Un mot de passe envoyé par messagerie y reste pour toujours : dans l’historique, dans la sauvegarde, dans le cloud du destinataire. Écrivez-le ici : le texte est chiffré directement dans votre navigateur, vous obtenez un lien, et après la première lecture la note disparaît. La clé reste dans le lien lui-même et n’atteint jamais notre serveur.
Envoyez le lien au destinataire. Il ne s’ouvre qu’une seule fois.
Le lien ne s’ouvre qu’une seule fois. Nous ne connaissons ni le texte ni la clé : un lien perdu ne peut pas être récupéré.
Elle s’ouvrira une seule fois et disparaîtra aussitôt. Assurez-vous de pouvoir la lire maintenant.
Une chaîne que nous ne pouvons pas lire, et son nom. Le texte est chiffré dans votre navigateur avec AES-GCM, et la clé est placée dans la partie du lien après le dièse (#) : par conception du protocole, cette partie n’est jamais envoyée au serveur, seul le navigateur la voit. Le nom de la note est un hachage du même secret, on ne peut donc rien en tirer non plus.
Ce contre quoi cela protège : le secret ne reste pas pour toujours dans la conversation, n’atterrit pas dans les sauvegardes et ne resurgit pas un an plus tard dans l’historique du chat. Ce contre quoi cela ne protège pas : quelqu’un qui intercepte le lien lui-même avant le destinataire. Vous le remarquerez pourtant, car le destinataire ne trouvera qu’une note déjà détruite.
Voir aussi : le chiffrement d’un fichier par mot de passe, si le secret n’est pas du texte, et le générateur de mots de passe.
404 VPN ne conserve ni journaux de visites, ni requêtes DNS, ni contenu du trafic. Non pas parce que nous le promettons, mais parce qu’il n’y a rien à remettre sur demande.
Comment ça marche →Cela vous a-t-il été utile ?
Un clic, sans inscription