Gratuit · Sans compte · Chiffré de bout en bout
Un secret, une lecture, zéro trace.
Collez un mot de passe ou une clé API, obtenez un lien chiffré dans votre navigateur. Il s'autodétruit après lecture. Nous ne voyons jamais le contenu.
- Chiffrement AES-256 dans votre navigateur, avant tout envoi
- Lien à usage unique, protégé par un code si vous le souhaitez
- Sans compte, sans traceur, hébergé dans l'UE
Un mot de passe envoyé par e-mail ne disparaît jamais vraiment
| Critère | E-mail, Slack, Teams, SMS | Sésame Éclair |
|---|---|---|
| Durée de vie | Jusqu'à suppression manuelle, chez l'expéditeur comme chez le destinataire | Une lecture, ou l'échéance choisie (de 5 minutes à 30 jours) |
| Copies | Historiques, sauvegardes, index de recherche, exports de conformité | Un seul bloc chiffré, que nous ne pouvons pas lire |
| Accès par un tiers | Toute personne qui accède à la boîte ou au compte, même des années plus tard | Le lien ne s'ouvre qu'une fois ; un code transmis à part peut s'y ajouter |
| Savoir s'il a été lu | Selon l'outil | Oui, grâce à un lien de suivi privé |
Envoyez le lien par votre canal habituel : une fois lu, il ne mène plus à rien.
Trois étapes, aucune trace
Collez
Votre mot de passe, votre clé ou votre .env. Il est chiffré dans votre navigateur.
Envoyez
Le lien, par e-mail, Slack ou SMS. Le code éventuel, par un autre canal.
C'est lu, c'est détruit
Une seule lecture, puis le secret disparaît de nos serveurs.
Nous ne pouvons pas lire vos secrets. Vérifiez-le.
La clé reste dans le lien
Elle vit après le signe #, que les navigateurs n'envoient jamais aux serveurs.
Chiffrement standard
AES-256-GCM et Argon2id via les implémentations natives du navigateur. Aucune cryptographie maison.
Format publié
Spécification complète et vecteurs de test publics. Audit externe prévu avant la 1.0.
Zéro traceur
Aucun script tiers, aucune mesure d'audience, aucune publicité. Politique de sécurité stricte.
Tout ce qu'il faut, gratuitement
Disponible
Chiffré dans votre navigateur
AES-256-GCM avant tout envoi. La clé reste dans le lien, après le #, et ne nous parvient jamais.
Disponible
Autodestruction
Après 1 à 10 lectures, ou à la date choisie (de 5 minutes à 30 jours). Un secret expiré est illisible immédiatement.
Disponible
Code PIN ou phrase de passe
Une protection de plus, à transmettre par un autre canal. 5 essais, puis le secret est détruit.
Disponible
Accusé de lecture
Un lien de suivi privé vous dit si le secret a été lu, et vous permet de le détruire avant.
Disponible
Résiste aux robots d'aperçu
Slack, Teams ou Outlook peuvent ouvrir un lien avant vous. Le secret ne se révèle qu'au clic sur « Révéler ».
Disponible
Révélation différée
Le secret ne s'ouvre qu'à partir d'une date choisie, par exemple le premier jour d'un nouveau collaborateur.
Comment nous nous situons
| Service | Chiffrement | Sans compte | Prix |
|---|---|---|---|
| Sésame Éclair | Dans le navigateur | Oui | Gratuit |
| Onetime Secret | Côté serveur (« chiffré sur nos serveurs ») | Oui | Gratuit, puis 35 € à 125 €/mois |
| Password.link | Dans le navigateur (zero-knowledge, selon sa page) | Oui | Gratuit limité, puis 59,99 € à 99,99 €/mois HT |
| Password Pusher | Au repos, côté serveur | Oui | Gratuit, puis 19 $ à 49 $/mois |
| scrt.link | De bout en bout | Oui | Gratuit limité, puis 12 $ à 60 $/an |
| Bitwarden Send | De bout en bout | Non | Texte gratuit avec compte, fichiers à 19,80 $/an |
Faits relevés sur les pages publiques de chaque service. Détail et sources dans chaque comparatif.
Pour qui ?
Agences web et freelances
Vos accès clients n'ont rien à faire dans une boîte mail consultable pendant des années.
Équipes dev et DevOps
Une clé collée dans Slack reste dans les exports, les sauvegardes et les index de recherche.
Support et helpdesk IT
Un mot de passe temporaire ne devrait jamais rester lisible plus de quelques minutes.
Particuliers et familles
Le code du portail ou de l'alarme n'a pas à rester dans un fil de discussion familial.
Questions fréquentes
Pouvez-vous lire mes secrets ?
Non. Le secret est chiffré dans votre navigateur avant l'envoi, avec une clé qui reste dans le lien, après le signe #. Les navigateurs n'envoient jamais cette partie de l'adresse aux serveurs. Nous ne recevons qu'un bloc chiffré illisible.
Est-ce vraiment gratuit ?
Oui, sans compte, sans publicité et sans limite de temps. Une offre entreprise payante (marque blanche, équipes, SSO) viendra plus tard, sans retirer aucune fonction gratuite.
Que se passe-t-il après la lecture ?
Le secret est supprimé de notre base dans la même opération que sa lecture. Si quelqu'un rouvre le lien, il voit le même message que pour un lien inconnu.
Et si Slack ou Outlook ouvrent le lien avant mon destinataire ?
Aucun risque. La page du lien ne contient pas le secret. Il n'est transmis qu'après un clic sur « Révéler », ce que les robots d'aperçu ne font pas.
Le destinataire peut-il garder une copie du secret ?
Oui, et aucun service ne peut l'empêcher : une fois affiché, un secret peut être copié, noté ou photographié. Sésame Éclair garantit que le lien ne s'ouvre qu'une fois et que plus rien ne subsiste chez nous ; il ne contrôle pas ce que le destinataire fait ensuite. Envoyez vos secrets à des personnes de confiance.
Prêt à envoyer votre premier secret ?
Gratuit, sans compte, en moins de 10 secondes.
Partager un secret