Meilleur remplaçant de Firefox Send pour un partage sûr 2026
Firefox Send est arrêté, mais vous avez toujours besoin d'un partage sécurisé. Découvrez les meilleurs remplaçants avec chiffrement de bout en bout en 2026.
Firefox Send a été fermé par Mozilla en septembre 2020 après des abus par des distributeurs de logiciels malveillants. Cinq ans plus tard, les meilleurs remplaçants qui préservent l'ADN original de Send — AES-GCM côté client, clés en fragment d'URL, sans compte requis — sont HexaTransfer (10 Go, hébergement UE), Send (le fork open source disponible sur send.vis.ee et send.tuta.com), OnionShare (natif Tor, zéro serveur), et Bitwarden Send (texte et petits fichiers uniquement, 500 Mo gratuit). Chacun conserve le workflow « chiffrer dans le navigateur, partager un lien, laisser expirer » qui a fait le succès de Firefox Send. Aucun n'est géré par Mozilla, mais la filiation du code est directe pour plusieurs d'entre eux.
Pourquoi Firefox Send comptait
Mozilla Send (lancé en 2017, arrêté en 2020) a posé le plan : importer un fichier via firefox.com/send, le navigateur chiffre avec AES-128-GCM, le texte chiffré va sur les serveurs de Mozilla, la clé est portée dans le fragment d'URL. Le destinataire clique sur le lien et déchiffre dans son navigateur. Mot de passe optionnel, limite de téléchargements optionnelle, fichiers auto-supprimés après 24 heures à 7 jours. 1 Go gratuit, 2,5 Go avec un compte Firefox.
L'architecture était open source (github.com/mozilla/send), auditée cryptographiquement, et profondément alignée avec la mission de Mozilla. Sa disparition n'est pas venue d'un échec de sécurité mais d'abus — les auteurs de logiciels malveillants aimaient les mêmes fonctionnalités (sans compte, auto-suppression, charge utile chiffrée) que les utilisateurs soucieux de leur vie privée. Mozilla a suspendu le service en citant les abus, puis l'a rendu permanent en 2020 en invoquant une réorientation organisationnelle.
HexaTransfer : le successeur spirituel le plus proche
HexaTransfer reprend le modèle établi par Firefox Send et l'améliore : AES-256-GCM au lieu de l'AES-128-GCM de Firefox Send, plafond de 10 Go au lieu de 2,5 Go, aucun compte requis (Firefox Send en demandait un pour le niveau supérieur), et juridiction UE. Le chiffrement se fait dans le navigateur via l'API WebCrypto. Les clés restent dans les fragments d'URL. La rétention est de 7 jours avec une limite optionnelle de téléchargements.
Pour quelqu'un qui avait mis en favori firefox.com/send en 2019, HexaTransfer est la transition la moins perturbante. Même paradigme, plafond plus élevé, cryptographie moderne.
Send : le fork communautaire
Mozilla a publié le code de Send sous licence MPL 2.0. La communauté l'a repris et fait tourner plusieurs instances publiques : send.vis.ee (hébergé par des bénévoles), send.tuta.com (opéré par Tutanota, lié à leur service de messagerie chiffrée), et des déploiements privés sur l'infrastructure d'organisations. Le code est sur github.com/timvisee/send et reste raisonnablement maintenu.
Ces instances préservent l'interface et le flux exacts de Firefox Send — si l'interface originale vous manque, utiliser le fork ou choisir une instance publique est l'option nostalgique. La confiance passe de Mozilla à qui que ce soit qui opère l'instance, donc vérifiez la politique de confidentialité de l'opérateur et son modèle de financement. Plusieurs instances fonctionnent avec des dons et pourraient disparaître sans préavis.
OnionShare : quand même les métadonnées comptent
OnionShare n'héberge rien. Vous faites tourner un service caché Tor local depuis votre ordinateur, il vous donne une URL .onion, et le destinataire télécharge directement depuis votre machine via Tor. Rien ne touche un serveur tiers. Le chiffrement est de bout en bout, inhérent à la construction du routage en oignon de Tor.
