Partager des documents juridiques en toute sécurité
Partagez des documents juridiques confidentiels avec un chiffrement de bout en bout. Protégez le secret professionnel avec un transfert sécurisé.
Partager des documents juridiques de manière sécurisée protège le secret professionnel de l'avocat, assure la conformité aux règles de confidentialité applicables (article 66-5 de la loi du 31 décembre 1971 et RIN pour les avocats français, RGPD article 32 à l'échelle européenne, SRA Code of Conduct en Angleterre-Galles, ABA Model Rule 1.6 aux États-Unis) et constitue une piste d'audit défendable. Le mécanisme : chiffrer le fichier dans le navigateur avec AES-256-GCM avant l'envoi, utiliser un mot de passe transmis séparément du lien, définir une expiration adaptée au dossier, et consigner le téléchargement. Un .pdf d'accord de règlement signé mérite la même rigueur qu'une production de pièces financières en procédure de discovery.
Ce qu'exige réellement le secret professionnel de l'avocat
En France, l'article 66-5 de la loi du 31 décembre 1971 pose le principe du secret professionnel absolu : consultations, correspondances, pièces de dossier. Le Règlement Intérieur National (RIN) impose l'utilisation du réseau e-Barreau pour les échanges avec les juridictions, mais laisse les communications client en format libre — à condition de respecter ce secret.
En pratique :
- Chiffrement en transit et au repos au minimum.
- Pour les pièces couvertes par le secret, le chiffrement de bout en bout exclut le prestataire de transfert du périmètre de confidentialité.
- Protection par mot de passe sur le canal documentaire, mot de passe transmis hors bande.
- Registres auditables de transmission et de réception.
Variations juridictionnelles qui comptent
- UE (RGPD article 32) : mesures techniques appropriées « compte tenu de l'état des connaissances » — le chiffrement est cité en exemple. L'article 5(1)(f) impose l'intégrité et la confidentialité.
- France (RIN) : secret professionnel au sens de l'article 66-5 ; e-Barreau obligatoire pour les actes de procédure, communications client libres mais confidentielles.
- Royaume-Uni (SRA Code of Conduct 2019) : Principe 7 (confidentialité) et obligations Client Care ; la Practice Note de la Law Society sur la cybersécurité exige le chiffrement des données sensibles.
- Allemagne (BRAO § 43a + beA) : les Rechtsanwälte sont soumis au secret professionnel ; les échanges judiciaires passent obligatoirement par le beA (besonderes elektronisches Anwaltspostfach).
- Suisse (nLPD 2023 + article 321 CP) : les avocats sont soumis au secret professionnel ; la violation est pénalement sanctionnée.
Un outil de transfert sécurisé doit satisfaire la règle applicable la plus stricte, qui dans les dossiers transfrontaliers est généralement le RGPD combiné à la règle propre à la profession nationale.
Types de fichiers courants et niveau de risque par dossier
| Fichier | Taille typique | Risque |
| --- | --- | --- |
| Accord de règlement signé .pdf | 2–20 Mo | Élevé — termes souvent confidentiels |
| Production en discovery (TIFF/load file) | 1–50 Go | Élevé — données personnelles, pièces sous scellés |
| Transcriptions de dépositions avec annexes | 100 Mo – 2 Go | Élevé — extraits potentiellement couverts |
| Rapport d'expert judiciaire | 10–100 Mo | Élevé — doctrine du secret de travail |
| Projets de contrats (versions annotées) | 1–10 Mo | Moyen |
| Salle des données pour due diligence | 5–500 Go | Élevé — utiliser une VDR, pas un lien de transfert |
Les productions de plus de 50 Go appartiennent à une Virtual Data Room (Relativity, Everlaw, DISCO) avec une journalisation granulaire des accès. Les liens de transfert conviennent aux envois individuels, à la correspondance sous scellés et aux petites productions.
Le schéma de livraison sécurisé
- Numéroter et organiser la production : load files, PDFs scannés, fichiers natifs, registre des pièces couvertes.
- Zipper le lot avec un nom de fichier explicite :
Dupont_c_Martin_Production_001_2026-03-15.zip. - Envoyer via un service de transfert chiffré de bout en bout. Le navigateur dérive une clé de 256 bits avec PBKDF2-HMAC-SHA256, 600 000 itérations selon OWASP 2023, à partir d'une phrase secrète.
- AES-256-GCM chiffre les blocs (tag d'authentification de 128 bits par bloc). Le texte chiffré est transmis via TLS 1.3.
- Envoyer le lien par e-mail, le mot de passe par appel vocal ou Signal.
- Le conseil adverse télécharge, déchiffre dans le navigateur, confirme le hash SHA-256 si vous l'avez publié séparément.
- La notification de téléchargement arrive dans votre boîte. Conservez-la dans le dossier.
