Confidentialité des transferts : quels services vous protègent
Analyse approfondie de la confidentialité des principaux services de transfert : collecte de données, traçage, chiffrement et partage avec des tiers.
Pour la confidentialité des transferts de fichiers en 2026, les meilleures protections viennent de HexaTransfer (E2EE AES-256-GCM, sans compte, hébergement UE), Proton Drive Share (OpenPGP E2EE, Suisse), Tresorit Send (XChaCha20-Poly1305, zero-knowledge suisse), Internxt Send (libsodium sur Storj, Espagne) et OnionShare (aucun serveur tiers). Les plus faibles en matière de confidentialité sont WeTransfer (chiffrement côté serveur, SDK analytiques, appartenant à Bending Spoons), Dropbox Transfer (hébergé aux États-Unis, exposition au CLOUD Act) et Google Drive (profil publicitaire lié au compte). La confidentialité se mesure sur cinq axes : modèle de chiffrement, gestion des métadonnées, traçage, juridiction et flux de données vers des tiers.
Les cinq dimensions de la confidentialité
Modèle de chiffrement : côté serveur signifie que le prestataire détient vos clés ; de bout en bout signifie que seuls vous et votre destinataire les possèdent. Gestion des métadonnées : nom de fichier, taille, IP de l'expéditeur, IP du destinataire, horodatages. Traçage : SDK analytiques, cookies publicitaires, Facebook Pixel, Google Analytics. Juridiction : UE soumise au RGPD, FADP suisse, exposition au CLOUD Act américain. Flux de données vers des tiers : ce que le service partage avec les annonceurs, sous-traitants ou partenaires. Un service véritablement privé obtient un bon résultat sur ces cinq axes.
HexaTransfer : collecte minimale par conception
HexaTransfer collecte le minimum requis pour que le service fonctionne. Sans compte, il n'y a ni e-mail, ni mot de passe, ni identité. Le serveur ne voit que du texte chiffré (AES-256-GCM chiffré côté client), une taille de fichier et un identifiant de session qui change avec votre onglet de navigateur. Pas de Google Analytics, pas de Facebook Pixel, pas de SDK publicitaires. L'IP de l'expéditeur est journalisée brièvement pour la limitation de débit, puis tronquée. Les noms de fichiers sont chiffrés côté client et restent opaques pour le serveur. L'hébergement en UE place tout sous les articles 5 à 22 du RGPD avec des droits opposables.
Proton Drive : zero-knowledge avec un compte
Proton nécessite un compte (e-mail ou lié à une boîte Proton Mail existante). Le compte lui-même crée une entrée dans un registre, mais tout le reste est zero-knowledge : fichiers, noms de fichiers, miniatures — tout est chiffré avec OpenPGP (ECC Curve25519 + clés de session AES-256-CFB) avant de quitter votre appareil. Proton publie des rapports de transparence depuis des années montrant qu'aucun fichier n'a jamais été transmis aux autorités. Juridiction suisse, audité par SEC Consult, clients open source. La contrepartie vis-à-vis de HexaTransfer : un lien avec un compte, mais une gestion des fichiers à long terme plus robuste.
Tresorit Send : auditable et privé
Tresorit Send utilise XChaCha20-Poly1305 pour le chiffrement du contenu et chiffre les journaux d'audit eux-mêmes, de sorte que même les administrateurs de Tresorit ne peuvent pas lire qui a accédé à quoi. La politique de confidentialité indique l'absence de partenaires publicitaires et aucune utilisation secondaire des données. Maison mère suisse (Swiss Post depuis 2021), hébergement en UE (Allemagne, Irlande, Suisse). L'offre Send gratuite à 5 Go requiert une adresse e-mail ; l'offre Business payante propose des contrôles de confidentialité supplémentaires, dont la résidence des données personnalisée.
Internxt Send : espagnol et décentralisé
Le produit Send d'Internxt fonctionne sur Storj, un réseau de stockage décentralisé. Chaque fichier est chiffré via libsodium secretbox (XSalsa20-Poly1305) avant l'envoi, puis divisé en 80 fragments distribués sur des nœuds Storj indépendants (29 suffisent pour la reconstruction). Aucun nœud ne possède un fichier complet ; chaque nœud ne voit que du texte chiffré. Juridiction espagnole (RGPD). Internxt publie des rapports de transparence et dispose de clients open source. La bande passante est plus lente que les services centralisés en raison de la coordination multi-nœuds.
OnionShare : l'extrême de la confidentialité
OnionShare est une application de bureau, pas un service web. Elle crée un service caché Tor éphémère sur votre machine ; le destinataire télécharge directement depuis votre ordinateur via Tor. Aucun serveur tiers ne touche jamais le fichier. Votre IP est masquée par Tor ; celle du destinataire aussi. Les métadonnées sont minimales car il n'y a pas de journal centralisé. Conçu pour la protection des sources journalistiques, le militantisme et les modèles de menace adversariaux. Limites pratiques : l'ordinateur doit rester en ligne, la bande passante plafonne à 10–20 Mbps typique sous Tor.
