Échange sécurisé d'infos sensibles

Partagez des mots de passe, des clés API et des fichiers confidentiels via des liens qui s'autodétruisent après une seule consultation.

  • AES-256-GCM
  • Zéro connaissance
  • Hébergé dans l'UE
  • Approuvé depuis 2016
Créer un lien à usage unique Votre secret est chiffré dans ce navigateur avant d'en sortir.

Longueur dépassée, veuillez utiliser un secret plus court.

Connectez-vous (c'est gratuit, aucune carte de crédit n'est requise) pour accéder à toutes les fonctionnalités telles que les pièces jointes, les marques et les notifications.

Liens uniques pour une sécurité totale

Envoyer

Créez un lien, partagez votre secret, et le lien s'autodétruit après une seule consultation. Idéal pour les identifiants, les contrats ou toute information privée.

Recevoir

Envoyez à quelqu'un une Demande de Secret et il vous répondra via un lien à usage unique que vous seul pouvez ouvrir. Parfait pour recueillir des identifiants ou des documents auprès de vos clients.

Chat

Démarrez une discussion chiffrée de bout en bout qui disparaît dès que vous la fermez. Idéal pour les négociations sensibles ou les échanges privés ponctuels.

Approuvé par des équipes chez

Caractéristiques

Liens uniques pour un partage sécurisé des données

Partagez des mots de passe et d'autres données confidentielles - ainsi que des fichiers - à l'aide de liens uniques autodestructeurs. Vous pouvez configurer plusieurs paramètres pour chaque lien, comme le délai d'expiration, le mot de passe et le CAPTCHA. Vous pouvez également définir le nombre de fois que le lien peut être ouvert.

Demander des données sensibles à l'aide d'un lien "Secret Request" (demande secrète)

Créez un lien de demande secrète pour demander en toute sécurité des données sensibles à vos clients et utilisateurs. Cela fonctionne de la même manière que le partage de données avec un lien à usage unique, sauf que le résultat final est que vous recevrez le lien à usage unique contenant les données que vous avez demandées.

Créer des liens à partir d'un fichier CSV

Grâce à notre fonction Bulk Secrets, vous pouvez facilement créer de nombreux liens uniques à partir d'un fichier CSV. L'analyse du fichier CSV est effectuée dans le navigateur, ce qui garantit que nous n'avons accès à aucune des données qu'il contient.

Teams

Nous disposons également de fonctionnalités conçues pour la collaboration et l'intégration des équipes. Créez des comptes distincts pour les membres de votre équipe, gérez les paramètres de manière centralisée et garantissez un accès sécurisé grâce à l'authentification unique (SSO).

Notifications

Restez au courant de toutes les mises à jour grâce à notre système de notification pratique. Les notifications, déclenchées lorsqu'un lien est créé, consulté ou a expiré, peuvent être envoyées par courriel, messages Slack ou webhooks pour une intégration facile avec des systèmes externes.

API

Notre API REST simple peut être utilisée pour intégrer Password.link dans n'importe quelle application. Elle permet également de crypter et de décrypter les informations sensibles en dehors de notre service pour une sécurité et une tranquillité d'esprit maximales.

L'image de marque

Supprimez toute marque Password.link et offrez à vos utilisateurs une expérience entièrement personnalisée à vos couleurs.

Domaine personnalisé

Servez le produit sur votre propre domaine — un sous-domaine password.link ou un domaine entièrement personnalisé — pour une expérience de marque homogène.

Géo-blocage

La fonction de géoblocage offre un niveau de sécurité supplémentaire, garantissant que les informations sensibles ne sont accessibles qu'à partir des endroits que vous autorisez. Qu'il s'agisse d'un seul pays ou de plusieurs régions, la fonctionnalité de géoblocage protégera vos secrets en bloquant les tentatives d'accès non autorisées.

Liste blanche d'adresses IP et de courriels

Limitez l'accès à des plages d'IP autorisées (CIDR) ou à des domaines d'e-mail pour contrôler précisément qui peut ouvrir un secret.

Sécuriser les chats avec des liens uniques

Échangez rapidement avec un chiffrement de bout en bout — sans compte ni application.

Seuls les participants initiaux peuvent rejoindre la discussion, et celle-ci est détruite dès qu'elle est fermée.

Caractéristiques principales :
  • Chiffrement de bout en bout : chaque message est chiffré avec AES-256-GCM. Le chiffrement et le déchiffrement se font directement dans votre navigateur — nous ne voyons jamais le texte en clair.
  • Privé et temporaire : la clé de chiffrement n'existe que dans le navigateur des participants et n'est jamais stockée sur nos serveurs.
  • No data retention: We prioritize your privacy by not logging, storing, or having the ability to decrypt any of your messages.

Idéal pour les équipes informatiques de toutes tailles

Un scénario courant : vous devez envoyer des identifiants par e-mail ou Slack. Mais comment être certain qu'ils ne sont pas interceptés, et savoir quand et par qui ils ont été consultés ?

Password.link résout ce problème avec des liens chiffrés à usage unique — auxquels s'ajoutent les notifications, les pièces jointes, les demandes de secret, la marque blanche et une API REST pour tout ce qui précède.

Développé avec des technologies standard, dont la sécurité est éprouvée

Comme notre service s'exécute en partie dans le navigateur, la sécurité est primordiale. Nous n'utilisons que des technologies standard du secteur, éprouvées en sécurité — y compris le chiffrement AES-256-GCM — et appliquons les meilleures pratiques de sécurité tout au long du développement.

Des communications toujours cryptées

Notre service fonctionne exclusivement sur HTTPS afin de garantir que toutes les communications sont cryptées. Ceci est crucial pour maintenir la confidentialité et l'intégrité des données transmises entre le navigateur et nos serveurs.

Mesures de sécurité avancées

Nous mettons en œuvre des technologies de sécurité avancées, telles que la politique de sécurité du contenu, la sécurité stricte du transport et les cookies sécurisés, ainsi que notre processus de cryptage unique, afin de nous protéger contre les menaces de sécurité connues et émergentes.

Chiffrement au repos et en transit

Toutes les données stockées dans nos bases de données sont cryptées au repos, ce qui constitue un niveau de sécurité supplémentaire. De même, le processus de cryptage commence dans le navigateur, ce qui garantit que les données sont cryptées avant même d'être transmises.

Processus unique de génération de liens

Lors de la création d'un nouveau lien unique pour un secret, deux chaînes aléatoires de 18 caractères sont générées dans le navigateur en tant que clés de cryptage publique et privée. Le secret est crypté à l'aide de ces parties de clé, le secret crypté et la partie privée étant envoyés à notre backend. Ce processus garantit que les données de cryptage complètes ne sont jamais totalement accessibles, car le lien et les informations de la base de données sont nécessaires pour décrypter le secret.

Pas de JavaScript externe

Pour éviter l'injection de scripts malveillants, notre service ne charge pas de JavaScript externe sur les pages qui traitent des secrets.

Pas d'enregistrement de données sensibles

Notre stratégie de journalisation est conçue pour minimiser la collecte de données, en veillant à ce qu'aucune information sensible ne soit jamais enregistrée. Cela implique de ne pas voir ni enregistrer la partie de la clé de cryptage publique, car elle est stockée dans le lien à l'aide d'un identifiant de fragment que le navigateur ne transmet pas aux serveurs.

Partage sécurisé de mots de passe depuis 2016.

10+
ans en production
AES‑256
chiffrement GCM
EU
hébergé dans l'UE et conforme au RGPD
100%
chiffré côté client

Depuis 2016, nous avons fait de Password.link un outil de référence pour transmettre des informations confidentielles entre entreprises IT du monde entier. Notre engagement pour l'amélioration continue repose sur un principe fondamental : rester simple et sécurisé.