Les compromis : les deux parties doivent être en ligne simultanément (pas de modèle « laisser sur le serveur pendant une semaine »), et la bande passante Tor plafonne les vitesses pratiques à environ 5-10 Mo/s. Pour le journalisme sensible, les sources, et les scénarios juridiques où « quel service a vu ceci » est lui-même un renseignement préjudiciable, OnionShare est sans égal. Firefox Send n'avait jamais cette capacité zéro-métadonnées.
Bitwarden Send : petits fichiers et secrets texte
Bitwarden Send est intégré au gestionnaire de mots de passe Bitwarden. Il gère des extraits de texte (clés API, mots de passe, secrets à usage unique) et des fichiers jusqu'à 500 Mo sur le niveau gratuit, 10 Go sur Premium (10 $/an). Le chiffrement est AES-256-CBC avec authentification HMAC-SHA256, côté client. Les liens supportent des limites de téléchargements et des fenêtres d'expiration.
C'est plus limité que Firefox Send — plafond de fichiers plus petit, rétention plus courte — mais il comble un vrai besoin : partager une seule information d'identification ou une capture d'écran sans lancer un outil séparé. Pour les équipes déjà sur Bitwarden, Send est à un clic de l'interface du coffre.
Tableau comparatif des remplaçants
| Service | Taille max | Chiffrement | Compte | Rétention | |---|---|---|---|---| | Firefox Send (arrêté) | 2,5 Go | AES-128-GCM | Optionnel | 24h–7j | | HexaTransfer | 10 Go | AES-256-GCM | Non | 7 jours | | Send (fork vis.ee) | 2,5 Go | AES-128-GCM | Non | 24h–7j | | OnionShare | Illimité | Tor E2EE | Non | Session seulement | | Bitwarden Send (Premium) | 10 Go | AES-256-CBC+HMAC | Oui | 1j–30j |
Points de vigilance dans le choix d'un remplaçant
Certains services se présentent comme des « remplaçants de Firefox Send » mais brisent les propriétés de sécurité essentielles. Signaux d'alarme : tout service exigeant une connexion avant l'envoi (compromet la propriété sans compte), tout service affichant le nom du fichier au serveur (fuite de métadonnées), tout service déchiffrant côté serveur pour analyser le contenu (pas vraiment E2EE), tout service omettant les fragments d'URL et intégrant les clés dans les paramètres de requête (qui sont enregistrés par les proxies et l'analytique).
Le modèle Firefox Send repose sur trois propriétés spécifiques : cryptographie côté client, clé dans le fragment d'URL, stockage côté serveur de texte chiffré uniquement. Vérifiez-les avant de faire confiance à un remplaçant avec des données sensibles.
Auto-hébergement du fork
Si vous ne voulez faire confiance à aucune instance publique, le fork Send de Timvisee se déploie via Docker en une dizaine de minutes. Faites-le tourner sur un VPS bon marché (5 $/mois chez Hetzner ou OVH), mettez Caddy en frontal pour un TLS 1.3 Let's Encrypt automatique, et pointez votre équipe vers l'URL. Le stockage va sur un disque local ou des buckets compatibles S3 comme Backblaze B2.
L'auto-hébergement élimine entièrement la confiance externe mais vous place en charge opérationnelle : patches OS, rotation des logs, sauvegarde de la configuration, surveillance de la disponibilité. Pour un cabinet juridique de cinq personnes ou une association de journalisme, ça vaut souvent le coup. Pour un freelance seul, utiliser HexaTransfer ou une instance publique économise la complexité.
Choisir le bon remplaçant
Transition la moins contraignante avec meilleure cryptographie et fichiers plus volumineux : HexaTransfer. Interface identique à Firefox Send : utiliser ou héberger le fork open source. Confidentialité au niveau des métadonnées au-delà de ce qu'offrait Firefox Send : OnionShare. Partage de secrets de petite taille intégré à un workflow de gestionnaire de mots de passe : Bitwarden Send.
Pour le remplacement direct le plus simple, essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier