Gratuito · Senza account · Cifrato end-to-end
Un segreto, una lettura, nessuna traccia.
Incolli una password o una chiave API e ottenga un link cifrato nel Suo browser. Si autodistrugge dopo la lettura. Non vediamo mai il contenuto.
- Cifratura AES-256 nel Suo browser, prima di qualsiasi invio
- Link monouso, protetto da un codice se lo desidera
- Senza account, senza tracker, ospitato nell'UE

Una password inviata per e-mail non scompare mai davvero
| Criterio | E-mail, Slack, Teams, SMS | Sésame Éclair |
|---|---|---|
| Durata | Finché qualcuno non la elimina, dal lato del mittente e del destinatario | Una lettura, oppure la scadenza che sceglie (da 5 minuti a 30 giorni) |
| Copie | Cronologie, backup, indici di ricerca, esportazioni per la conformità | Un unico blocco cifrato che non possiamo leggere |
| Accesso di terzi | Chiunque acceda alla casella o all'account, anche anni dopo | Il link si apre una sola volta; si può aggiungere un codice inviato separatamente |
| Sapere se è stato letto | Dipende dallo strumento | Sì, tramite un link di monitoraggio privato |
Invii il link tramite il Suo canale abituale: una volta letto, non porta più da nessuna parte.
Tre passaggi, nessuna traccia
Incolli
La Sua password, chiave o file .env. Viene cifrato nel Suo browser.
Invii
Il link, via e-mail, Slack o SMS. Il codice, se presente, tramite un altro canale.
Letto, poi sparito
Una lettura, poi il segreto scompare dai nostri server.
Non possiamo leggere i Suoi segreti. Lo verifichi.
La chiave resta nel link
Si trova dopo il segno #, che i browser non inviano mai ai server.
Cifratura standard
AES-256-GCM e Argon2id tramite le implementazioni native del browser. Nessuna crittografia fatta in casa.
Formato pubblicato
Specifica completa e vettori di test pubblici. Audit esterno previsto prima della versione 1.0.
Zero tracker
Nessuno script di terze parti, nessuna statistica, nessuna pubblicità. Politica di sicurezza rigorosa.
Tutto ciò che serve, gratuitamente
Disponibile
Cifrato nel Suo browser
AES-256-GCM prima di qualsiasi invio. La chiave resta nel link, dopo il #, e non ci raggiunge mai.
Disponibile
Autodistruzione
Dopo da 1 a 10 letture, oppure alla data che sceglie (da 5 minuti a 30 giorni). Un segreto scaduto diventa subito illeggibile.
Disponibile
PIN o passphrase
Un livello in più, inviato tramite un altro canale. 5 tentativi, poi il segreto viene distrutto.
Disponibile
Conferma di lettura
Un link di monitoraggio privato Le dice se il segreto è stato letto e Le permette di distruggerlo prima.
Disponibile
Al riparo dalle anteprime dei link
Slack, Teams o Outlook possono aprire un link prima di Lei. Il segreto viene rivelato solo quando fa clic su «Rivela».
Disponibile
Rivelazione differita
Il segreto si apre solo a partire da una data scelta, ad esempio il primo giorno di un nuovo assunto.
Il confronto
| Servizio | Cifratura | Senza account | Prezzo |
|---|---|---|---|
| Sésame Éclair | Nel browser | Sì | Gratuito |
| Onetime Secret | Lato server («cifrato sui nostri server») | Sì | Gratuito, poi da 35 € a 125 €/mese |
| Password.link | Nel browser (zero-knowledge, secondo la sua pagina) | Sì | Gratuito limitato, poi da 59,99 € a 99,99 €/mese IVA esclusa |
| Password Pusher | A riposo, lato server | Sì | Gratuito, poi da 19 $ a 49 $/mese |
| scrt.link | End-to-end | Sì | Gratuito limitato, poi da 12 $ a 60 $/anno |
| Bitwarden Send | End-to-end | No | Testo gratuito con account, file a 19,80 $/anno |
Dati tratti dalle pagine pubbliche di ciascun servizio. Dettagli e fonti in ogni confronto.
Per chi è pensato?
Agenzie web e freelance
Le credenziali dei clienti non devono restare in una casella di posta consultabile per anni.
Team di sviluppo e DevOps
Una chiave incollata in Slack resta nelle esportazioni, nei backup e negli indici di ricerca.
Supporto IT e helpdesk
Una password temporanea non dovrebbe mai restare leggibile per più di qualche minuto.
Privati e famiglie
Il codice del cancello o dell'allarme non deve restare in una chat di famiglia.
Domande frequenti
Potete leggere i miei segreti?
No. Il segreto viene cifrato nel Suo browser prima dell'invio, con una chiave che resta nel link, dopo il segno #. I browser non inviano mai questa parte dell'indirizzo ai server. Riceviamo solo un blocco cifrato illeggibile.
È davvero gratuito?
Sì, senza account, senza pubblicità e senza limiti di tempo. Più avanti arriverà un piano enterprise a pagamento (white label, team, SSO), senza togliere alcuna funzionalità gratuita.
Che cosa succede dopo la lettura?
Il segreto viene eliminato dal nostro database nella stessa operazione della lettura. Se qualcuno riapre il link, vede lo stesso messaggio di un link sconosciuto.
E se Slack o Outlook aprono il link prima del mio destinatario?
Nessun rischio. La pagina del link non contiene il segreto. Viene inviato solo dopo un clic su «Rivela», cosa che le anteprime dei link non fanno.
Il destinatario può conservare una copia del segreto?
Sì, e nessun servizio può impedirlo: una volta visualizzato, un segreto può essere copiato, annotato o fotografato. Sésame Éclair garantisce che il link si apra una sola volta e che non resti nulla dalla nostra parte; non controlla ciò che il destinatario fa in seguito. Invii segreti solo a persone di cui si fida.
Pronto a inviare il Suo primo segreto?
Gratuito, senza account, in meno di 10 secondi.
Condividi un segreto