Vos fichiers ne sont lisibles qu'avec votre lien
Voici exactement ce qui est protégé, et comment.
Une clé par envoi, uniquement dans le lien
À chaque envoi, votre appareil génère une clé aléatoire de 256 bits. Elle est placée après le « # » du lien : cette partie n'est jamais transmise quand on ouvre la page, et le serveur ne l'enregistre jamais.
- Fichiers chiffrés en AES-256-GCM, par blocs authentifiés de 1 Mio
- Noms de fichiers, titre, message et e-mails chiffrés eux aussi
- Toute modification ou troncature d'un fichier est détectée
- Téléchargement déchiffré à la volée : aucun fichier en clair sur le disque
- Pas de journal des liens côté serveur (configuration fournie)
Anatomie d'un lien
https://speedpost/d/Ck7i8zQ2olQM#FYGW6QagFt8ydek_STYQ…
🟦 Identifiant de l'envoi — connu du serveur.
🟪 Clé de déchiffrement — connue de vous seul et des personnes à qui vous donnez le lien.
Ce qui est protégé
Les fichiers stockés : vol du disque, sauvegardes, accès au serveur. Sans le lien, un administrateur ne voit que des données chiffrées et des tailles.
Ce qu'il faut savoir
Pendant un envoi ou un téléchargement, le serveur utilise la clé en mémoire, le temps de la requête. Perdre le lien, c'est perdre l'accès aux fichiers.
Défense en profondeur
Mot de passe facultatif (scrypt), limite de téléchargements, expiration, jetons signés à durée limitée, en-têtes de sécurité stricts.
Prêt à envoyer ?
Aucun compte, aucune installation : glissez vos fichiers, copiez le lien.