Nettoyez et analysez vos fichiers HAR.
Visualisez vos requêtes, identifiez les données sensibles et téléchargez une version nettoyée de votre fichier HAR — directement dans votre navigateur.

Déposez votre fichier HAR ici
ou cliquez pour sélectionner un fichier
.harTraitement 100 % localAucune donnée ne quitte votre navigateur
Aucune requête ne correspond à ce filtre.
Ce que vous obtenez après l’import
Un résumé, la liste des requêtes, un inspecteur par onglets et le téléchargement de la copie nettoyée. Aperçu de l’interface, avec des données d’exemple.
Les avantages de ce HAR viewer
Rapide
Analysez vos fichiers HAR en quelques secondes.
Local
Le traitement s’effectue directement dans votre navigateur.
Clair
Explorez facilement les requêtes, en-têtes, cookies, réponses et durées.
Prêt à partager
Nettoyez les données sensibles détectées et téléchargez une copie exploitable.
Vos fichiers restent sur votre appareil.
Ce que fait l’outil
- Le fichier n’est pas envoyé à un serveur pour être analysé.
- L’analyse et le nettoyage se font dans votre navigateur.
- Aucun compte, aucun stockage dans le cloud, aucune conservation côté serveur.
- Une politique de sécurité stricte empêche la page de contacter d’autres sites.
Ce qu’il ne peut pas garantir
- Le nettoyage masque ce qu’il sait reconnaître. Il ne peut pas garantir la détection de toutes les données sensibles.
- Une valeur au nom et au format ordinaires, des données personnelles dans un corps, ou une adresse IP restent telles quelles.
- Les contenus binaires (images, polices, archives) ne sont pas analysés.
- Relisez toujours le fichier nettoyé avant de le partager.
Comment nettoyer un fichier HAR ?
- 1
Déposez votre fichier
Importez votre .har.
- 2
Analysez vos requêtes
Explorez les requêtes, en-têtes, cookies, paramètres et réponses.
- 3
Nettoyez-le
L’outil détecte et masque les données sensibles prises en charge.
- 4
Téléchargez
Récupérez votre HAR nettoyé et partageable.
Qu’est-ce qu’un fichier HAR ?
HAR signifie « HTTP Archive ». C’est un fichier JSON que les navigateurs produisent depuis l’onglet Réseau de leurs outils de développement. Il contient chaque requête faite par une page : l’adresse, la méthode, les en-têtes, les cookies, le corps, le statut de la réponse et les durées de chaque étape.
À quoi sert un HAR viewer ?
Un HAR viewer rend ce fichier lisible. On l’utilise pour comprendre pourquoi une page est lente, repérer les erreurs 4xx et 5xx, vérifier ce qu’un site envoie réellement, déboguer une API ou un problème de CORS, ou transmettre une capture au support technique sans devoir décrire le problème à l’oral.
Pourquoi nettoyer un fichier HAR avant de le partager ?
Un HAR enregistre tout ce que votre navigateur envoie, y compris des secrets : cookies de session, en-têtes Authorization, jetons et clés d’API, paramètres d’URL comme token ou code, mots de passe saisis dans un formulaire. Quelqu’un qui reçoit le fichier brut peut parfois réutiliser une session encore valide. Masquer ces valeurs avant l’envoi réduit le risque. Si le fichier a déjà circulé, changez aussi les secrets concernés.
Mon fichier HAR est-il envoyé à un serveur ?
Non. Le fichier est lu et traité dans votre navigateur, dans un processus séparé de la page. Aucune requête ne transporte son contenu, et la politique de sécurité de la page bloque les connexions vers d’autres sites. Vous pouvez le vérifier vous-même dans l’onglet Réseau pendant l’utilisation. Comme pour tout site, l’hébergeur voit la requête de chargement de la page, pas votre fichier.
Quelles données peuvent être nettoyées ?
Sont masquées, par [REDACTED] : les en-têtes Authorization, Proxy-Authorization et ceux dont le nom évoque une clé, un jeton, un secret ou une session ; les valeurs des cookies ; les paramètres d’URL et de formulaire sensibles (api_key, token, password, client_secret, code…) ; les champs JSON portant ces noms, à toute profondeur ; et les formats connus : JWT, identifiants Bearer et Basic, clés AWS, GitHub, Slack, Stripe et Google, clés privées, mots de passe dans une URL.
Restent inchangés : les valeurs au nom et au format ordinaires, les données personnelles dans les corps (noms, adresses, commandes), les adresses IP et les contenus binaires. Les adresses e-mail peuvent être masquées en option. Le mode strict supprime tous les corps de requêtes et de réponses, messages WebSocket compris.
Questions fréquentes
Qu’est-ce qu’un fichier HAR ?
HAR signifie « HTTP Archive ». C’est un fichier JSON enregistré par les outils de développement des navigateurs : il liste toutes les requêtes faites par une page, avec leurs en-têtes, paramètres, cookies, réponses et durées.
Comment ouvrir un fichier HAR ?
Déposez-le dans la zone de ce HAR viewer, ou cliquez pour le sélectionner. Il s’ouvre dans votre navigateur, sans installation ni compte. Pour en créer un : ouvrez les outils de développement (F12), onglet Réseau, reproduisez le problème, puis faites un clic droit sur une requête et exportez en HAR.
Comment analyser un fichier HAR ?
Filtrez la liste par texte, type ou statut, puis sélectionnez une requête pour lire ses en-têtes, ses paramètres, son corps, ses cookies et ses durées. Les erreurs (statuts 4xx et 5xx) se retrouvent en un clic avec le filtre « Erreurs ».
Comment nettoyer un fichier HAR ?
Dès l’ouverture, l’outil repère les valeurs sensibles prises en charge et prépare une copie nettoyée. Vérifiez le résultat avec le bouton « Nettoyé », puis cliquez sur « Télécharger le HAR nettoyé ».
Un fichier HAR contient-il des données sensibles ?
Très souvent, oui : cookies de session, en-têtes Authorization, jetons, clés d’API, paramètres d’URL, et parfois des mots de passe ou des données personnelles dans les corps de requêtes et de réponses. Ne partagez jamais un HAR brut sans l’avoir relu.
Mon fichier HAR est-il envoyé sur un serveur ?
Non. Le fichier est lu et traité dans votre navigateur. Aucune requête ne transporte son contenu, et la page bloque les connexions vers d’autres sites. Vous pouvez le vérifier dans l’onglet Réseau des outils de développement.
Comment supprimer les cookies d’un fichier HAR ?
Les valeurs des cookies (en-têtes Cookie et Set-Cookie, listes de cookies) sont masquées automatiquement. Les noms et attributs restent visibles pour que le fichier reste utile au diagnostic.
Comment supprimer les tokens d’un fichier HAR ?
Les en-têtes Authorization, les champs nommés token, secret ou clé d’API, les paramètres d’URL sensibles et les formats connus (JWT, clés AWS, GitHub, Slack, Stripe, Google) sont masqués. Une valeur sans nom ni format reconnaissable ne peut pas être détectée : relisez le fichier.
Quelle taille de fichier puis-je traiter ?
Cela dépend de la mémoire de votre appareil. Nos tests vont jusqu’à 300 Mo sur ordinateur ; au-delà d’environ 500 Mo, le navigateur ne peut plus lire le fichier. Sur téléphone, restez sur des fichiers de quelques dizaines de Mo.
Puis-je utiliser le HAR Cleaner gratuitement ?
Oui. Aucun compte, aucune inscription, aucune limite artificielle : l’outil fonctionne entièrement dans votre navigateur.

