01 / Lien unique

Partager un mot de passe une fois

Transformez un mot de passe, une clé API ou un code de récupération en lien à usage unique. Cet onglet chiffre avec AES-256-GCM ; le serveur ne reçoit que le texte chiffré. La clé de déchiffrement est derrière # dans la barre d'adresse, hors HTTP. Une fois le lien complet ouvert, il est détruit au nombre de lectures fixé. Aucun des deux côtés ne s'inscrit.

AES-256-GCM Clé après # Détruit après lecture

0 / 32,768 octets

Détruit après 1 lecture par défaut. Les liens non lus sont aussi supprimés à l'expiration.

Apparaît ici après le chiffrement

Pas encore de lien. Après avoir collé un secret, le panneau de droite sépare le paramètre de requête et le fragment #, pour vérifier que la clé n'est pas entrée dans HTTP. Sans le fragment, le texte chiffré côté serveur ne peut pas être déchiffré.

02 / Vérifiable

Vérifiez qui voit quoi

L'onglet actuel utilise Web Crypto pour tirer une clé de 256 bits, puis chiffre avec AES-256-GCM. Les champs envoyés sont uniquement le texte chiffré, une expiration et un nombre de lectures.

Lieu du calcul 01 Chiffrez en local, puis envoyez. Le serveur reçoit le texte chiffré, pas le texte en clair.
Emplacement de la clé 02 La clé reste dans le fragment #. Le paramètre de requête n'a que l'identifiant et n'emporte pas la clé.
Détruit après lecture 03 Suppression définitive après le nombre de lectures ou l'expiration. Rouvrir indique que le contenu a été détruit.
Ce qu'il ne fait pas 04 Les captures d'écran restent possibles. Un lien perdu est irrécupérable. 32 KB max.
03 / FAQ

À confirmer avant d'envoyer

Burn-Link est un lien chiffré à usage unique : vous chiffrez un mot de passe ou une API Key dans l'onglet actuel avec AES-256-GCM, et le serveur ne stocke que le texte chiffré. La clé de déchiffrement est placée après # dans la barre d'adresse et n'entre pas dans la requête HTTP. Une fois le destinataire ouvert et le nombre de lectures atteint, le texte chiffré est supprimé et ne peut plus être lu.

Comment partager un mot de passe une fois ? 01 Chiffrez en local pour obtenir un lien à usage unique. Il est détruit après que le destinataire l'ouvre et que le nombre de lectures est atteint.
Le serveur voit-il le texte en clair ? 02 Non. Le serveur ne reçoit que le texte chiffré. La clé n'entre pas dans HTTP.
Le destinataire doit-il s'inscrire ? 03 Non. Ouvrez le lien complet avec # et déchiffrez en local.
Empêche-t-il les captures d'écran ? 04 Non. Il réduit les réouvertures et le stockage de texte en clair côté serveur.
Envoyer un mot de passe par messagerie, est-ce sûr ? 05 L'historique conserve le texte en clair. Un lien à usage unique convient mieux à la remise d'un secret.
Un lien perdu peut-il être retrouvé ? 06 Non. Le serveur n'a pas de sauvegarde en clair. Pour un fichier entier, chiffrez le fichier
04 / Ensuite

Après l'envoi

Utilisez cette page pour un texte court, une fois. Générer un mot de passe, nettoyer un lien et chiffrer un fichier restent dans le navigateur. Texte en clair, clés et fichiers ne sont pas envoyés.