Domande frequenti
Domande frequenti
Potete leggere i miei segreti?
No. Il segreto viene cifrato nel Suo browser prima dell'invio, con una chiave che resta nel link, dopo il segno #. I browser non inviano mai questa parte dell'indirizzo ai server. Riceviamo solo un blocco cifrato illeggibile.
È davvero gratuito?
Sì, senza account, senza pubblicità e senza limiti di tempo. Più avanti arriverà un piano enterprise a pagamento (white label, team, SSO), senza togliere alcuna funzionalità gratuita.
Che cosa succede dopo la lettura?
Il segreto viene eliminato dal nostro database nella stessa operazione della lettura. Se qualcuno riapre il link, vede lo stesso messaggio di un link sconosciuto.
E se Slack o Outlook aprono il link prima del mio destinatario?
Nessun rischio. La pagina del link non contiene il segreto. Viene inviato solo dopo un clic su «Rivela», cosa che le anteprime dei link non fanno.
Il destinatario può conservare una copia del segreto?
Sì, e nessun servizio può impedirlo: una volta visualizzato, un segreto può essere copiato, annotato o fotografato. Sésame Éclair garantisce che il link si apra una sola volta e che non resti nulla dalla nostra parte; non controlla ciò che il destinatario fa in seguito. Invii segreti solo a persone di cui si fida.
Il destinatario ha bisogno di un account?
No. Basta un browser recente, su computer o su telefono. Niente da installare né registrazioni, né per Lei né per il destinatario.
Perché non un messaggio effimero su Signal o WhatsApp?
I messaggi effimeri richiedono che entrambi usiate la stessa app di messaggistica, e la loro durata dipende dalle impostazioni della conversazione. Un link Sésame Éclair si apre in qualsiasi browser, senza account; Lei sceglie il numero di letture, la scadenza e un codice facoltativo, e sa quando è stato letto.
Perché il link indica «non trovato»?
Il segreto è già stato letto, è scaduto, è stato distrutto dal mittente, oppure il link è stato copiato in modo errato. Mostriamo deliberatamente lo stesso messaggio in tutti i casi, per non rivelare nulla a terzi. Chieda un nuovo link al mittente; il suo link di monitoraggio gli indicherà se qualcun altro lo ha letto.
Potete recuperare un segreto già letto o scaduto?
No. Un segreto letto viene eliminato nella stessa operazione della lettura; un segreto scaduto diventa subito illeggibile, poi viene cancellato. E non abbiamo mai avuto la chiave: anche una copia tecnica del database conterrebbe solo un blocco cifrato.
Posso chiedere a qualcuno di inviarmi un segreto?
Sì, gratuitamente: crei un link di deposito dalla pagina «Richiedi un segreto» e lo invii al Suo cliente o collega. Tutto ciò che deposita viene cifrato nel suo browser solo per Lei.
Come riconosco un link Sésame Éclair autentico?
Il servizio ufficiale si trova su eclair.kayzen-lyon.com. Alcune organizzazioni usano un proprio dominio, ad esempio secrets.their-company.com. Se l'indirizzo La sorprende o il messaggio La spinge ad agire in fretta, verifichi con il mittente tramite un altro canale prima di aprire il link.
Che cosa consegnereste se un'autorità lo chiedesse?
Solo ciò che deteniamo: un blocco cifrato, illeggibile senza la chiave del link, e qualche data. Nel nostro database non abbiamo né la chiave, né il contenuto, né il Suo indirizzo IP. Un segreto letto o scaduto viene eliminato dal nostro database.
A che cosa serve il PIN?
Protegge il segreto se il link finisce nelle mani sbagliate. Lo invii tramite un altro canale (telefono, SMS). Dopo 5 tentativi errati, il segreto viene distrutto.
Un PIN di 4 cifre è sufficiente?
Contro chi possiede solo il link, sì: appena 5 tentativi. Contro un aggressore in possesso sia del link sia di una copia del nostro database, un codice breve può essere violato. Per un segreto critico, scelga una passphrase.
Come faccio a sapere se il mio segreto è stato letto?
Dopo averlo creato, conservi il link di monitoraggio. Mostra lo stato (in attesa, letto, scaduto, distrutto) e la data di ogni evento.
Posso distruggere un segreto prima che venga letto?
Sì, dal link di monitoraggio, con il pulsante «Distruggi ora».
Per quanto tempo resta disponibile un segreto?
Da 5 minuti a 30 giorni, a Sua scelta. Scompare non appena è stato letto il numero di volte previsto, oppure alla scadenza.
Posso inviare un segreto a più persone?
Sì: aggiunga dei destinatari e ciascuno riceverà il proprio link, con conferma di lettura e revoca separate. Può anche consentire fino a 10 letture per un solo link.
Dove sono ospitati i dati?
Nell'Unione europea: l'applicazione gira a Parigi, il database si trova a Francoforte. I nostri provider di hosting sono elencati nelle note legali. La cifratura end-to-end limita ciò che possono vedere a un blocco cifrato e a qualche data.
Conservate il mio indirizzo IP?
Il nostro database non lo contiene. Per limitare gli abusi, usiamo un'impronta non reversibile che cambia ogni giorno e scompare entro 24 ore. I log tecnici del provider di hosting sono descritti nell'informativa sulla privacy.
Usate cookie o tracker?
Nessun tracker, nessuna statistica, nessuno script di terze parti. Quindi nessun banner dei cookie.
Come posso verificare che la cifratura avvenga nel mio browser?
La pagina «Cosa vede il server» esegue il nostro vero codice e mostra la richiesta inviata. Può anche osservare questa richiesta negli strumenti per sviluppatori del Suo browser (F12, scheda Rete).
Quali algoritmi utilizzate?
AES-256-GCM per il contenuto, HKDF-SHA-256 per derivare le chiavi, Argon2id (64 MiB) per il PIN, il tutto tramite le implementazioni native del browser o librerie collaudate. Il formato completo è pubblicato nella pagina Sicurezza.
Il servizio è stato sottoposto a un audit?
Non ancora. Un audit di sicurezza esterno è previsto prima della versione 1.0 e il relativo rapporto sarà pubblicato. Nel frattempo, il formato crittografico e i suoi vettori di test sono pubblici.
E se ho perso il link?
Nessuno può recuperarlo, nemmeno noi: la chiave esiste solo nel link. Crei un nuovo segreto e, se necessario, distrugga quello vecchio dal link di monitoraggio.
Posso condividere file?
Sì: fino a 10 file e 100 MB per invio, cifrati in streaming sul Suo dispositivo prima del caricamento, conservati al massimo 7 giorni ed eliminati dopo il download.
Che rapporto c'è con Sésame?
Sésame Éclair è il prodotto gemello di Sésame, il gestore di password gratuito di KAYZEN. Sésame conserva ciò che deve durare; Éclair invia ciò che deve scomparire.
Come segnalo un link abusivo?
Dalla pagina «Segnala un abuso». Un link chiaramente abusivo viene distrutto; non possiamo leggerne il contenuto.
Esiste un'API?
Sì: l'API v1 è documentata pubblicamente (specifica OpenAPI 3.1), così come la riga di comando e il server MCP. La cifratura resta sempre dalla Sua parte.
Pronto a inviare il Suo primo segreto?
Gratuito, senza account, in meno di 10 secondi.
Condividi un segreto