Nous ne pouvons pas lire vos secrets
Ce n’est pas une politique, c’est une conséquence : la clé n’atteint jamais nos serveurs. Quelqu’un qui obtiendrait notre base de données obtiendrait du chiffré.
Un lien qui ne s’ouvre qu’une fois, chiffré dans votre navigateur. Gratuit, sans compte.
Un mot de passe envoyé par mail reste dans deux boîtes, dans deux sauvegardes et dans l’index de recherche des deux messageries, pour des années. Un mot de passe collé dans un salon d’équipe reste lisible par toute personne qui rejoindra ce salon plus tard, y compris après le départ de celui qui l’a écrit.
Le problème n’est pas la transmission : c’est ce qui subsiste après. Un lien à usage unique remplace un message permanent par un message qui disparaît de lui-même, lu ou non.
Le texte est chiffré dans votre navigateur, avant tout envoi. La clé de chiffrement reste uniquement sur votre ordinateur.
La clé de déchiffrement vit dans le fragment de l’adresse, la seule partie qu’aucun navigateur n’envoie à aucun serveur. Nous stockons du chiffré et rien d’autre.
Le contenu est servi, puis détruit. Personne ne peut le relire, nous compris. Non lu, il expire tout seul.
Ce n’est pas une politique, c’est une conséquence : la clé n’atteint jamais nos serveurs. Quelqu’un qui obtiendrait notre base de données obtiendrait du chiffré.
Qui détient le lien détient le contenu, jusqu’à la première lecture. Transmettez-le par un autre canal que celui qui portera le reste, et il n’y a plus rien à intercepter d’un seul côté.
Nous n’avons aucun moyen de le récupérer, et c’est le prix du reste. Nous préférons le dire avant plutôt que de le découvrir avec vous.
Manipuler des données sensibles impose de bannir le partage de secrets par e-mail ou messagerie instantanée. Pour garantir l’intégrité du transfert, la consultation ne peut pas reposer sur un simple chargement de page : elle exige un geste explicite de l’utilisateur dans le navigateur, validé par une preuve cryptographique que seule la clé contenue dans le lien permet de calculer. C’est le strict minimum pour s’assurer que le secret ne soit accessible qu’au moment voulu.
Pour garantir une étanchéité totale, aucun script tiers ni outil de mesure d’audience n’est chargé sur la page, car la clé de déchiffrement réside directement dans le navigateur du destinataire. Cette conception sobre et épurée élimine les fuites de données indirectes tout en consommant très peu de ressources serveur, ce qui permet de mettre cet outil à disposition gratuitement, sans transaction commerciale ni concession sur les standards de protection.
Parlons-en avec un de nos experts techniques. Trente minutes suffisent souvent à savoir si nous sommes le bon interlocuteur pour votre sujet.