Comment fonctionne l'outil Lien Secret de Mon TI?
Lien Secret est un outil de partage sécurisé qui utilise le principe de zéro connaissance. Cela signifie que même Mon TI ne peut voir le contenu que vous partagez, même en cas d'accès non autorisé. Seul vous et votre destinataire peuvent voir votre contenu.
Chiffrement côté client
Toutes les données (mots de passe, notes, fichiers, captures d'écran) sont chiffrées directement dans votre navigateur avant d'être envoyées au serveur. La clé de déchiffrement est intégrée dans le lien généré, que seul le destinataire possède.
- Le serveur ne stocke que des données chiffrées
- Le serveur ne possède jamais la clé de déchiffrement
- Seul le lien complet permet de déchiffrer le contenu
Types de contenu supportés
🔐 Mot de passe
Le mot de passe est chiffré et intégré directement dans l'URL. Aucune donnée n'est stockée sur le serveur. Le lien contient en lui-même toutes les informations nécessaires à son déchiffrement.
📝 Note sécurisée
La note est chiffrée côté client, puis stockée sur le serveur dans cette forme chiffrée. La clé de déchiffrement est intégrée dans le lien. Le serveur ne peut pas lire la note, ni la déchiffrer.
📷 Images ou Captures d'écran
L'image est chiffrée avant d'être stockée sur le serveur. Seule la clé contenue dans le lien permet de la déchiffrer.
📎 Fichier
Le fichier est chiffré avant d'être stocké. La clé de déchiffrement est contenue dans le lien généré et seul le détenteur du lien peut le déchiffrer.
Expiration et utilisation unique
Chaque lien ne peut être utilisé qu'une seule fois et expirera dès son ouverture ou au plus tard après la durée de validité choisie (ex. 72h) afin de garantir la confidentialité du contenu partagé:
- Expiration du lien secret après la première ouverture par le destinataire
- Expiration du lien secret après la date limite choisie lors de la création du lien
- Tout contenu stocké sur le serveur est supprimé définitivement dès la première ouverture ou à son expiration
Spécifications techniques
L'outil Lien Secret utilise les standards de sécurité les plus élevés:
- AES-256-GCM: Chiffrement symétrique de niveau militaire
- Web Crypto API: Implémentation native du navigateur, sécurisée
- HTTPS(TLS): Toutes les communications sont chiffrées en transit
- Pas de base de données: Stockage minimal sur le serveur
- Nettoyage automatique: Suppression automatique des données expirées
Recommandations pour cet outil
- Partagez les liens via des canaux sécurisés (courriel ou messagerie chiffrée) pour éviter toute interception
- Ne partagez jamais les liens publiquement (réseaux sociaux, etc.)
- Après avoir ouvert un lien, sauvegardez le contenu confidentiel avant de fermer la page car le lien aura expiré
- Choisissez une durée d'expiration appropriée à la sensibilité du contenu que vous partagez