15 utilitaires en ligne gratuits pour développeurs à garder en favoris en 2026
La plupart des tutoriels pour développeurs vous disent « ouvrez votre terminal » pour chaque utilitaire. La plupart du temps, le terminal suffit — mais pour la frange étroite d’utilitaires qui débarque 5 fois par jour, un outil dans le navigateur est plus rapide, partageable avec l’équipe, et fonctionne sur tablette.
Cette liste rassemble les 15 utilitaires pour développeurs auxquels un ingénieur actif fait appel chaque semaine. Tous gratuits, tous dans le navigateur, et aucun ne vous sortira un mur d’inscription au milieu d’un débogage.
Comment nous avons sélectionné ces outils
Chaque outil de la liste :
- Tourne côté client. Pas d’envoi, pas d’appel d’API SaaS, pas de fuite de code source.
- Est gratuit, sans inscription. Clic → utiliser. Pas besoin de
npm install. - Zéro publicité dans la zone de travail. Les bannières peuvent vivre dans le chrome, pas dans l’éditeur.
- URLs partageables. Les réglages que vous avez utilisés peuvent être transmis à l’équipe.
1. Générateur d’UUID
Génère des UUID v1, v4, v5 et v7 en lot. v4 est l’évident par défaut ; v7 est l’étoile montante comme clé primaire en base de données (ordonné par le temps, moins de splits de page B-tree dans Postgres / MySQL).
Idéal pour : ensemencer des bases de test, générer des clés d’idempotence, créer des identifiants stables pour les fichiers.
Utilisez le Générateur d’UUID quand vous en voulez 1, 100 ou 10 000, avec des valeurs par défaut faciles à copier.
2. Générateur de mots de passe
Génère des mots de passe cryptographiquement aléatoires avec affichage d’entropie et score de force. Montre le calcul — l’entropie en bits est exposée pour que vous puissiez choisir une longueur qui satisfait n’importe quelle barre de conformité.
Idéal pour : respecter une politique de mots de passe NIST ou PCI sans installer un gestionnaire de mots de passe indépendant sur une machine empruntée.
Générateur de mots de passe avec affichage d’entropie en direct.
3. Décodeur JWT
Décode, inspecte et vérifie les JSON Web Tokens sans exposer le secret à personne. Inclut la validation d’exp, iat, nbf par rapport à l’heure courante, et la vérification de signature HS256/RS256.
Idéal pour : déboguer des flux de jetons, inspecter des jetons tiers, apprendre la structure des JWT.
Essayez le Décodeur JWT avec le célèbre jeton de démonstration — il affiche en direct l’expiration, la durée de vie et les états d’alerte qui comptent.
4. Générateur de hash (SHA / MD5)
Calcule MD5, SHA-1, SHA-256, SHA-384 et SHA-512 de n’importe quelle chaîne ou fichier. Hashage massif de fichiers supporté.
Idéal pour : vérifier des checksums, hasher des clés de longueur fixe pour HMAC, identifiants adressés par contenu.
Utilisez le Générateur de hash — gardez à l’esprit que MD5/SHA-1 sont cassés d’un point de vue cryptographique, ils conviennent uniquement aux checksums non sensibles.
5. Générateur de QR codes
Génère des QR codes à partir de tout texte, URL ou vCard. Choisissez le niveau de correction d’erreur et téléchargez en PNG ou SVG.
Idéal pour : relier un site à un mobile sans prononcer le nom de domaine à voix haute.
Générateur de QR codes avec sortie SVG (vectorielle, redimensionnable à l’infini).
6. Analyseur d’URL et décodeur de query string
Découpe n’importe quelle URL en ses parties (schéma, hôte, chemin, query, fragment) et décode une query string en une carte clé-valeur lisible.
Idéal pour : déboguer des chaînes de redirection, comprendre les paramètres de tracking, analyser la télémétrie des liens e-mail.
Essayez l’Analyseur d’URL sur une URL de redirection de 1 500 caractères — il rend lisible l’illisible.
7. Testeur et visualiseur de regex
Matching de regex en direct avec capture de groupes, surlignage, et un visualiseur de regex (vue en diagramme ferroviaire de chaque token de votre motif).
Idéal pour : construire une regex une fois et l’expliquer à votre coéquipier (ou à votre futur vous).
Utilisez le Testeur de regex — le visualiseur vous montre quelles alternatives / quantifieurs / classes de caractères se trouvent réellement dans votre expression.
8. Formateur et minifieur SQL
Embellit le SQL avec les dialectes PostgreSQL / MySQL / Standard SQL. Supporte les CTE récursifs, fonctions de fenêtre et WITH RECURSIVE.
Idéal pour : nettoyer du SQL généré avant revue, normaliser le SQL entre plusieurs query builders d’ORM.
Formateur SQL gère des requêtes de plusieurs Mo.
9. Analyseur cron
Lit une expression cron et explique quand elle se déclenchera la prochaine fois. Inclut la notation étendue à 6 champs (secondes) et le standard Vixie cron à 5 champs.
Idéal pour : revoir des planificateurs, copier des configurations dans des outils de monitoring.
Essayez l’Analyseur cron avec */5 9-17 * * 1-5 — il affiche « toutes les 5 minutes entre 9 h et 17 h, du lundi au vendredi ».
10. Diff de texte
Compare deux blocs de texte avec surlignage au niveau ligne et l’option d’ignorer les espaces ou la casse.
