si le domaine n'est pas autorisé, le code peut bloquer la page, rediriger vers une autre URL ou consigner un avertissement dans la console. Cette technique est couramment utilisée pour protéger des widgets JavaScript sous licence, du contenu premium et des applications en marque blanche.

Le verrouillage de domaine constitue un moyen de dissuasion efficace contre la copie occasionnelle et l'utilisation non autorisée, mais il n'est pas infaillible. Un attaquant déterminé peut utiliser les outils de développement du navigateur pour trouver et supprimer la vérification, ou utiliser un proxy inverse pour modifier le nom d'hôte. Pour une protection plus robuste, combinez le verrouillage de domaine avec d'autres techniques comme la minification de code, le renommage de variables, l'encodage de chaînes et l'authentification côté serveur.

L'impact sur les performances est négligeable. Le code généré est une petite IIFE (généralement moins de 1 Ko) qui s'exécute de manière synchrone au chargement du script. La vérification du nom d'hôte se termine en microsecondes, et la correspondance des sous-domaines utilise une comparaison de chaînes efficace.

Pour la plupart des cas d'usage, le chiffrement Base64 ou Reverse offre un bon équilibre entre protection et taille de code. Le chiffrement XOR est l'option la plus robuste mais ajoute le plus de code (environ 2 à 3 fois selon la longueur du domaine). Si la taille du code est critique, l'option sans chiffrement garde le code généré le plus petit mais n'offre aucune protection pour la liste blanche.

Oui. Le code généré prend en charge automatiquement la correspondance des sous-domaines. Si vous mettez « exemple.com » en liste blanche, le code autorisera aussi « app.exemple.com », « admin.exemple.com » et tout autre sous-domaine. Vous pouvez également mettre des sous-domaines spécifiques en liste blanche individuellement pour un contrôle plus fin.

Absolument. Le préréglage « Développement local » intégré ajoute localhost et 127.0.0.1 à côté de votre domaine de production. Cela garantit que votre code verrouillé par domaine fonctionne pendant le développement local tout en protégeant votre déploiement de production.

Le code de verrouillage de domaine généré fonctionne dans tous les navigateurs modernes, notamment Chrome, Firefox, Safari, Edge et Opera. Il fonctionne aussi dans Electron et les autres environnements basés sur Chromium. Le code utilise des API JavaScript standard prises en charge depuis Internet Explorer 9 ou plus. Aucun polyfill ni bibliothèque externe n'est requis.

Copiez simplement le code JavaScript généré et collez-le dans votre projet. Vous pouvez l'inclure comme balise <script> autonome, l'intégrer dans votre bundle JavaScript principal ou l'ajouter à votre pipeline de build. Le code est autonome et sans dépendances externes. Pour de meilleurs résultats, nous recommandons de minifier le code avant de le déployer en production pour obscurcir davantage la logique de vérification du domaine.

Oui — 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Générez autant d'extraits de code de verrouillage de domaine que nécessaire, autant de fois que vous le souhaitez. Il n'y a pas de niveaux premium, de frais cachés ni de limites de débit. L'outil s'exécute entièrement dans votre navigateur — vos domaines et votre configuration ne quittent jamais votre appareil.