Secret : partager un mot de passe de la bonne manière

Un lien qui ne s’ouvre qu’une fois, chiffré dans votre navigateur. Gratuit, sans compte.

Ouvrir Secret

Un mot de passe envoyé ne disparaît pas

Un mot de passe envoyé par mail reste dans deux boîtes, dans deux sauvegardes et dans l’index de recherche des deux messageries, pour des années. Un mot de passe collé dans un salon d’équipe reste lisible par toute personne qui rejoindra ce salon plus tard, y compris après le départ de celui qui l’a écrit.

Le problème n’est pas la transmission : c’est ce qui subsiste après. Un lien à usage unique remplace un message permanent par un message qui disparaît de lui-même, lu ou non.

Comment ça marche

  1. Vous collez le secret

    Le texte est chiffré dans votre navigateur, avant tout envoi. La clé de chiffrement reste uniquement sur votre ordinateur.

  2. Vous obtenez un lien

    La clé de déchiffrement vit dans le fragment de l’adresse, la seule partie qu’aucun navigateur n’envoie à aucun serveur. Nous stockons du chiffré et rien d’autre.

  3. Votre correspondant l’ouvre une fois

    Le contenu est servi, puis détruit. Personne ne peut le relire, nous compris. Non lu, il expire tout seul.

Nous ne pouvons pas lire vos secrets

Ce n’est pas une politique, c’est une conséquence : la clé n’atteint jamais nos serveurs. Quelqu’un qui obtiendrait notre base de données obtiendrait du chiffré.

Le lien est le secret

Qui détient le lien détient le contenu, jusqu’à la première lecture. Transmettez-le par un autre canal que celui qui portera le reste, et il n’y a plus rien à intercepter d’un seul côté.

Un lien perdu est un secret perdu

Nous n’avons aucun moyen de le récupérer, et c’est le prix du reste. Nous préférons le dire avant plutôt que de le découvrir avec vous.

Pourquoi Deepy propose cet outil

Manipuler des données sensibles impose de bannir le partage de secrets par e-mail ou messagerie instantanée. Pour garantir l’intégrité du transfert, la consultation ne peut pas reposer sur un simple chargement de page : elle exige un geste explicite de l’utilisateur dans le navigateur, validé par une preuve cryptographique que seule la clé contenue dans le lien permet de calculer. C’est le strict minimum pour s’assurer que le secret ne soit accessible qu’au moment voulu.

Pour garantir une étanchéité totale, aucun script tiers ni outil de mesure d’audience n’est chargé sur la page, car la clé de déchiffrement réside directement dans le navigateur du destinataire. Cette conception sobre et épurée élimine les fuites de données indirectes tout en consommant très peu de ressources serveur, ce qui permet de mettre cet outil à disposition gratuitement, sans transaction commerciale ni concession sur les standards de protection.

Un projet sur ce périmètre ?

Parlons-en avec un de nos experts techniques. Trente minutes suffisent souvent à savoir si nous sommes le bon interlocuteur pour votre sujet.