Ce que nous recevons
- Un bloc chiffré en AES-GCM 256 bits, indéchiffrable sans la clé.
- Le vecteur d'initialisation, qui ne révèle rien à lui seul.
- La date au-delà de laquelle il faut l'effacer.
Un lien qui s'autodétruit après lecture
Le secret est chiffré sur votre appareil, la clé reste dans le lien, et nous ne stockons qu'un bloc illisible. Première lecture, et tout disparaît.
0 / 4000 caractères. Le chiffrement a lieu sur votre appareil, avant tout envoi.
Le lien est de toute façon détruit dès la première lecture. Cette durée n'est que le délai au-delà duquel il disparaît, même sans avoir été ouvert.
C'est le seul outil de la boîte qui communique avec un serveur. Voici exactement quoi.
Cette page et celle qui affiche le secret ne chargent aucun script tiers et aucune mesure d'audience. Ce n'est pas un détail : les outils de statistiques transmettent l'adresse complète de la page visitée, fragment compris. Y laisser tourner un traceur reviendrait à confier la clé à un tiers.
Un mot par téléphone ou par message prévient votre destinataire qu'un lien arrive et qu'il doit l'ouvrir vite. Vous réduisez d'autant la durée pendant laquelle le lien dort dans une boîte, et vous lui évitez de prendre pour du phishing un message qu'il n'attendait pas.
Quand vous créez un compte pour un client, activez l'obligation de changer le mot de passe à la première connexion. Celui que vous transmettez devient un jeton jetable : même intercepté, il ne vaut plus rien une fois le client connecté.
Si votre destinataire trouve le lien déjà consommé alors qu'il ne l'a pas ouvert, considérez le secret comme compromis et changez-le. Cette détection est précisément ce qu'un mot de passe envoyé en clair ne vous offrira jamais.
Gestionnaire de mots de passe d'équipe, double authentification, revue des accès : on met tout ça en place chez nos clients en maintenance.
Parler de sécurité