ShareSafeNote
FAQ

Questions fréquentes

Tout sur la façon dont ShareSafeNote protège ce que vous partagez : chiffrement, liens à usage unique, expiration, sessions de code en direct et confidentialité.

Sécurité et chiffrement

Pouvez-vous lire mes notes ?

Non. La note est chiffrée dans votre navigateur avant d'être envoyée, avec une clé générée sur place. Cette clé n'est jamais transmise à notre serveur : nous ne stockons qu'un texte chiffré que nous sommes incapables de déchiffrer. Ce n'est pas une promesse de politique interne, c'est une impossibilité technique.

Quel chiffrement utilisez-vous ?

AES-256-GCM, via l'API Web Crypto intégrée à votre navigateur. Chaque note reçoit une clé aléatoire de 256 bits et un vecteur d'initialisation unique. Le mode GCM garantit aussi l'intégrité : un texte chiffré modifié en chemin est rejeté au lieu d'être déchiffré.

Où se trouve la clé de déchiffrement ?

Dans le fragment de l'URL, la partie qui suit le #. Les navigateurs n'envoient jamais cette partie au serveur, ni dans la requête, ni dans les journaux. Le lien complet est donc la seule chose qui permet de lire la note.

Comment vérifier que rien ne part en clair ?

Ouvrez les outils de développement de votre navigateur (touche F12), onglet Réseau, puis créez une note. La requête envoyée ne contient qu'un bloc de texte chiffré illisible, jamais votre texte ni la clé.

Le serveur pourrait-il être piraté ?

Comme tout serveur, oui. Mais un attaquant n'y trouverait que du texte chiffré sans les clés, donc rien d'exploitable. C'est tout l'intérêt du chiffrement côté navigateur : la sécurité de vos notes ne dépend pas de celle de notre serveur.

Liens et expiration

Que veut dire « accès unique » ?

La note est supprimée de notre base de données au moment même où elle est ouverte. Si quelqu'un d'autre tente d'utiliser le lien ensuite, la note n'existe plus. C'est l'option recommandée, activée par défaut.

Combien de temps une note existe-t-elle ?

Avec l'accès unique, jusqu'à sa première lecture. Vous pouvez aussi fixer une expiration de 10 minutes, 1 heure, 24 heures ou 7 jours : passé ce délai, la note est refusée et supprimée, même si elle n'a jamais été lue.

Que se passe-t-il si je perds le lien ?

La note est définitivement perdue. La clé n'existe que dans le lien ; sans elle, personne, pas même nous, ne peut déchiffrer le contenu. Créez simplement une nouvelle note.

Le destinataire dit que la note n'existe plus. Pourquoi ?

Soit elle a expiré, soit le lien a déjà été ouvert. Certains outils de messagerie ou d'aperçu de liens ouvrent automatiquement les adresses pour générer une vignette ; pour l'éviter, ShareSafeNote demande un clic sur « Déchiffrer » avant de récupérer la note. Si le doute persiste, considérez le secret comme exposé et changez-le.

Comment transmettre le lien en sécurité ?

Utilisez un canal différent de celui où le secret aurait habituellement transité, par exemple une messagerie chiffrée. Pour un mot de passe très sensible, envoyez le lien par un canal et confirmez la réception par un autre.

Code en direct

Qu'est-ce qu'une session de code en direct ?

Un espace où vous tapez du code que vos invités voient apparaître en temps réel, avec coloration syntaxique. C'est utile pour une revue de code rapide ou pour dépanner quelqu'un sans partager votre écran.

Le code en direct est-il chiffré ?

Oui, de bout en bout, avec le même principe que les notes : la clé est dans le lien de la session et ne quitte jamais les navigateurs des participants. Le serveur relaie du texte chiffré et ne le garde qu'en mémoire, jamais sur disque.

Combien de temps dure une session ?

Au maximum 6 heures, et elle se ferme après 2 heures sans activité. Une fois fermée, son contenu disparaît de la mémoire du serveur.

Compte, coût et confidentialité

Faut-il créer un compte ?

Non. Il n'y a ni inscription, ni mot de passe, ni adresse courriel à fournir. Les données que nous ne recueillons pas ne peuvent pas fuiter.

Le service est-il gratuit ?

Oui. ShareSafeNote est financé par quelques annonces affichées uniquement sur les pages d'information (accueil, guides, FAQ, pages légales), jamais sur les pages où vous écrivez ou lisez une note, ni dans une session de code.

Quelles données conservez-vous ?

Pour chaque note : le texte chiffré, sa date de création et son éventuelle date d'expiration. Votre adresse IP n'est utilisée qu'en mémoire, brièvement, pour limiter les abus. Les détails figurent dans notre politique de confidentialité.

Où sont hébergées les données ?

Au Canada, sur un serveur OVHcloud situé à Beauharnois, au Québec. Comme tout est chiffré avant l'envoi, le serveur ne détient de toute façon aucun contenu lisible.

Bonnes pratiques et limites

Puis-je partager des mots de passe ou des clés d'API ?

Oui, c'est l'usage principal. Pour une équipe qui partage des accès en continu, un gestionnaire de mots de passe reste préférable ; ShareSafeNote est fait pour les transmissions ponctuelles. Voir notre guide sur le partage des clés d'API.

Quelles sont les limites de sécurité ?

Le lien contient la clé : quiconque l'obtient peut lire la note. Un historique de navigateur synchronisé, un presse-papiers partagé ou une capture d'écran suffisent à l'exposer. De même, si l'appareil du destinataire est compromis, aucun chiffrement ne protège ce qui s'affiche à l'écran.

Que faire si un lien a été intercepté ?

Si la note n'a pas encore été lue, l'accès unique vous protège : le premier qui l'ouvre la détruit, et le destinataire légitime verra qu'elle n'existe plus. Dans tous les cas, changez le secret concerné dès que vous avez un doute.

Vous voulez aller plus loin ? Nos guides de sécurité expliquent en détail le chiffrement côté navigateur, les liens à usage unique et le partage de secrets. Une autre question ? Écrivez-nous.

Prêt quand tu l’es

Aucune inscription, aucune configuration. Écris la note, partage le lien, elle se charge de disparaître.

Créer une note sécurisée