Obfuscateur JavaScript en ligne
Rendez votre JavaScript plus difficile à lire et à réutiliser : chaînes encodées, noms de propriétés masqués et, si vous le souhaitez, exécution limitée à vos domaines.
Python s’exécute avec un vrai interpréteur, téléchargé une seule fois (environ 13 Mo) depuis jsDelivr et vérifié par empreinte. Votre code, lui, n’est jamais envoyé.
Traitement 100 % local, rien n’est envoyé
Comment ça marche ?
Le niveau « Protégé » commence par la réduction (variables locales renommées), puis applique trois transformations écrites pour Kortex : les chaînes de caractères sont encodées (UTF-8, XOR avec une clé aléatoire, Base64), rangées dans un tableau tourné d’un nombre aléatoire de positions et décodées à l’exécution ; les noms de propriétés sont masqués (console.log devient console[…(0xa9)], clés d’objet comprises) ; enfin un verrou de domaine facultatif limite l’exécution à vos sites.
C’est une dissuasion, pas un chiffrement : le code reste exécutable donc lisible par un lecteur patient. Il n’y a pas de source map avec la protection, qui redonnerait les noms d’origine.
Exemples
Chaînes et propriétés masquées : 63 octets deviennent 503
const message = "Bonjour"; console.log(message.toUpperCase()); ne contient plus ni « Bonjour », ni log, ni toUpperCase : tout passe par un tableau encodé. Le décodeur ajoute environ 440 octets, constants : l’effet est surtout visible sur un vrai fichier.
Verrou sur 2 domaines
Avec les 2 domaines monsite.fr, localhost, le script s’exécute sur www.monsite.fr et sur localhost, mais ne fait rien sur copie.example : une copie du fichier posée ailleurs ne démarre pas. Pensez à ajouter votre domaine de test.