Alternative à Privnote
Une alternative gratuite à Privnote pour envoyer un mot de passe par lien : chiffré dans votre navigateur, lu une fois, puis effacé. Sans compte ni publicité.
The short answer
Ces deux-là font la même chose et l'écart est mince, alors le voici sans détour. Privnote a plus d'options — une note peut durer trente jours plutôt que sept, il vous écrit quand la vôtre est lue, et il parle dix-sept langues contre les huit d'ici. Celui-ci chiffre dans votre navigateur avant que quoi que ce soit ne parte, la clé restant dans la partie du lien qu'un navigateur ne transmet jamais, et il ne porte ni publicité ni pistage d'aucune sorte. Si vous envoyez un mot de passe à un collègue cet après-midi, l'un ou l'autre convient. S'il importe que le service ne puisse pas lire ce que vous avez envoyé, c'est la raison de prendre celui-ci.
Side by side
| Privnote | HelpySelf | |
|---|---|---|
| Coût | Gratuit | Gratuit |
| Compte nécessaire | Non | Non |
| Durée maximale d'un lien | 30 jours | 7 jours |
| Mot de passe sur la note | Oui | Oui |
| Courriel à la lecture | Oui | Non |
| Publicité et pistage | Leur fenêtre de consentement couvre la publicité personnalisée avec des partenaires | Aucun |
| Langues de l'interface | 17 | 8 |
What Privnote does better
Privnote a simplement davantage de réglages utiles. Une note peut s'autodétruire au bout de trente jours plutôt que sept, vous pouvez être averti par courriel de sa destruction, vous pouvez lui accoler un nom de repère pour savoir laquelle était laquelle, et l'interface existe en dix-sept langues contre les huit d'ici. Pour qui en envoie régulièrement, ce sont de vraies commodités et cet outil n'en a aucune.
Ce que « nous ne pouvons pas le lire » signifie, et comment le vérifier
Le secret est chiffré dans votre navigateur avant que quoi que ce soit n'en sorte, et la clé est placée dans la partie du lien qui suit le symbole #. Ce fragment est le seul morceau d'une adresse que les navigateurs n'envoient jamais à un serveur — il est traité entièrement sur votre machine, par conception, et ce depuis les débuts du web. Ce qui arrive donc dans notre stockage, c'est du texte chiffré et rien qui l'ouvre.
C'est une propriété du fonctionnement du web plutôt qu'une promesse que nous faisons, et vous pouvez le regarder se produire : ouvrez l'onglet réseau de votre navigateur, créez un lien, et regardez ce qui a réellement été envoyé. La distinction compte parce que « nous ne regardons pas vos données » est une politique qui peut changer, tandis qu'une clé qui n'a jamais été transmise n'est pas quelque chose que quelqu'un peut décider autrement plus tard.
Les limites honnêtes de tout outil de ce genre
Aucun des deux ne rend un secret sûr à lui seul, et il vaut la peine d'être franc sur le pourquoi. Quiconque met la main sur le lien peut lire le secret — c'est tout le mécanisme. Si vous collez le lien dans le fil de discussion même où vous auriez collé le mot de passe, vous avez déplacé le problème au lieu de le résoudre : le message reste dans cet historique, et quiconque le lit plus tard peut ouvrir la note.
Envoyez donc le lien par une voie et, si cela compte, mettez un mot de passe sur la note et envoyez-le par une autre. Un lien par courriel et un mot de passe par téléphone est réellement sûr contre ce qui déraille vraiment : un message qui dort dans une archive pendant six ans. Et la note a une date de fin, que quelqu'un l'ouvre ou non, si bien qu'un lien oublié dans les brouillons cesse de fonctionner tout seul.
Pourquoi celui-ci n'est que pour de courts secrets
Il y a ici une limite de 10 Ko, et elle est délibérée plutôt qu'un accident technique. Ceci est bâti pour un mot de passe, une clé d'API, un code de récupération, un code de porte — les choses qu'on colle dans un chat et qu'on regrette ensuite. Ce n'est pas bâti pour envoyer un document, et un outil qui en accepterait un en silence encouragerait précisément l'usage qu'il gère le plus mal : un fichier que quelqu'un doit conserver, envoyé par quelque chose conçu pour se détruire après une seule lecture. Si vous voulez envoyer un fichier, utilisez plutôt l'outil de partage de fichiers, qui le garde aussi longtemps que vous le choisissez et peut mettre un mot de passe sur le téléchargement.
Questions
- Est-ce vraiment gratuit ?
- Oui, sans compte et sans publicité. Cela ne coûte presque rien à faire tourner : une petite quantité de texte chiffré conservée sept jours au plus, puis supprimée.
- Pouvez-vous lire ce que j'envoie ?
- Non. Le chiffrement se fait dans votre navigateur et la clé voyage dans le fragment du lien, que les navigateurs n'envoient jamais à un serveur. Ce que nous détenons est du texte chiffré sans clé jointe.
- Que se passe-t-il si personne n'ouvre le lien ?
- Il expire à la date choisie — une heure, 24 heures ou 7 jours — et il est supprimé qu'il ait été lu ou non. Un lien oublié cesse de fonctionner tout seul.
- Puis-je envoyer un fichier ainsi ?
- Non, il y a une limite de 10 Ko et c'est prévu pour un mot de passe plutôt que pour un document. Utilisez l'outil de partage de fichiers pour un fichier : il accepte lui aussi une date d'expiration et un mot de passe facultatif.
Other tools that might help
Générateur de mot de passePartager un fichierDemander un fichierGénérateur de hash
Compared against Privnote on . Visit Privnote
Their limits and pricing are theirs to change. If something here is out of date, tell us and it gets fixed.