À propos du transfert sécurisé
Kheops Send s’inspire des principes des outils comme ffsend et l’ancien service Firefox Send : le fichier est chiffré dans votre navigateur avant tout envoi au serveur. Le serveur ne voit jamais le contenu en clair ni la clé de déchiffrement.
Comment ça marche ?
- Vérification du mobile : un code SMS confirme que vous êtes bien autorisé à déposer un fichier (politique configurable par l’administrateur).
- Chiffrement local : une clé aléatoire est générée dans le navigateur ; le fichier est chiffré (AES-GCM). Seuls des métadonnées techniques et le fichier chiffré sont transmis.
- Lien de partage : comme avec ffsend, la partie secrète du lien se trouve après le caractère
#(fragment d’URL). Les navigateurs n’envoient en général pas ce fragment au serveur, ce qui limite l’exposition de la clé. - Mot de passe optionnel : vous pouvez ajouter une couche supplémentaire ; le destinataire saisit alors le mot de passe sur la page de téléchargement.
- Durée et téléchargements : le fichier disparaît après la date limite ou lorsque le nombre de téléchargements autorisés est atteint.
Page de téléchargement (logique type ffsend)
Sur la page de réception, l’application affiche d’abord les informations sur le dépôt (disponibilité, date d’expiration, téléchargements restants), comme la commande ffsend info pour un lien Send.
Vous pouvez aussi coller le lien complet reçu par messagerie si vous n’avez ouvert que l’adresse sans le fragment # : la clé sera extraite pour le déchiffrement.
En environnement de soins, privilégiez des canaux séparés pour transmettre le lien et, le cas échéant, le mot de passe.