WeTransfer : ce qu'ils collectent
La politique de confidentialité de WeTransfer divulgue la collecte de l'e-mail de l'expéditeur et du destinataire, des métadonnées de fichiers, des adresses IP, de l'empreinte du navigateur, des identifiants d'appareil et des événements analytiques. Les sous-traitants tiers incluent Google Analytics, Facebook Pixel, Adobe Analytics et d'autres nommés dans leur DPA. Bending Spoons a acquis WeTransfer en 2024 et a élargi l'utilisation des données à des fins d'analytique produit et de publicité. Le chiffrement est AES-256 côté serveur au repos et TLS 1.3 en transit ; les équipes de WeTransfer et les partenaires disposant d'un accès administrateur peuvent lire vos fichiers.
Dropbox Transfer : exposition liée aux États-Unis
Dropbox a son siège aux États-Unis, à San Francisco, ce qui le soumet au CLOUD Act (Clarifying Lawful Overseas Use of Data, 2018). Les autorités américaines peuvent contraindre Dropbox à produire des données hébergées n'importe où dans le monde, y compris dans les niveaux de résidence de données en UE. Les rapports de transparence de Dropbox font état de centaines à milliers de demandes des forces de l'ordre par an avec une conformité partielle. Le chiffrement est AES-256 côté serveur au repos ; Dropbox détient les clés. Pour les flux de données réglementés par le RGPD, cela crée un conflit de lois.
Google Drive : lié au compte
Le partage via Google Drive n'est pas vraiment un service de transfert ; il laisse le fichier dans votre Google Drive sous la politique de contenu standard de Google. Google analyse le contenu pour détecter les CSAM (obligatoire), les infractions au droit d'auteur et (selon les CGU) la « sécurité ». Le fichier est lié à votre compte Google, connecté à votre profil publicitaire, à votre historique de recherche, à l'empreinte de votre appareil Android, à votre historique YouTube et à votre corpus Gmail. Techniquement privé entre vous et le destinataire, mais Google dispose d'un accès complet par conception.
Tableau comparatif
| Service | Chiffrement | Métadonnées | Traçage | Juridiction | |---|---|---|---|---| | HexaTransfer | E2EE AES-256-GCM | Minimal | Aucun | UE (RGPD) | | Proton Drive | E2EE OpenPGP | Lié au compte | Aucun | CH | | Tresorit Send | E2EE XChaCha20-Poly1305 | Chiffrées | Aucun | CH | | Internxt Send | E2EE libsodium | Minimal | Aucun | ES (RGPD) | | OnionShare | TLS via Tor | Aucune | S/O | Local | | WeTransfer | Côté serveur | Collecte complète | GA, FB Pixel | US (sur AWS) | | Dropbox Transfer | Côté serveur | Collecte complète | SDK multiples | US | | Google Drive | Côté serveur | Lié au profil pub | Stack Google | US |
Fuite de noms de fichiers et de métadonnées
Les noms de fichiers sont des métadonnées. « T4_2025_liste_licenciements.xlsx » fuit de façon catastrophique même si les octets restent chiffrés. HexaTransfer, Proton Drive et Tresorit chiffrent les noms de fichiers. WeTransfer, Dropbox et Google non. La taille du fichier révèle aussi du contexte : un .pdf de 2,3 Mo, c'est « un document » ; un .mov de 6 Go, c'est « un export vidéo ». Aucune couche de chiffrement ne masque parfaitement cela, mais compléter manuellement jusqu'à des paliers de 10 Mo avant l'envoi perturbe le profilage de base basé sur la taille.
La question des sous-traitants tiers
Tout service utilise des sous-traitants tiers (hébergement, paiement, e-mail). Lisez le DPA (accord de traitement des données). Recherchez : la liste des sous-traitants nommés, leurs localisations, les obligations contractuelles, les délais de notification en cas de violation. Les services hébergés en UE avec une liste de sous-traitants exclusivement en UE sont les plus nets. Les services utilisant des outils analytiques américains (Google Analytics, Mixpanel, Amplitude) ou publicitaires (Facebook Pixel, Google Ads) font fuir des données comportementales vers ces sous-traitants. Les services respectueux de la vie privée évitent explicitement cela.
Pile de confidentialité pratique
Utilisez HexaTransfer pour les envois ponctuels sensibles (E2EE, sans compte, sans traçage). Utilisez Proton Drive pour la collaboration d'équipe en cours avec E2EE. Utilisez OnionShare quand votre modèle de menace inclut des acteurs étatiques ou des adversaires réseau. N'utilisez jamais WeTransfer, Dropbox ou Google pour quoi que ce soit de confidentiel. Pré-chiffrez avec age ou VeraCrypt si vous devez utiliser un service côté serveur pour des raisons non liées à la sécurité (taille, habitudes du destinataire). Partagez les liens via un canal et les mots de passe via un second (Signal).
Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier