1. Générer la clé et chiffrer sur cet appareil
Le navigateur tire une clé aléatoire de 256 bits avec Web Crypto, puis chiffre votre texte avec AES-256-GCM. Le clair n’apparaît que dans cet onglet et n’est pas envoyé comme corps de requête.
Sans compte de part et d’autre. Chiffrez un mot de passe, une clé API ou un code de récupération dans cet onglet avec AES-256-GCM. Le serveur ne stocke que le texte chiffré. La clé de déchiffrement est derrière # et n’entre pas dans la requête HTTP. Après une ouverture, le texte chiffré est supprimé du serveur.
Le texte en clair n’est pas envoyé comme donnée métier. Vous pouvez fixer l’expiration et le nombre de lectures ; par défaut 24 heures, 1 lecture. Plafond : 32 Ko par élément.
0 / 32 768 octets
Non lu à l’échéance, il est aussi supprimé du serveur
1 à 10 fois
Envoyez le lien entier, y compris #. Sans le fragment, le texte chiffré côté serveur ne peut pas être déchiffré.
Lien complet
Le serveur voit l’identifiant du texte chiffré, pas la clé.
Reste dans le navigateur et n’est pas envoyée avec la requête HTTP.
Un lien perdu est irrécupérable. Après la première lecture réussie, le texte chiffré est supprimé définitivement.
Le serveur n’obtient jamais le clair, ni la clé de déchiffrement. Il ne fait que stocker un moment un texte chiffré, puis le supprimer après lecture réussie ou expiration.
Le navigateur tire une clé aléatoire de 256 bits avec Web Crypto, puis chiffre votre texte avec AES-256-GCM. Le clair n’apparaît que dans cet onglet et n’est pas envoyé comme corps de requête.
Les champs envoyés sont le texte chiffré, l’expiration et le nombre maximal de lectures. Après un identifiant imprévisible, cette page accroche la clé au fragment : s.html?id=…#clé.
Le destinataire ouvre le lien complet, prend la clé dans # et déchiffre sur son appareil. Après la première lecture réussie, le serveur supprime définitivement le texte chiffré. Une nouvelle ouverture indique qu’il a été détruit. Le destinataire n’a pas non plus besoin de compte.
Le lien auto-destructible répond à « comment transmettre une fois un secret court ». Algorithme, emplacement de la clé, capacité et limites sont écrits sur la page.
Utilise AES-256-GCM. Format du texte chiffré : Base64(IV de 12 octets + texte chiffré + étiquette de 16 octets). Le calcul passe par l’API Web Crypto du navigateur.
La clé n’est que dans le fragment # de l’URL : s.html?id={id}#{clé}. La query n’a que l’identifiant. Ne déplacez pas la clé vers ?key= : elle entrerait dans les journaux d’accès.
Plafond de 32 Ko par élément, assez pour une phrase secrète, un fragment de clé et une courte note. Expiration : 1 heure, 24 heures, 7 jours, ou destruction après lecture seulement. Lectures : 1 à 10. Pour un fichier entier, chiffrez le fichier dans le navigateur.
Il n’empêche ni copie, ni capture, ni transfert. Il n’y a pas non plus de sauvegarde en clair côté serveur. Il réduit les réouvertures et le stockage durable de clair. Il ne remplace pas la confiance.
Non. Le texte est chiffré dans cet onglet avec AES-256-GCM ; le serveur ne reçoit que le texte chiffré. La clé de déchiffrement est dans le fragment # du lien. Le navigateur ne la met pas dans la requête HTTP, et elle n’apparaît pas dans les journaux d’accès.
Non. La page de création et la page de lecture sont prêtes à l’emploi. Le destinataire ouvre le lien complet et déchiffre sur son appareil. Après la première lecture réussie, le serveur supprime le texte chiffré. Une nouvelle ouverture indique qu’il a été détruit.
Non. Le serveur n’a pas de copie en clair et ne stocke pas la clé à part. Envoyez le lien complet, y compris #, et ouvrez-le avant expiration. Pour renvoyer, revenez sur cette page et créez un nouveau lien.
Non. Il réduit les réouvertures et le stockage durable de clair côté serveur. Il n’empêche ni copie, ni capture, ni transfert. Réservez-le à une transmission unique, lorsque vous faites confiance au destinataire pour s’arrêter après lecture.
Un texte court se transmet une fois ici ; une préparation plus longue ou un fichier entier peut rester dans le navigateur.
Créez d’abord un nouveau mot de passe sur cet appareil, puis envoyez-le une fois depuis cette page. Le texte en clair n’est pas envoyé.
Avant d’envoyer un fil de discussion ou un ticket, retirez les paramètres de suivi et masquez numéros et e-mails.
Au-delà de 32 Ko, ou pour une sauvegarde locale d’un fichier entier : AES-256-GCM en flux, jusqu’à 5 Go par fichier.