Outil gratuit

404 Send

Le fichier va directement de votre navigateur au navigateur du destinataire. Il n’atterrit jamais sur nos serveurs : nous ne transmettons qu’une enveloppe chiffrée décrivant la connexion, pour que les deux navigateurs se trouvent. Nous ne voyons ni le fichier, ni son nom, ni l’adresse d’aucune des deux parties.

Choisissez les fichiers, transmettez le lien, et ne fermez pas l’onglet tant que le transfert est en cours.

Prêt à envoyer
Déposez les fichiers ici ou

Le lien vit dix minutes. Le transfert est direct : le fichier n’apparaît jamais sur nos serveurs.

Comment ça marche

Les services d’échange de fichiers habituels fonctionnent tous de la même façon : le fichier part sur un disque étranger, y reste on ne sait combien de temps et mène sa propre vie. Ici, c’est différent. Le navigateur de l’expéditeur et celui du destinataire se connectent directement par WebRTC, le fichier passe entre eux, et notre serveur n’intervient qu’à une seule étape : il transmet l’enveloppe avec la description de la connexion pour que les deux parties se trouvent.

Cette enveloppe non plus, nous ne la lisons pas. Elle contient les adresses IP des deux côtés, donc la page la chiffre directement chez vous, et la clé reste dans la partie du lien après le dièse : par construction, cette partie n’est jamais envoyée au serveur en HTTP. De notre côté, une chaîne opaque reste dix minutes, sans que nous en ayons la clé.

Ce qui ne fonctionne pas ici

Si les deux côtés se trouvent derrière des réseaux à NAT symétrique, typique de l’internet mobile et des Wi-Fi d’entreprise stricts, la connexion directe ne s’établira pas. Cela se corrige en changeant de réseau d’un des deux côtés. Le relais par lequel de telles connexions passent d’habitude, nous ne le faisons pas tourner volontairement : les fichiers passeraient alors déjà par nous, et le sens de l’outil est l’inverse. Vous pouvez vérifier ce que bloque votre réseau avec l’outil voisin.

Le même principe, pour tout le reste

404 VPN fonctionne de la même façon : nous ne conservons ni journaux de visites, ni requêtes DNS, ni le contenu du trafic. Pas parce que nous le promettons, mais parce qu’il n’y a rien à transmettre sur demande.

Comment c’est construit →

Questions fréquentes

guest@404vpn:~$ cat send-faq.md
[01] $ Où se trouve le fichier tant que le destinataire ne l’a pas ouvert ? ▸
> Nulle part. Il reste sur votre disque, et le transfert ne commence que lorsque le destinataire a ouvert le lien et cliqué sur « Accepter ». C’est pourquoi l’onglet ne doit pas être fermé : ce n’est pas un envoi vers un serveur, mais une connexion directe entre deux navigateurs, et un côté ne fonctionne pas sans l’autre.
[02] $ Que voit votre serveur ? ▸
> Une chaîne qu’il ne peut pas lire. Le navigateur du destinataire a besoin de la description de la connexion, le SDP, qui contient les adresses IP des deux côtés. La page la chiffre donc chez vous (AES-GCM) et place la clé dans la partie # du lien : par construction, cette partie de l’adresse n’est jamais envoyée au serveur en HTTP. Le nom de la salle est un hachage du même secret. Nous n’avons pas la clé, plutôt que de promettre de ne pas l’utiliser.
[03] $ Quelle taille de fichier peut-on envoyer ? ▸
> La limite n’est pas dans le transfert, mais dans la mémoire du destinataire : le navigateur assemble le fichier entier avant de proposer de l’enregistrer. Sur un ordinateur portable ordinaire, ce sont sans problème plusieurs gigaoctets ; sur un vieux téléphone, des centaines de mégaoctets. La vitesse est la plus basse des deux canaux, en général le débit montant de l’expéditeur.
[04] $ Il est écrit « la connexion n’a pas pu être établie ». Qu’est-ce que ça veut dire ? ▸
> Cela veut dire que les deux côtés se trouvent derrière un réseau qui ne laisse pas passer de connexion directe, ce qui arrive sur les réseaux mobiles et sur les Wi-Fi d’entreprise avec NAT symétrique. Changer de réseau d’un des deux côtés aide en général : par exemple, le destinataire passant des données mobiles au Wi-Fi. Nous ne faisons pas tourner de relais intermédiaire, volontairement : les fichiers passeraient alors déjà par nous, et tout l’intérêt est l’inverse.
[05] $ Le lien peut fuiter. Un inconnu pourrait-il récupérer le fichier ? ▸
> Quiconque ouvre le lien en premier. Le lien fonctionne une seule fois et vit dix minutes, mais pendant ces dix minutes, il est la clé : transmettez-le par le même moyen que celui auquel vous confieriez le fichier lui-même. Et ne fermez pas l’onglet avant la fin du transfert : dès que vous le fermez, le lien ne veut plus rien dire.