Fonctionnalité

Informations sécurisées

Identifiants, numéros, codes : consultables une seule fois, puis supprimés. Au lieu de rester à jamais dans une boîte de réception.

Une information qui se retire d'elle-même.

Lisible une fois, puis effacée.

Le lien fonctionne exactement une fois. Ensuite l'information est supprimée, même si sa validité court encore.

La clé reste dans le lien.

Chaque information reçoit sa propre clé. Elle figure uniquement dans la partie de l'adresse après le dièse, que les navigateurs n'envoient jamais à un serveur.

Tracé auprès du contact.

Envoyée, ouverte, consultée : chaque étape figure dans la chronologie du contact, avec l'heure et l'appareil.

Un mot de passe envoyé par courriel circule pour toujours

Un collaborateur transmet ses identifiants à un client. Le message reste ensuite dans la boîte de réception du client, dans sa réponse, dans la corbeille, dans la sauvegarde, sur son téléphone et dans les archives de son fournisseur de messagerie. Des années plus tard, une recherche le retrouve encore, avec le mot de passe en clair.

Le problème n'est pas l'inattention du collaborateur. C'est le canal : le courriel est fait pour conserver, pas pour oublier.

Les informations sécurisées inversent cette logique. Vous déposez l'information une fois, le contact la consulte exactement une fois, et elle disparaît. Ce qui demeure, c'est la preuve que cela a eu lieu.

Le déroulement

  1. Vous saisissez l'information directement depuis la fiche du contact. Identifiants, numéro de contrat, code, jusqu'à 10 000 caractères.
  2. Vous choisissez la durée de validité. Une heure, un jour, trois jours, une semaine ou deux semaines.
  3. Le contact reçoit un courriel dans le cadre de votre système : qui lui a envoyé quelque chose, jusqu'à quand le lien est valable, et la consigne de ne pas l'ouvrir s'il n'attendait pas ce message.
  4. Il ouvre le lien et voit l'information une seule fois. Ensuite elle est supprimée, même si la validité court encore.

La clé n'est pas dans votre base de données

C'est ce qui distingue cette fonction d'un champ de mot de passe dans un formulaire :

  • Chaque information reçoit sa propre clé. Le chiffrement est AES-256-GCM, le procédé que votre navigateur utilise aussi pour les connexions chiffrées.
  • La clé ne figure que dans le lien, dans la partie après le dièse. Les navigateurs n'envoient pas cette partie au serveur : elle n'atteint donc jamais Caymland M4.
  • Seul le texte chiffré est enregistré. Qui lit la base de données n'y trouve rien qui puisse être déchiffré sans la clé contenue dans le lien.
  • Le déchiffrement a lieu dans le navigateur du destinataire, pas sur le serveur.

Chaque envoi reste traçable

Ce qui est supprimé, c'est l'information, pas son histoire. Dans la chronologie du contact, chaque envoi forme une ligne que l'on peut déplier :

  • quand l'information a été envoyée, et par qui,
  • quand le destinataire a ouvert la page,
  • quand il a réellement affiché l'information,
  • avec quel navigateur et quel système d'exploitation.

Une vue d'ensemble distincte recense tous les envois avec leurs statistiques : ce qui est en attente, ce qui a été consulté, ce qui a expiré.

Vous gardez la main

  • Révoquer un lien est possible à tout moment, tant qu'il n'a pas été consulté.
  • Expirer se fait tout seul, même si personne ne l'ouvre.
  • Supprimer suit la première consultation, sans intervention.

Le destinataire est clairement averti sur la page que l'information ne réapparaîtra pas et qu'il doit la mettre en lieu sûr immédiatement.

Ce que nos clients en font

  • Identifiants d'un portail, d'un compte ou d'un accès invité
  • Numéros de contrat et de police qui ne doivent pas rester dans une boîte de réception
  • Codes à usage unique et clés d'activation
  • Validations internes qu'un client doit confirmer une fois

Dans tous les cas, le principe est le même : l'information arrive là où elle doit arriver, et nulle part ailleurs ensuite.

Questions & réponses

Questions fréquentes

01

Combien de temps un tel lien reste-t-il valable ?

Vous choisissez au moment de l'envoi : une heure, un jour, trois jours, une semaine ou deux semaines. Trois jours sont proposés par défaut. Passé ce délai, l'information n'est plus accessible, même si elle n'a jamais été ouverte.

02

Quelqu'un chez nous peut-il lire l'information ?

Pas à partir de la base de données seule. Seul le texte chiffré y est enregistré ; la clé est générée pour chaque information et n'existe que dans le lien, dans la partie après le dièse, que les navigateurs n'envoient pas au serveur. Le déchiffrement a lieu dans le navigateur du destinataire.

03

Que se passe-t-il si le destinataire ouvre le lien trop tard ?

Il voit un message indiquant que l'information n'est plus disponible et l'invitant à contacter l'expéditeur. Vous la renvoyez simplement.

04

Et si je me suis trompé ?

Tant que l'information n'a pas été consultée, vous révoquez le lien d'un clic. Il devient aussitôt sans valeur.

05

Puis-je voir si le contact a récupéré l'information ?

Oui. Chaque envoi forme une ligne dans l'historique du contact, que l'on peut déplier : quand il a été envoyé et par qui, quand la page a été ouverte et quand l'information a réellement été affichée, avec le navigateur et le système d'exploitation. Une vue d'ensemble recense tous les envois avec leurs statistiques.

06

Quelle longueur l'information peut-elle avoir ?

Jusqu'à 10 000 caractères. De quoi couvrir des identifiants, des clés longues ou un bloc de texte entier.

La différence en une phrase

D'autres systèmes envoient des données confidentielles par courriel en espérant que personne ne les retrouve.Caymland M4 fait en sorte qu'il n'y ait plus rien à retrouver.