Partagez des fichiers de configuration et des secrets en toute sécurité
Collez un mot de passe, une clé ou un fichier de configuration et obtenez un lien à usage unique. Il est chiffré au repos, ne s'ouvre qu'un nombre limité de fois et s'efface lorsqu'il expire.
Comment ça marche
-
Collez ce que vous devez envoyer
Texte ou petit fichier texte : un .env, un bloc-clé, une chaîne de connexion.
-
Copiez le lien à usage unique
Nous le montrons une fois et ne conservons que son empreinte digitale. Envoyez-le à votre destinataire de la manière habituelle.
-
Ils l'ouvrent, puis il brûle
Votre destinataire ouvre le contenu avec le lien que vous lui avez envoyé, et une fois 5 ouvert, il est supprimé.
Nous n'envoyons pas le lien par e-mail pour vous. La livraison est délibérément votre travail, c'est pourquoi le lien et le contrôle d'identité ne passent jamais par le même canal.
La plupart des envois consistent en un transfert : contenu de production .env, clé API ou chaîne de connexion à une base de données destinée à un sous-traitant ou à un nouvel ingénieur, informations d'accès pour un client ou clé modifiée lors d'un incident, chacun ayant une date d'expiration déjà attachée au lieu de rester dans une boîte aux lettres pendant des années. Vous êtes connecté ? Demandez plutôt à quelqu'un de vous envoyer des fichiers
Des questions
-
Est-ce que Sweent peut lire ce que j'envoie ?
Techniquement oui. La clé de cryptage est conservée sur nos serveurs, il ne s'agit donc pas d'une connaissance nulle. Le contenu est crypté au repos et lié à son partage, ce qui empêche toute compromission portant uniquement sur une base de données, mais une compromission complète de nos systèmes ou un ordre légal pourrait y parvenir. Faites pivoter tout ce que vous envoyez ici une fois qu'il a été reçu.
-
J'ai perdu le lien. Peux-tu le renvoyer ?
Non. Nous ne stockons qu'une empreinte SHA-256 du lien, nous ne pouvons donc pas la reconstruire. Créez un nouvel envoi et modifiez l'ancien secret.
-
Puis-je envoyer un zip ou un keystore ?
Pas sur cette page. Elle ne prend que du texte et des fichiers texte et rejette les fichiers binaires au lieu de les corrompre. Les utilisateurs connectés peuvent envoyer de véritables fichiers binaires d'une taille maximale de 25 Mo chacun depuis le tableau de bord, où ils sont analysés pour détecter les logiciels malveillants avant d'être stockés.
-
Que faites-vous de mon nom et de mon adresse e-mail ?
Si vous les fournissez, elles sont enregistrées comme une demande de vente afin que nous sachions qui nous a contactés. Il s'agit d'un enregistrement de contact professionnel plutôt que d'un consentement marketing, et vous pouvez nous demander de le supprimer à tout moment.
-
Est-ce un remplacement pour un gestionnaire de mots de passe ?
Non. Cela permet de transférer un secret d'une personne à une autre une fois. Un gestionnaire de mots de passe sert à stocker des secrets au fil du temps, et l'accès au coffre-fort partagé est une meilleure solution pour tout ce qui est en cours.
Vous avez besoin de l'intégrer correctement à votre stack ?
Secure Share est gratuit et le reste. Si le transfert des informations d'identification est un problème récurrent plutôt qu'un problème ponctuel, nos ingénieurs élaborent la version qui convient à vos systèmes, à votre régime de conformité et à votre équipe.
Sécurité et confidentialité
Le contenu est chiffré au format AES-256-GCM avant d'être stocké et est lié au partage auquel il appartient. Les clés de chiffrement sont gérées par Sweent. Ce service n'est donc pas chiffré de bout en bout : il protège contre le vol d'une base de données, une fuite de sauvegarde ou un bucket mal configuré, et il ne remplace pas un canal sur lequel vous détenez vous-même la clé.
Un lien ouvre 5 fois au total. Cette allocation est partagée entre toutes les personnes détenant le lien au lieu d'être comptée par personne, et le rechargement de la page en dépense une. Après la dernière ouverture, le contenu est supprimé. Les liens ont également une date d'expiration pouvant aller jusqu'à 30 jours, et le contenu expiré est supprimé par un nettoyage programmé peu après son expiration plutôt qu'à la seconde près.
Le lien est affiché une seule fois et seule son empreinte SHA-256 est conservée. Il ne peut donc pas être réémis en cas de perte. Sweent ne l'envoie pas par e-mail en votre nom. La livraison vous appartient, ce qui permet de conserver le lien et le contrôle d'identité sur des canaux distincts. Toute personne détenant le lien peut l'ouvrir, alors envoyez-le dans un endroit de confiance et faites alterner les informations d'identification une fois que le destinataire les possède.
Cette page accepte du texte et des fichiers texte jusqu'à 64 Ko par élément, 20 éléments par lien. Les fichiers binaires sont rejetés au lieu d'être stockés endommagés ; les utilisateurs connectés peuvent envoyer de véritables fichiers binaires depuis le tableau de bord, où ils sont d'abord analysés pour détecter les logiciels malveillants.
Le nom et l'adresse e-mail fournis lors de l'envoi sont conservés à côté de celui-ci en tant qu'enregistrement de contact professionnel. Vous pouvez nous demander de les supprimer à tout moment — voir la politique de confidentialité ci-dessous.
Politique de confidentialité Conditions générales d'utilisation