storage-p

Partager un secret en toute sécurité

Deux méthodes sûres pour confier un secret à quelqu'un : le lien à usage unique, ou la remise chiffrée de bout en bout à un autre utilisateur. Dans les deux cas, aucun texte en clair n'est jamais exposé au serveur.

Liens à usage unique, à autodestruction

  1. Ouvrez un élément (ou un dossier) et choisissez Partager → Lien.
  2. Définissez une durée de vie (TTL) en heures et un nombre de consultations maximum, puis créez le lien.
  3. Transmettez le lien via un canal de confiance. La clé de déchiffrement se trouve dans le fragment de l'URL (#…), que les navigateurs n'envoient jamais au serveur ; après la dernière consultation, les données deviennent définitivement illisibles.

Partage de bout en bout vers un utilisateur

  1. Choisissez Partager → utilisateur et saisissez l'adresse e-mail du destinataire.
  2. L'élément est scellé avec sa clé publique (sealed-box, X25519) — lui seul est en mesure de le déchiffrer.
  3. Il apparaît dans sa Boîte de réception ; il peut ensuite l'ajouter à son propre coffre-fort.

Le serveur se contente de relayer du texte chiffré ; il ne voit jamais le contenu partagé.

Révoquer un partage

Supprimez le partage pour y mettre fin. Les liens à usage unique cessent en outre de fonctionner d'eux-mêmes dès que le nombre de consultations ou la durée de vie (TTL) est atteint.