Visualiseur HTML en Ligne
Prévisualisez du HTML brut sous forme de page web rendue — dans un iframe sandboxé sans accès aux cookies ni au stockage de ce site.
L'aperçu est sandboxé — il ne peut pas lire les cookies ni le stockage de cette page, ne peut pas accéder à l'extérieur du cadre d'aperçu, et ne peut ni naviguer dans votre onglet ni ouvrir de fenêtres pop-up, même avec JavaScript activé. Ne collez du HTML que provenant de sources auxquelles vous faites confiance.
Source HTML
Aperçu sandboxé
Le rendu se fait entièrement dans votre navigateur — votre HTML n'atteint jamais nos serveurs.
Un iframe sandboxé sans cookies, stockage ni accès au DOM partagés — même lorsque JavaScript est activé.
Aucun compte requis, et aucune limite sur le nombre d'utilisations.
Comment fonctionne le sandbox
L'aperçu s'affiche à l'intérieur d'un <iframe> grâce à l'attribut sandbox intégré du navigateur — une véritable limite de sécurité appliquée par le navigateur lui-même, pas quelque chose que cet outil doit implémenter manuellement. Lorsque JavaScript est désactivé, les balises <script> et les gestionnaires d'événements en ligne ne s'exécutent tout simplement pas. Lorsque JavaScript est activé, les scripts s'exécutent, mais le sandbox omet délibérément la seule permission (allow-same-origin) qui leur permettrait d'accéder aux cookies, au stockage local ou au DOM de cette page — et la navigation de premier niveau, les pop-up et les boîtes de dialogue restent bloquées dans les deux cas.
Comment prévisualiser du HTML en ligne
- Collez ou importez votre HTML. Collez directement dans l'éditeur, ou cliquez sur « Importer un fichier » pour charger le contenu d'un fichier .html.
- Consultez l'aperçu. Il se met à jour automatiquement pendant que vous tapez.
- Activez JavaScript (facultatif). Désactivé par défaut — n'activez-le que si vous souhaitez tester un comportement interactif.
- Téléchargez (facultatif). Enregistrez votre HTML sous forme de fichier .html local.
Questions fréquentes
Est-il sûr de prévisualiser du HTML auquel je ne fais pas entièrement confiance ?
L'aperçu s'exécute dans un iframe sandboxé qui n'a aucun accès aux cookies, au stockage ou au reste de la page de CurePDF — même avec JavaScript activé, un script dans le HTML prévisualisé ne peut pas lire votre session ni accéder à l'extérieur du cadre d'aperçu. Cela dit, « sandboxé » ne veut pas dire « inoffensif à regarder » : ne collez du HTML que provenant de sources auxquelles vous faites confiance, la même prudence que vous utiliseriez ailleurs.
Le JavaScript s'exécute-t-il dans l'aperçu ?
Seulement si vous activez « Exécuter JavaScript », qui est désactivé par défaut. Lorsqu'il est désactivé, les balises <script> et les gestionnaires d'événements en ligne (onclick et similaires) sont complètement inertes — rien ne s'exécute. Lorsqu'il est activé, les scripts s'exécutent, mais restent entièrement contenus par le sandbox décrit ci-dessus : pas d'accès aux cookies, pas de lecture ni d'écriture sur la page CurePDF, et aucune navigation possible de votre onglet de navigateur où que ce soit.
Pourquoi JavaScript est-il désactivé par défaut ?
La plupart du temps, vous prévisualisez du balisage, pas en train de tester un script — et le fait qu'il soit désactivé par défaut signifie que vous n'avez jamais à y penser, sauf si vous voulez spécifiquement tester un comportement interactif. L'activer n'est qu'à un clic lorsque vous en avez besoin.
L'aperçu peut-il naviguer dans mon onglet, ouvrir une fenêtre pop-up ou afficher une alerte ?
Non. Le sandbox bloque la navigation de premier niveau, les fenêtres pop-up et les boîtes de dialogue (alert/confirm/prompt), que JavaScript soit activé ou non.
Est-ce la même chose que l'aperçu Markdown vers HTML ?
Non — cet aperçu-là assainit le HTML rendu (en supprimant tout ce qui ressemble à un script) avant de l'afficher directement sur la page, ce qui fonctionne car la sortie Markdown est intrinsèquement limitée. Cet outil est conçu pour du HTML arbitraire, y compris des scripts si vous le souhaitez, il utilise donc à la place l'isolation plus forte d'un iframe sandboxé.
Mon HTML est-il envoyé quelque part ?
Non. Le rendu se fait entièrement dans votre navigateur — votre balisage n'est jamais envoyé aux serveurs de CurePDF.
Le Visualiseur HTML est-il gratuit ?
Oui, sans compte requis et sans limite d'utilisation.