Ce flux résiste à un examen de confidentialité et à une réquisition judiciaire adressée au prestataire de transfert — celui-ci ne détient que du texte chiffré.
La divulgation accidentelle et la règle de rappel
En procédure française et dans les règles équivalentes des barreaux européens, la divulgation involontaire de pièces couvertes par le secret professionnel peut faire l'objet d'une demande de restitution ou de destruction, à condition que des mesures raisonnables aient été prises pour prévenir la divulgation :
- Usage d'un transfert chiffré de bout en bout (et non d'un e-mail en clair).
- Bordereau de communication établi avant la production.
- Relecture du bordereau pour identifier les pièces couvertes.
- Accord préalable avec la partie adverse sur les modalités de rappel.
Un service de transfert conservant un enregistrement du bundle chiffré renforce la position des « mesures raisonnables ».
Les métadonnées et le piège de l'auteur masqué
Les documents Microsoft Word contiennent des métadonnées — nom de l'auteur, société, temps d'édition, modifications suivies. Un document Word transmis sans inspection préalable peut révéler des commentaires internes, des versions antérieures et l'identité de l'associé rédacteur. Utilisez Fichier → Informations → Vérifier la présence de problèmes → Inspecter le document dans Word, ou convertissez en PDF et traitez via Outils → Caviardage → Supprimer les informations masquées dans Adobe Acrobat Pro.
Pour les PDF : vérifiez les propriétés du document, les champs de formulaire résiduels, les annotations, les pièces jointes et les signets. Aplatissez avant toute communication.
Expiration alignée sur le calendrier du dossier
- Contentieux en cours : 30 à 60 jours par transfert, avec renouvellement au fil du dossier.
- Remise du dossier clôturé au client : 14 jours ; le client archive dans son propre système.
- Production de pièces à la partie adverse : 30 jours, ou selon les délais fixés par l'ordonnance de mise en état.
- Documents de closing transactionnel : 14 jours, puis les exemplaires signés sont remis au secrétariat social du client.
Évitez les liens à durée indéterminée. Ils deviennent des surfaces d'attaque oubliées des années plus tard.
Exigences en matière de piste d'audit
Un transfert juridique défendable nécessite :
- L'identité de l'expéditeur ou a minima l'horodatage + l'adresse IP
- L'e-mail du destinataire ou son IP de téléchargement
- La taille du fichier (pas son contenu) au moment de l'envoi
- L'horodatage du ou des téléchargements
- L'expiration et l'horodatage de suppression automatique
- En option : le hash SHA-256 du texte chiffré, publié séparément pour détecter toute altération
HexaTransfer produit ce journal d'audit tout en maintenant le contenu des fichiers illisible pour le service. Le chiffrement s'effectue dans le navigateur via la Web Crypto API ; le serveur ne stocke que du texte chiffré et des métadonnées. Pour un associé défendant la chaîne de custody d'une production, c'est la différence entre « notre prestataire aurait pu lire » et « notre prestataire ne pouvait techniquement pas lire ».
Dossiers transfrontaliers
Un avocat parisien partageant un projet de SPA avec un confrère américain et un conseil local à Francfort se trouve simultanément soumis aux règles de trois juridictions. Le RGPD régit les données du client allemand, le UK DPA 2018 la partie londonnienne, et les règles de chaque barreau national leurs ressortissants respectifs. Le chiffrement de bout en bout est le dénominateur commun qui satisfait les trois sans workflows distincts par juridiction.
Comparaison des services pour la pratique juridique
| Service | Chiffrement E2E | Mot de passe | Expiration | Journal d'audit | Taille max | | --- | --- | --- | --- | --- | --- | | E-mail standard + PDF protégé | Non (niveau transport) | Mot de passe document | Rétention boîte mail | Limité | 25 Mo | | NetDocuments Secure Send | Au repos | Oui | Oui | Oui | Variable | | iManage Share | Au repos | Oui | Oui | Oui | 5 Go | | Citrix ShareFile | Au repos | Oui | Oui | Oui | 100 Go | | Tresorit Send | Oui (assisté serveur) | Oui | Jusqu'à 7 jours | Oui | 5 Go gratuit | | HexaTransfer | Oui (AES-256-GCM, dans le navigateur) | Oui | Configurable | Oui | 10 Go |
Une règle absolue pour chaque transfert juridique
Ne transmettez jamais le mot de passe via le même canal que le lien. Envoyez le lien par e-mail, le mot de passe par SMS. Ou appelez le cabinet du conseil adverse et lisez la phrase secrète à voix haute. Cette seule discipline prévient 90 % des scénarios d'interception que la partie adverse soulève dans les procédures.
Le travail juridique est couvert par le secret professionnel parce que le client s'est confié. La couche de transport ne devrait pas être ce qui défait cette protection.
Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier