Vous devez envoyer un contrat, un scan de passeport ou un export de base de données à une seule personne — et vous préféreriez que l'internet entier n'en obtienne pas une copie. Les pièces jointes d'e-mail résident sur des serveurs que vous ne contrôlez pas. Les dossiers cloud partagés restent discrètement ouverts pendant des mois. La façon la plus sûre de transmettre un fichier sensible, c'est un lien qui ne fonctionne qu'une seule fois et que personne — pas même le service qui l'héberge — ne peut lire. Ce guide explique comment envoyer des fichiers en toute sécurité avec un chiffrement de bout en bout, et comment le faire dans votre navigateur en moins d'une minute.
Pourquoi le partage de fichiers ordinaire est risqué
Confort et sécurité tirent en général dans des directions opposées. Les options du quotidien laissent fuiter les données de manière prévisible :
- Les pièces jointes d'e-mail sont copiées dans votre boîte d'envoi, dans la boîte de réception du destinataire et sur chaque serveur de messagerie entre les deux — souvent pour toujours, et souvent non chiffrées au repos.
- Les liens de partage cloud restent généralement actifs bien après qu'on en a besoin, et « toute personne disposant du lien » désigne un public plus large qu'on ne l'imagine.
- Les applications de messagerie peuvent conserver les fichiers sur leurs serveurs et les synchroniser sur tous les appareils du destinataire.
Aucune de ces solutions n'a été conçue pour une remise privée et unique. Pour cela, il vous faut un partage de fichiers chiffré avec un lien qui expire.
Ce que signifie le chiffrement de bout en bout
Le chiffrement de bout en bout (E2E) signifie que le fichier est brouillé sur votre appareil avant d'être téléversé, et qu'il ne peut être déchiffré que par le destinataire. Le serveur intermédiaire ne stocke rien d'autre qu'un bloc illisible. Même les personnes qui gèrent le service ne peuvent pas ouvrir votre fichier, car elles ne détiennent jamais la clé. C'est tout l'intérêt : une sécurité qui ne repose pas sur la confiance envers l'hébergeur.
L'astuce tient à l'endroit où vit la clé. Avec un outil bien conçu, la clé de déchiffrement est placée dans la partie du lien située après le # — le fragment d'URL — que les navigateurs n'envoient jamais au serveur. Le lien que vous partagez transporte donc la clé, mais le serveur ne voit jamais que les données chiffrées. Partagez le lien avec une seule personne et le fichier n'appartient qu'à elle.
Comment envoyer un fichier en toute sécurité avec urlik
L'outil de transfert sécurisé fait exactement cela, entièrement dans votre navigateur :
- Ouvrez la page de transfert et choisissez votre fichier.
- Votre navigateur le chiffre localement avec une clé neuve — le fichier brut ne quitte jamais votre appareil sans protection.
- Vous recevez un lien à usage unique contenant la clé dans son fragment.
- Envoyez ce lien à votre destinataire. Lorsqu'il l'ouvre, le fichier est téléchargé et déchiffré dans son navigateur, puis le lien se consume — une deuxième tentative ne trouve plus rien.
Parce que le chiffrement se fait côté client et que la clé voyage dans le fragment, le serveur ne stocke jamais qu'un texte chiffré qu'il ne peut pas lire, et le fichier s'autodétruit après un seul téléchargement ou une courte période d'expiration.
Quand utiliser un lien chiffré à usage unique
- Identifiants et secrets — une clé d'API ou un mot de passe temporaire que vous ne voulez pas laisser traîner dans un historique de discussion.
- Documents d'identité — un scan de passeport ou de carte d'identité pour une vérification ponctuelle.
- Fichiers juridiques et financiers — contrats, relevés, exports destinés à un seul destinataire.
- Tout ce que vous ne voudriez pas voir re-téléchargé — le caractère unique est un atout, pas une limite.
Bonnes pratiques pour une remise privée
Envoyez le lien et l'éventuel mot de passe par des canaux différents — par exemple le lien par e-mail et une confirmation par message — afin qu'intercepter l'un ne suffise pas. Prévenez votre destinataire que le lien ne fonctionne qu'une fois, pour qu'il télécharge lorsqu'il est prêt plutôt que « juste pour voir ». Et si vous avez besoin d'une adresse privée pour recevoir quelque chose sans exposer votre vraie boîte, associez cela à une adresse e-mail jetable — la même logique axée sur la confidentialité que nous abordons dans notre guide de l'e-mail temporaire.
À retenir
Envoyer en sécurité n'a rien à voir avec la paranoïa ; il s'agit de ne pas laisser des copies de fichiers sensibles éparpillées sur des serveurs auxquels vous ne repenserez jamais. Un lien à usage unique, chiffré de bout en bout et fonctionnant dans le navigateur offre une remise nette : la bonne personne reçoit le fichier, tous les autres n'obtiennent rien, et il ne reste aucune trace derrière vous.