Aller au contenu
HexaTransfer
Retour au blog
Transfert de fichiers

Partager des fichiers temporairement : liens autodestructeurs

Partagez des fichiers qui expirent automatiquement après téléchargement. Découvrez comment les liens autodestructeurs renforcent votre sécurité.

Un lien de fichier autodestructeur est une URL qui cesse de fonctionner après un délai ou un nombre de téléchargements défini. Une fois le lien expiré, le fichier est supprimé du serveur et ne peut plus être récupéré. HexaTransfer applique par défaut une expiration à 14 jours, avec possibilité de suppression manuelle à tout moment. Firefox Send proposait une expiration après un seul téléchargement (il a fermé en 2020). La livraison à usage unique, style Snapchat, est la forme la plus stricte. Le principe est simple : les fichiers qui n'ont pas besoin d'exister indéfiniment ne devraient pas.

Comment l'autodestruction fonctionne côté serveur

Quand vous uploadez un fichier, le service l'enregistre avec une entrée du type :

file_id: abc123
encrypted_blob: s3://bucket/abc123.bin
created_at: 2026-04-17T10:30:00Z
expires_at: 2026-05-01T10:30:00Z
max_downloads: null
download_count: 0

Un job planifié (worker cron ou règle de cycle de vie d'objet dans S3/R2) supprime tout blob dépassant expires_at. Quand quelqu'un atteint le point de téléchargement, le service décrémente max_downloads ou incrémente download_count et, si les limites sont franchies, refuse le service ou déclenche la suppression. Les règles de cycle de vie du stockage objet (AWS S3, Cloudflare R2, Backblaze B2) automatisent cela sans code sur mesure.

Trois stratégies d'expiration

Basée sur le temps : le lien expire après N jours. Simple et prévisible. Idéale pour « je pourrais avoir besoin de le renvoyer demain ». C'est le comportement par défaut d'HexaTransfer.

Basée sur le compteur : le lien expire après N téléchargements. Utile quand vous connaissez exactement le nombre de destinataires. Bloque le sur-partage — si une personne retransmet le lien, la suivante ne pourra plus télécharger après le quota.

Usage unique : un seul téléchargement, puis le blob est immédiatement purgé. La forme la plus stricte. Appropriée pour les mots de passe, jetons, clés ou matériel pré-lancement. Des outils comme PrivateBin (pour le texte) et Tresorit Send proposent cette option.

Combinez-les : « expiration à 7 jours ou 3 téléchargements, selon ce qui arrive en premier » est un réglage pragmatique pour du matériel sensible.

Quand le partage temporaire est vraiment utile

  • Envoyer un contrat signé pendant la négociation — inutile que le brouillon reste sur Google Drive après la signature finale.
  • Livrer des identifiants ou des clés API à un nouveau collaborateur sans qu'ils traînent dans l'historique Slack.
  • Partager une photo produit avant lancement sous NDA — le lien expire avant la date d'embargo.
  • Remettre un scan médical à un spécialiste pour un second avis, sans copie durable nécessaire.
  • Transmettre un fichier de licence acheté pour le compte de quelqu'un d'autre.

Si le fichier n'a pas besoin d'exister une semaine plus tard, un dossier Drive permanent n'accumule que du passif.

Quand cela ne suffit pas

Les liens autodestructeurs ne protègent pas contre :

  • Un destinataire qui télécharge et sauvegarde le fichier. Une fois sur son disque, votre expiration ne change rien.
  • Les captures d'écran ou re-uploads. Le contenu numérique se copie sans effort.
  • Une procédure judiciaire. Si vous êtes soumis à une obligation de conservation, « le lien a expiré » n'est pas une défense recevable.
  • Le service qui journalise les métadonnées (nom de fichier, taille, IP, horodatages) indéfiniment.

Le partage temporaire réduit l'exposition en cas de liens oubliés, d'URL indexées ou d'anciens e-mails. Il n'arrête pas un adversaire déterminé qui a déjà téléchargé le fichier.

Services gratuits avec expiration intégrée

| Service | Expiration par défaut | Réglage le plus court | Suppression manuelle ? | |---|---|---|---| | HexaTransfer | 14 jours | Suppression à tout moment | Oui | | WeTransfer | 3 jours (gratuit) | 3 jours | Payant uniquement | | SwissTransfer | 30 jours | 1 jour | Oui | | Tresorit Send | 7 jours | 1 jour | Oui | | Dropbox Transfer | 7 jours (gratuit) | 1 jour (payant) | Oui | | Proton Drive Share | Configurable | Un seul téléchargement | Oui | | Send Anywhere | 48 heures | Quick share 10 minutes | Oui |

Si 14 jours est trop long pour votre situation, la plupart des services permettent de raccourcir ou supprimer manuellement. Faites les deux quand le matériel est sensible.

Construction du lien : ce que contient l'URL

Une URL typique de fichier temporaire ressemble à :

https://hexatransfer.com/d/abc123def456#key=XyZ987...

La partie après /d/ est l'identifiant du blob. La partie après # est le fragment d'URL, qui reste dans le navigateur et n'est pas transmis au serveur. Avec les services chiffrés de bout en bout, le fragment porte la clé de déchiffrement. Le serveur distribue le blob chiffré ; seule une personne disposant de l'URL complète (fragment inclus) peut le déchiffrer.

C'est pourquoi journaliser l'URL par inadvertance — dans des logs serveur, un historique de chat ou un outil d'analytics — est risqué. Le fragment est le secret.

Protection par mot de passe vs expiration

Ces deux mécanismes résolvent des problèmes différents. Le mot de passe ajoute un second facteur — même si le lien fuit, il est inutilisable sans le mot de passe. L'expiration réduit la fenêtre de temps pendant laquelle une fuite a de l'importance. Utilisez les deux pour du matériel à fort enjeu :

  • Expiration : 7 jours, max 3 téléchargements
  • Mot de passe : 16 caractères aléatoires, envoyé séparément par SMS

Sans le mot de passe, un lien intercepté mène à une page 404. Sans expiration, un lien oublié reste dans une archive e-mail indéfiniment.

Autodestruction pour les messages vs les fichiers

Les messages éphémères de Signal, les chats secrets Telegram et les photos à vue unique de Snap traitent le même problème dans un autre contexte. Ils reposent sur la suppression coopérative par les clients après affichage, ce qui fonctionne contre une surveillance occasionnelle, mais pas contre un destinataire qui fait une capture ou un enregistrement. Les liens de fichiers autodestructeurs ont la même limite — le but est de réduire la surface d'exposition, pas d'empêcher une copie déterminée.

Définir votre politique de rétention

Pour une petite équipe gérant des transferts sensibles, choisissez un défaut et tenez-vous-y :

  • Expiration par défaut : 7 jours.
  • Quota de téléchargements : correspondant au nombre de destinataires attendus (en général 1 à 5).
  • Mot de passe : obligatoire pour tout ce qui relève du RGPD, des données de santé ou des dossiers financiers.
  • Canal de partage : jamais le même canal que le mot de passe.
  • Réflexe post-envoi : supprimez manuellement dès confirmation de réception.

Faites-en une liste de vérification. L'automatisme est la différence entre une politique appliquée et une qui n'existe que dans un wiki.

Essayez sur hexatransfer.com — expiration 14 jours par défaut, suppression manuelle à tout moment, chiffré de bout en bout.

Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout

Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.

Envoyer un fichier