Partager un secret en toute sécurité
Deux méthodes sûres pour confier un secret à quelqu'un : le lien à usage unique, ou la remise chiffrée de bout en bout à un autre utilisateur. Dans les deux cas, aucun texte en clair n'est jamais exposé au serveur.
Liens à usage unique, à autodestruction
- Ouvrez un élément (ou un dossier) et choisissez Partager → Lien.
- Définissez une durée de vie (TTL) en heures et un nombre de consultations maximum, puis créez le lien.
- Transmettez le lien via un canal de confiance. La clé de déchiffrement se trouve dans le fragment de l'URL (#…), que les navigateurs n'envoient jamais au serveur ; après la dernière consultation, les données deviennent définitivement illisibles.
Partage de bout en bout vers un utilisateur
- Choisissez Partager → utilisateur et saisissez l'adresse e-mail du destinataire.
- L'élément est scellé avec sa clé publique (sealed-box, X25519) — lui seul est en mesure de le déchiffrer.
- Il apparaît dans sa Boîte de réception ; il peut ensuite l'ajouter à son propre coffre-fort.
Le serveur se contente de relayer du texte chiffré ; il ne voit jamais le contenu partagé.
Révoquer un partage
Supprimez le partage pour y mettre fin. Les liens à usage unique cessent en outre de fonctionner d'eux-mêmes dès que le nombre de consultations ou la durée de vie (TTL) est atteint.