Envoyer une note secrète
Transformez un mot de passe ou un message privé en un lien qui ne fonctionne qu'une seule fois. La note est chiffrée dans votre navigateur avant d'être envoyée, et la clé voyage dans la partie du lien que les navigateurs n'envoient jamais à un serveur : elle nous parvient donc sous forme d'un bloc que nous ne pouvons pas ouvrir.
0 caractères
Le premier des deux : la lecture, ou cette échéance.
Protège la note même si le lien est intercepté.
Votre lien à usage unique est prêt
Copiez-le maintenant. La clé n'existe que dans ce lien - nous ne pouvons pas la reconstituer, et cette page est le dernier endroit où elle se trouve.
Vous avez défini une phrase secrète supplémentaire. Transmettez-la par un canal différent de celui du lien, sinon la protection ne sert à rien.
Comment la confidentialité est assurée
Lorsque vous appuyez sur créer, votre navigateur génère une clé aléatoire de 256 bits, chiffre la note avec AES-256-GCM et n'envoie que le texte chiffré. La clé ne fait jamais partie de cet envoi.
Elle est placée après le # du lien. Tout ce qui suit un
# constitue un fragment
d'URL, et les navigateurs ne transmettent délibérément jamais les fragments aux serveurs :
ils servent à faire défiler jusqu'à un titre. Le navigateur du destinataire lit la clé localement
et déchiffre sur place.
Notre base de données ne contient donc qu'un bloc opaque, sans clé. Ce n'est pas une promesse sur nos intentions, c'est une propriété de la conception. C'est la même construction qu'utilisent PrivateBin et les outils similaires.
Lorsque la note est révélée, l'enregistrement est supprimé au sein de l'opération même qui la transmet : un second lecteur obtient donc toujours « déjà lue ». Si personne ne l'ouvre, l'échéance d'expiration la supprime de toute façon.
Une limite à connaître : puisque nous ne pouvons pas lire les notes, nous ne pouvons pas non plus les modérer. Nous limitons le rythme de création, plafonnons la taille et faisons tout expirer à échéance, et tout lien qui nous est signalé est détruit sur-le-champ - mais l'examen du contenu est impossible par conception.
Questions fréquentes
Pouvez-vous lire ma note ?
Non. La note est chiffrée avant l'envoi et la clé reste dans le fragment d'URL, que les navigateurs n'envoient jamais à un serveur. Ce que nous stockons ne peut pas être déchiffré par nous.
Que se passe-t-il si une messagerie génère un aperçu du lien ?
Ouvrir le lien ne consomme pas la note : le lecteur doit appuyer explicitement sur « Révéler la note ». C'est précisément pour que les robots d'aperçu de Slack, WhatsApp ou les scanners de courrier ne puissent pas brûler une note avant que la personne ne la lise.
Est-ce suffisant pour partager des mots de passe au travail ?
C'est bien mieux que de coller un mot de passe dans une conversation ou un e-mail, où il reste indéfiniment dans l'historique. Pour un partage continu d'identifiants au sein d'une équipe, un vrai gestionnaire de mots de passe avec coffres partagés est l'outil adapté : celui-ci sert aux transmissions ponctuelles.
Y a-t-il une limite de taille ?
Environ 100 Ko de texte, bien plus que ce dont un mot de passe ou un message a besoin. Il existe aussi une limite du nombre de notes qu'une même connexion peut créer par heure, afin d'éviter les abus en masse.
Outils associés
Les notes que vous gardez, pas celles que vous envoyez
Cet outil sert à transmettre quelque chose une seule fois. Snoq est fait pour tout ce que vous conservez : une application de notes Windows gratuite avec une base chiffrée en AES-256 sur votre propre disque, dérivation de clé Argon2id, sans compte, sans cloud, sans télémétrie.
Télécharger Snoq pour Windows