01 / Burn-Link

Lien Burn-Link
Chiffrement à usage unique, partager un mot de passe

Ouvrez et utilisez-le — l’autre personne n’a pas non plus besoin de compte. Collez le mot de passe, l’API Key ou le code de récupération à transmettre. Cet onglet construit un lien chiffré à usage unique avec AES-256-GCM ; le serveur ne reçoit que le texte chiffré. La clé de déchiffrement se place après # dans l’adresse et n’entre pas dans la requête HTTP. Plus adapté qu’un mot de passe collé dans WeChat pour une remise unique.

Chiffrement local Clé après # Brûle après lecture Aucun compte

Créer un lien

32 KB max

0 / 32 768 octets

Un lien non lu est aussi supprimé du serveur à l’expiration

1 à 10 lectures ; par défaut, brûle après 1

Ce lien

Apparaît ici après le chiffrement

Envoyez à l’autre personne le lien entier, y compris #. Sans le fragment, le texte chiffré sur le serveur ne peut pas être déchiffré. Un lien perdu ne peut pas être récupéré.

[ 02 ] Comment envoyer

Comment partager un mot de passe avec Burn-Link : collez le secret, créez un lien chiffré à usage unique, et envoyez la chaîne entière y compris #.

Coller le secret à transmettre

01

Convient à un mot de passe serveur, une chaîne de connexion base de données, une API Key ou un code de récupération. 32 KB par élément. Pour un fichier entier, utilisez le coffre de chiffrement.

Régler l’expiration et le nombre de lectures

02

Par défaut : 24 heures, brûle après 1 lecture. Vous pouvez aussi choisir 1 heure, 7 jours, ou supprimer seulement après lecture. Nombre de lectures : 1 à 10.

Envoyer le lien complet

03

Il faut copier aussi la clé après #. Sans le fragment, le texte chiffré sur le serveur ne peut pas être déchiffré. Un lien perdu ne peut pas être récupéré.

[ 03 ] Comment ça circule

Comment un lien à usage unique empêche le serveur de voir le texte en clair : il ne stocke qu’un morceau de texte chiffré, puis le supprime après une lecture réussie ou à l’expiration.

Générer une clé et chiffrer ici

01

Le navigateur tire une clé aléatoire de 256 bits avec Web Crypto, puis chiffre le texte saisi avec AES-256-GCM. Le texte en clair n’apparaît que dans cet onglet ; il n’est pas envoyé comme corps de requête.

Le serveur ne reçoit que le texte chiffré

02

Les champs envoyés sont le texte chiffré, l’expiration et le nombre maximal de lectures. Après le retour d’un identifiant impossible à deviner, cette page attache la clé en fragment : s.html?id=…#clé.

Après lecture, le texte chiffré est supprimé

03

Le destinataire ouvre le lien complet, extrait la clé du fragment # et déchiffre sur cet appareil. Une fois le nombre de lectures que vous avez fixé atteint, le serveur supprime définitivement le texte chiffré ; une nouvelle ouverture indique qu’il a déjà été brûlé. Le destinataire n’a pas non plus besoin de s’inscrire.

[ 04 ] Vérifiable

Ce que Burn-Link peut faire — et ce qu’il ne peut pas empêcher

Burn-Link ne répond qu’à une question : comment envoyer un court secret une seule fois. L’algorithme, l’emplacement de la clé, la limite de taille et ce qu’il ne peut pas faire figurent tous sur cette page.

Algorithme
AES-256-GCM

Utilise AES-256-GCM. Le format du texte chiffré est Base64(IV de 12 octets + texte chiffré + tag de 16 octets). Le calcul s’effectue via la Web Crypto API du navigateur.

Emplacement de la clé
Fragment #

La clé ne figure que dans le fragment # de l’URL, sous la forme s.html?id={id}#{key}. La requête ne contient que l’identifiant ; ne déplacez pas la clé vers ?key= — elle aboutirait dans les journaux d’accès.

Capacité et durée
32 KB

Chaque élément est limité à 32 Ko — assez pour une phrase secrète, un fragment de clé ou une courte note. L’expiration peut être de 1 heure, 24 heures, 7 jours, ou une destruction uniquement après lecture. Nombre de lectures : 1–10. Pour un fichier entier, utilisez le coffre de chiffrement.

Impossible
N’empêche pas les captures d’écran

Il n’empêche pas le destinataire de copier, de faire une capture d’écran ou de transférer. Il n’existe pas non plus de copie en clair côté serveur. Il réduit les ouvertures répétées et le stockage durable de texte en clair sur le serveur ; il ne remplace pas la confiance.

[ 05 ] FAQ

Questions fréquentes sur Burn-Link

Burn-Link est un lien chiffré à usage unique : vous chiffrez un mot de passe ou une API Key sur cet appareil avec AES-256-GCM ; le serveur ne conserve que le texte chiffré. La clé de déchiffrement est ajoutée après # dans la barre d’adresse et n’entre jamais dans la requête HTTP. Après ouverture par le destinataire et une fois le nombre fixé atteint, le texte chiffré est supprimé et ne peut plus être lu.
Non. Le texte est chiffré dans l’onglet actuel avec AES-256-GCM ; le serveur ne reçoit que le texte chiffré. La clé de déchiffrement se trouve dans le fragment # du lien. Le navigateur ne l’inclut pas dans la requête HTTP, et elle n’apparaît pas dans les journaux d’accès.
Non. Les pages de création et de lecture sont prêtes à l’emploi. Le destinataire ouvre le lien complet qui contient # et déchiffre sur cet appareil. Une fois le nombre de lectures fixé atteint, le serveur supprime le texte chiffré ; une nouvelle ouverture indique qu’il a déjà été brûlé.
Non. Il réduit les ouvertures répétées et le risque que le serveur conserve du texte en clair longtemps. Il ne peut pas bloquer la copie, les captures d’écran ou les transferts. Réservez-le à une remise unique, lorsque vous faites confiance au destinataire pour s’arrêter après lecture. Un lien perdu ne peut pas être récupéré.
L’historique de chat et les e-mails gardent le texte en clair longtemps. Burn-Link transforme le mot de passe en lien chiffré à usage unique : le serveur ne stocke que le texte chiffré et le supprime après ouverture et atteinte de la limite de lectures. Il ne bloque toujours pas les captures d’écran, mais c’est plus adapté qu’un mot de passe collé dans WeChat pour une remise unique.
[ 06 ] Ensuite
Envoyé ensuite

Envoyez un court texte une fois depuis cette page. Une préparation plus longue ou un fichier entier peut aussi rester dans le navigateur. Le texte en clair, les clés et les fichiers ne sont pas envoyés par défaut.