SVG Sanitizer

Nettoyez les fichiers SVG avant de les intégrer dans des applications ou des documents. Idéal pour les examens de sécurité et la livraison en toute sécurité. Ouvrez les fichiers SVG en ligne et commencez le traitement immédiatement.

Glissez-déposez votre fichier SVG

ou cliquez pour parcourir, ou collez le code SVG

Accepte uniquement les fichiers .svg
Collez le code SVG avec Ctrl+V / Cmd+V

Pourquoi utiliser notre SVG Sanitizer ?

Supprimer les scripts

Le désinfectant supprime les balises <script> et intègre JavaScript pour empêcher les comportements cachés. Cela protège les fichiers non fiables pour les tableaux de bord, les documents et les pages publiques, et réduit le risque de redirections inattendues.

Nettoyer les gestionnaires d'événements

Il supprime les attributs on* et les gestionnaires intégrés qui peuvent déclencher des actions. Cela réduit la surface d'attaque lorsque les SVG sont partagés entre des outils ou intégrés dans le contenu du CMS. Cela empêche également les comportements de survol ou de clic de se glisser involontairement en production.

Bloquer les liens externes

Le désinfectant SVG supprime les références externes dangereuses et les ressources distantes. La sortie reste autonome, ce qui est important pour une utilisation hors ligne, des réseaux internes et des builds prévisibles. Cela évite les appels de suivi inattendus ou les dépendances externes en production.

Aperçu sécurisé

Prévisualisez le résultat désinfecté afin de pouvoir vérifier l'illustration après le nettoyage. Cela vous aide à confirmer l'absence de régression visuelle avant l'exportation et à détecter rapidement les symboles manquants. Zoomez sur les traits et les dégradés pour confirmer que l'apparence finale correspond à l'original. Testez sur des fonds clairs et sombres pour vérifier la transparence et le contraste.

La confidentialité d'abord

Le désinfectant SVG s'exécute dans votre navigateur, de sorte que les fichiers ne sont jamais téléchargés. Il s'agit d'une étape de sécurité simple pour les actifs des clients, les bibliothèques internes de marque et les projets NDA.

Nettoyage instantané

Le désinfectant SVG se termine en quelques secondes sans configuration. Utilisez-le comme une vérification rapide en amont avant de publier ou de soumettre des fichiers pour révision. Il s'agit d'une étape pratique dans les listes de contrôle de sécurité parallèlement au peluchage et à l'examen des actifs.

Comment désinfecter un SVG

1

Téléchargez votre SVG

Faites glisser et déposez un fichier ou collez le balisage pour commencer. L'outil charge la source localement et prépare un aperçu pour révision, afin que vous puissiez confirmer le fichier avant de l'exporter. Ceci est utile lorsque les actifs proviennent de plusieurs fournisseurs ou de Drive partagés. Ouvrez les fichiers SVG en ligne et commencez le traitement immédiatement.

2

Désinfecter le fichier

Exécutez le désinfectant SVG pour supprimer automatiquement les scripts, les gestionnaires d'événements et les références dangereuses. Examinez le résultat pour confirmer les visuels attendus et vérifier les éléments manquants.

3

Exporter le SVG

Copiez ou téléchargez le fichier nettoyé. Le désinfectant SVG conserve les noms de fichiers intacts, le remplacement des actifs dans votre dépôt est donc simple et l'historique des versions reste clair.

FAQ SVG Sanitizer

Qu'est-ce que le désinfectant SVG supprime de mon SVG ?
Le désinfectant SVG supprime les scripts, les gestionnaires d'événements, les ForeignObject et les références externes dangereuses qui peuvent introduire des risques de sécurité. Il cible les éléments qui exécutent du code ou extraient du contenu distant. Utilisez le désinfectant SVG chaque fois que les SVG proviennent de l'extérieur de votre pipeline de confiance. Si le fichier est généré par l'utilisateur, traitez-le comme non fiable par défaut.
La désinfection changera-t-elle l'apparence du SVG ?
Le désinfectant SVG vise à préserver le rendu visuel. Si un SVG repose sur des éléments supprimés, vous pouvez voir des modifications, alors prévisualisez toujours. Dans la plupart des fichiers d'icônes et d'illustrations, le désinfectant SVG conserve les illustrations intactes tout en supprimant les comportements cachés. Lorsque des problèmes apparaissent, réexportez à partir de l'outil de conception sans scripts ni HTML intégré.
Le désinfectant SVG supprime-t-il ForeignObject ?
Oui. Le désinfectant SVG supprime ForeignObject car il peut intégrer du HTML et des scripts. Cela garantit la sécurité de la sortie pour les blocs CMS, les modèles d'e-mails et les intégrations publiques. Si vous avez besoin de HTML dans un SVG, envisagez plutôt d'exporter PNG.
Le SVG est-il téléchargé sur un serveur ?
Non. Le désinfectant SVG s'exécute localement dans votre navigateur, de sorte que les fichiers ne quittent jamais votre appareil. Ce flux de travail local de désinfection SVG est sécurisé pour les actifs confidentiels et les environnements de confidentialité stricts. Le traitement local évite également les limites de téléchargement et maintient les cycles de révision rapides.
Puis-je optimiser après la désinfection ?
Oui. Le désinfectant SVG supprime les éléments à risque, puis l'optimisation peut réduire la taille. De nombreuses équipes exécutent d'abord le désinfectant SVG, puis utilisent l'optimiseur ou le nettoyage pour réduire davantage le fichier et conserver les actifs de production. Conserver une copie nettoyée à côté de l'original facilite également les audits et l'historique des révisions.
Est-ce sûr pour l'intégration dans un e-mail ou un CMS ?
Le désinfectant SVG rend les fichiers plus sûrs, mais chaque plateforme a ses propres règles. Utilisez le désinfectant SVG, puis suivez les directives de la plateforme pour les balises et les attributs autorisés. En cas de doute, exportez PNG pour les plates-formes qui bloquent SVG. Certains systèmes CMS suppriment également automatiquement les balises SVG, alors confirmez le résultat final.
Cela affecte-t-il l'accessibilité ?
Le désinfectant SVG préserve les attributs d'accessibilité courants tels que le titre et l'étiquette aria lorsqu'il est sûr. Après l'exécution du désinfectant SVG, vous pouvez ajouter ou vérifier des étiquettes pour répondre à votre liste de contrôle d'accessibilité et à vos normes internes. Documentez ces règles afin que les équipes restent cohérentes.
Comment cela s'intègre-t-il dans les examens de sécurité ?
Le désinfectant SVG fournit une étape de nettoyage rapide et reproductible pour les examens de sécurité. Il aide les équipes à supprimer le contenu à risque avant que les actifs n'entrent dans les référentiels de production et réduit la surface d'attaque des SVG intégrés dans les pages destinées aux utilisateurs. Pensez à l'ajouter à votre liste de contrôle d'admission d'actifs ou à vos pipelines CI. Associez-le à une vérification ponctuelle manuelle des actifs à haut risque.
L'utilisation de SVG Sanitizer est-elle gratuite et sans téléchargement ?
Oui. SVG Sanitizer est gratuit à utiliser dans votre navigateur. Aucun téléchargement ni installation n'est requis.
Ai-je besoin d'un compte pour utiliser SVG Sanitizer ?
Non. SVG Sanitizer fonctionne instantanément dans le navigateur sans inscription et les fichiers restent locaux.