Passer au contenu

Sécurité et confiance

Onetime Secret existe pour faire passer des informations sensibles d’une personne à une autre sans les laisser traîner dans des boîtes de réception, des historiques de discussion ou des systèmes de tickets. Cette section explique comment le service est conçu pour le faire en toute sécurité, et où trouver les détails.

  • Accès unique. Un secret est conçu pour être consulté une seule fois, puis définitivement détruit. Une fois lu (ou expiré), il disparaît.
  • Chiffrement en transit et au repos. Les secrets sont chiffrés en transit et au repos sur tous les plans.
  • Protection par phrase secrète. Vous pouvez exiger une phrase secrète pour consulter un secret, ajoutant une couche que le lien seul ne peut pas déverrouiller.
  • Durée limitée par conception. Chaque secret porte une expiration ; choisissez la durée de vie la plus courte possible en pratique pour minimiser l’exposition.
  • Brûler avant lecture. Si un secret n’a pas encore été consulté, vous pouvez le brûler afin qu’il ne puisse jamais être lu.
  • Minimisation des données. Nous visons à ne collecter et conserver que le nécessaire — voir Minimisation des données.

Si vous pensez avoir découvert une vulnérabilité, veuillez contacter notre équipe de sécurité à l’adresse security@onetimesecret.com. Consultez Divulgation des vulnérabilités pour savoir quoi inclure et à quoi vous attendre.