Ce navigateur ne prend pas en charge le chiffrement requis par ce formulaire. Essayez un navigateur plus récent.
Partagez un secret, une seule fois
Collez un mot de passe, un jeton ou une note. Vous recevez un lien qui fonctionne exactement une fois puis se détruit tout seul.
- Stocké chiffré
- Se détruit tout seul
- Aucun compte nécessaire
- Hébergé dans l'UE, conforme au RGPD
Sans compte, ces limites s'appliquent
- Le secret est consultable une seule fois.
- Il expire au bout de 24 heures au plus, même si personne ne le consulte.
- 8 Ko de texte au maximum, sans pièces jointes.
- Vous ne recevez aucune notification lorsqu'il est ouvert.
- Le secret n'apparaît dans aucune liste : le lien est l'unique copie. Perdu, c'est perdu.
Comment ça marche
-
1
Coller
Votre secret part chiffré vers le serveur. La clé reste dans le lien.
-
2
Partager
Envoyez le lien par chat ou par e-mail. Le mot de passe lui-même n'y figure jamais.
-
3
Disparu
Après une consultation ou à l'expiration du délai, le contenu est détruit de façon irrécupérable.
Avec un compte, on peut faire plus
Plusieurs consultations par secret, une durée allant jusqu'à 30 jours, 64 Ko de contenu, une notification dès que quelqu'un le consulte, un aperçu de vos secrets et le bouton pour en détruire un vous-même.
Se connecterQuestions fréquentes
Ce que vous voulez probablement savoir avant de coller un mot de passe dans un site trouvé il y a cinq secondes.
Comment fonctionne le partage unique d'un mot de passe ?
Vous collez le secret dans le formulaire et recevez un lien. La première fois que quelqu'un ouvre ce lien et clique pour l'afficher, le contenu est montré puis détruit immédiatement. Un second visiteur reçoit le même message que quelqu'un qui devinerait un lien au hasard : ce secret n'existe pas.
SecretsMonkey est-il chiffré de bout en bout ?
Oui. Votre navigateur chiffre avec WebCrypto (AES-256-GCM), rien à installer. La clé n'atteint jamais le serveur : elle ne vit qu'après le # dans le lien, et aucun navigateur n'envoie cette partie. Pour une demande de secret (Pro et Entreprise), la personne qui répond chiffre directement avec votre clé publique, car vous n'êtes pas présent à l'arrivée de la réponse. Nous ne voyons jamais que des données chiffrées.
Que pourrait faire quelqu'un avec une copie de la base de données ?
Rien. Elle ne contient que du contenu chiffré et une empreinte de l'identifiant de recherche — aucune clé pour l'ouvrir, le serveur n'en a jamais eu. Sans le lien complet, # compris, le texte stocké ne vaut rien. Celui qui détient le lien détient le secret : traitez-le comme le mot de passe lui-même.
Un aperçu de lien dans une messagerie détruit-il mon secret ?
Non. Un GET sur un lien de partage ne déchiffre jamais : il affiche seulement une page de confirmation. Le secret n'est montré et consommé que lorsque le bouton est réellement cliqué. Les clients de messagerie et les analyseurs de courrier qui préchargent les liens ne peuvent donc pas consommer un secret en route.
Ai-je besoin d'un compte ?
Non. Sans compte, vous partagez un secret de 8 Ko au maximum, consultable une seule fois, avec une durée de vie de 24 heures au plus. Avec un compte, un secret peut être consulté jusqu'à dix fois, vivre jusqu'à trente jours, contenir 64 Ko, vous alerter dès que quelqu'un le consulte et figurer dans une liste où vous pouvez le détruire vous-même.
Combien de temps un secret reste-t-il disponible ?
Jusqu'à sa consultation ou jusqu'à l'échéance choisie, selon ce qui arrive en premier. Vous choisissez l'échéance : 15 minutes, 1 heure, 4 heures ou 24 heures sans compte, jusqu'à trente jours avec. Ensuite le contenu est irrécupérable, même si personne ne l'a jamais regardé.
Puis-je demander à quelqu'un de m'envoyer un secret ?
Oui, c'est une fonctionnalité des formules Pro et Entreprise. Vous créez un lien de demande et l'envoyez à la personne qui détient quelque chose pour vous. Elle saisit le secret sans compte et sans rien apprendre de vous au-delà de la description que vous avez rédigée. Plus personne n'a à envoyer un mot de passe par courriel simplement parce qu'il devait circuler dans ce sens.
Où sont les données et qui les exploite ?
Dans l'Union européenne, sous le RGPD, exploitées par MonkeySoft aux Pays-Bas. La page ne contient aucun traçage, aucun réseau publicitaire et aucun service de statistiques tiers. Le contenu secret n'atteint jamais un journal, un rapport d'erreur ou un formulaire rerempli.