Idéal pour : valider un changement de config, comparer deux dumps de données, trouver la ligne modifiée entre deux fichiers de log.
Diff de texte supporte le contenu multi-langue et le mode ignorer-espaces.
11. Compteur de mots
Compte mots, caractères (avec / sans espaces), phrases, paragraphes et temps de lecture. Inclut des métriques de densité comme le mot le plus long et le ratio de mots uniques.
Idéal pour : vérifier la longueur d’une doc, faire tenir du texte dans une limite stricte de caractères.
Utilisez le Compteur de mots pour vérifier la longueur et le temps de lecture de votre README.
12. Convertisseur de timestamps
Convertit entre timestamps Unix, chaînes ISO 8601, RFC 3339, et formats lisibles. Conversion en lot et affichage du fuseau horaire inclus.
Idéal pour : lire des timestamps de logs sans basculer vers votre IDE.
Convertisseur de timestamps couvre une fenêtre de 20 ans en avant et en arrière.
13. Générateur Lorem Ipsum
Génère du texte de remplissage par paragraphes, phrases, ou mots. Inclut une variante classique de Lorem Ipsum et une option d’auteurs célèbres (Twain, Shakespeare, etc.).
Idéal pour : mocker du contenu rapidement.
Générer Lorem Ipsum — une variante cyrillique minimale est aussi incluse.
14. Codeur / décodeur d’entités HTML
Encode les caractères pour une inclusion sûre dans des contextes HTML, attributs, littéraux JS ou CSS.
Idéal pour : assainir du copier-coller de PDF dans un CMS sans casser la page.
Utilisez le Codeur HTML — il affiche les quatre modes d’encodage (contenu HTML, attribut, littéral JS, URL).
15. Formateur de code (minify / beautify JS / CSS)
Minifie JavaScript et CSS pour la production ; embellit des snippets obfusqués ou compressés.
Idéal pour : lire un script de vendor minifié, préparer une config pour un pipeline CSP-strict.
Formateur de code — piloté par AST, sans eval().
Comment utiliser cette liste
Si vous n’en utilisez qu’un, installez le Générateur d’UUID et le Générateur de mots de passe comme raccourcis PWA. Vous y toucherez le jour 1 de chaque nouveau projet.
Au-delà, chaque outil de la liste a une URL favorable aux moteurs de recherche. Quand vous butez sur le problème correspondant à un moment donné, le domaine racine boxr.tools + le nom de l’outil apparaîtra dans vos résultats — et vous pouvez transmettre cette URL à un coéquipier sans expliquer de quel SaaS vous parlez.
Une note sur la confidentialité
La raison la plus forte d’utiliser un outil pour développeur dans le navigateur plutôt qu’un SaaS, c’est que vos jetons / secrets / config ne quittent jamais l’onglet du navigateur local. Nous avons rédigé la Politique de confidentialité pour couvrir précisément ces cas. La phrase-clé : chaque outil de la liste « s’exécute entièrement dans votre navigateur via JavaScript et n’envoie rien à aucun serveur ».
Résumé
Quinze outils. Quinze onglets à garder en favoris. Aucun ne vous demandera votre email. La plupart s’ouvriront une fois par semaine.
Questions fréquemment posées
Les UUID générés dans le navigateur sont-ils vraiment aléatoires d'un point de vue cryptographique ?
Oui — le générateur d'UUID de BoxrTools utilise `crypto.randomUUID()` lorsqu'il est disponible (navigateurs modernes, contextes sécurisés, tous les déploiements HTTPS). Il prend en charge v4 (aléatoire), v5 (espace de noms + nom SHA-1) et v7 (aléatoire ordonné par le temps — de plus en plus préféré comme clé primaire en base de données).
Les mots de passe générés dans le navigateur sont-ils vraiment sûrs à utiliser ?
Oui, sous réserves. Le générateur de mots de passe utilise `crypto.getRandomValues()` du Web Crypto pour l'entropie — la même API qu'utilisent les gestionnaires de mots de passe sérieux. La sortie ne part nulle part, puisqu'il n'y a aucun appel réseau. Comme toujours, la sécurité d'un mot de passe dépend de (1) la source d'entropie et (2) le fait que le mot de passe quitte ou non votre machine avant d'être enregistré. Le générateur de BoxrTools est examiné sur les deux points.
Comment la vérification d'un JWT se fait-elle vraiment sans partager le secret ?
Pour les jetons HS256, la saisie du secret se passe côté client et ne sort jamais sur le réseau. La vérification de signature tourne en JavaScript via la Web Crypto API (à travers SubtleCrypto). Pour RS256, seule la clé publique est nécessaire et l'endroit où l'on tourne n'a pas d'importance. Note : cet outil sert à *déboguer* des JWT que vous avez déjà. Il ne valide pas les jetons à la place de services distants.
Le formateur SQL gère-t-il des requêtes de 1 000 lignes ?
Oui — le formateur est récursif et gère les CTE, sous-requêtes imbriquées, fonctions de fenêtre, et un large éventail de syntaxe spécifique au dialecte (PostgreSQL, MySQL, Standard SQL, T-SQL, BigQuery). Pour les requêtes au-delà de ~10 Mo, le formateur passe en streaming pour rester sous 30 Mo de mémoire — mais à cette taille, votre approche d'analyse mérite probablement réflexion.