Outil gratuit

Une note qui s’autodétruit

Un mot de passe envoyé par messagerie y reste pour toujours : dans l’historique, dans la sauvegarde, dans le cloud du destinataire. Écrivez-le ici : le texte est chiffré directement dans votre navigateur, vous obtenez un lien, et après la première lecture la note disparaît. La clé reste dans le lien lui-même et n’atteint jamais notre serveur.

Envoyez le lien au destinataire. Il ne s’ouvre qu’une seule fois.

Prêt à écrire

Ce que nous conservons exactement

Une chaîne que nous ne pouvons pas lire, et son nom. Le texte est chiffré dans votre navigateur avec AES-GCM, et la clé est placée dans la partie du lien après le dièse (#) : par conception du protocole, cette partie n’est jamais envoyée au serveur, seul le navigateur la voit. Le nom de la note est un hachage du même secret, on ne peut donc rien en tirer non plus.

Ce contre quoi cela protège : le secret ne reste pas pour toujours dans la conversation, n’atterrit pas dans les sauvegardes et ne resurgit pas un an plus tard dans l’historique du chat. Ce contre quoi cela ne protège pas : quelqu’un qui intercepte le lien lui-même avant le destinataire. Vous le remarquerez pourtant, car le destinataire ne trouvera qu’une note déjà détruite.

Voir aussi : le chiffrement d’un fichier par mot de passe, si le secret n’est pas du texte, et le générateur de mots de passe.

Le même principe, pour tout le reste

404 VPN ne conserve ni journaux de visites, ni requêtes DNS, ni contenu du trafic. Non pas parce que nous le promettons, mais parce qu’il n’y a rien à remettre sur demande.

Comment ça marche →

Questions fréquentes

guest@404vpn:~$ cat note-faq.md
[01] $ Pouvez-vous lire ma note ? ▸
> Non. Le texte est chiffré dans votre navigateur, et la clé reste dans la partie du lien qui suit le dièse (#) : les navigateurs n’envoient jamais cette partie au serveur, c’est ainsi que le protocole est conçu. Chez nous, il n’y a qu’une chaîne et son nom, lui aussi dérivé de la clé par hachage. Nous n’avons rien pour la déchiffrer.
[02] $ Et si la mauvaise personne ouvre le lien ? ▸
> Elle lira la note, et le vrai destinataire verra qu’elle a déjà disparu. Cela a son utilité : vous savez tout de suite que le lien est arrivé au mauvais endroit. Mais la note ne protège pas contre l’interception du lien : elle évite qu’un secret reste éternellement dans une conversation.
[03] $ Pourquoi la note ne disparaît-elle pas quand la messagerie affiche un aperçu ? ▸
> Parce qu’ouvrir le lien ne la détruit pas. Les messageries et les clients de courrier visitent eux-mêmes les adresses pour générer l’aperçu : si la lecture avait lieu à l’ouverture de la page, la note disparaîtrait avant le destinataire. La page se contente donc de vérifier que la note existe, et c’est le clic sur le bouton qui la détruit.
[04] $ Combien de temps une note reste-t-elle si personne ne l’ouvre ? ▸
> Le temps que vous avez choisi : une heure, un jour ou une semaine. Une fois le délai écoulé, elle est effacée de notre disque, même si elle n’a jamais été lue. Nous ne gardons ni copies ni sauvegardes.
[05] $ En quoi est-ce différent des messages éphémères d’une messagerie ? ▸
> Il n’est pas nécessaire que les deux personnes utilisent la même messagerie, et le secret ne passe pas du tout par la conversation : il ne reste dans le chat qu’un lien derrière lequel il n’y a plus rien. De plus, vous pouvez envoyer le lien par un canal et prévenir le destinataire par un autre.