Votre confiance, prouvée.
Ici, « chiffré de bout en bout » n'est pas un slogan. Voici exactement ce qui se passe — et comment le vérifier vous-même.
1
Chiffré chez vous
Vos fichiers et leurs noms sont chiffrés dans votre navigateur (AES-256-GCM) avant le moindre envoi.
2
La clé reste dans le lien
La clé vit dans le # à la fin de l'adresse. Ce fragment n'est jamais transmis au serveur — c'est une règle du Web.
3
Le serveur ne voit que du bruit
Sur le disque de l'hébergeur : des octets chiffrés, sans nom, sans clé. Illisibles, même pour l'administrateur.
Tapez un message secret. On le chiffre sous vos yeux : c'est ça que verrait le serveur. Personne ne peut le relire sans la clé — générée ici, jamais envoyée.
↓ chiffré dans votre navigateur ↓
…
- La clé n'est pas dans les requêtes. Ouvrez les outils réseau de votre navigateur pendant un envoi : le fragment
#…n'apparaît dans aucune requête. - Le code est lisible. Faites « Afficher la source » : le chiffrement est dans
e2e.js, en clair, sans dépendance ni CDN. - Les fichiers stockés sont du charabia. Ils sont hors du dossier web, et servis uniquement en pièce jointe chiffrée.
- Les suppressions sont signées. Chaque destruction produit un reçu signé en Ed25519 — vérifiable avec la clé publique ci-dessous.