En 2020, Infomaniak lance kPaste, un service destiné à l’envoi de données sensibles en toute sécurité.
Il chiffre les données dès le départ sur votre appareil, même Infomaniak ne connaît pas le contenu du message. Il fonctionne comme un pastebin à la différence qu’il est sécurisé compte tenu des informations à partager
Quelles données à partager ?
Ce genre de services est utile pour tout donnée sensible :
- des identifiants : un mot de passe, un code PIN…
- des données bancaires : carte de crédit, numéro IBAN
- des données sensibles : numéro de sécurité sociale, numéro fiscal, des données comptables ou de santé…
Pourquoi passer par ce service alors qu’on peut le faire par courrier, sms, mail… ?
C’est actuellement la méthode la plus sûre à l’heure actuelle en matière de sécurité. C’est ce que l’on va voir ensemble dès maintenant.
Avantages
Gratuité
Comme SwissTransfer, kPaste est un produit d’appel pour être tenté d’utiliser leurs autres services. En étant satisfait de leurs outils gratutis, leurs usagers en parleront autour d’eux comme je le fais à travers cet article.
Je précise que je ne perçois aucun revenu pour la rédaction de cet article. J’en parle pour faire profiter de mon expérience très satisfaite.
Infrastructure sécurisée
Les serveurs d’Infomaniak sont tous basés à Genève Suisse et gérés par Infomaniak (pas de sous-traitants
Par ailleurs, kPaste est open-source. Son code source est ouvert à tous (sur GitHub). N’importe qui peut en vérifier sa sécurité.
Chiffrer son message sans compétence
kPaste chiffre vos données directement par le biais de votre navigateur avec le protocole AES-256, niveau militaire.
À ce titre, vous n’avez pas besoin de vous en préoccuper ou de faire vous-même le chiffrement par le biais d’un logiciel spécifique. La seule à chose à faire de votre côté de de saisir votre texte et de transmettre le lien au destinataire du message.
Utiliser kPaste
Accès à l'outil
Comme pour SwissTransfer, vous pouvez accéder à kPaste :
- en allant sur https://kpaste.infomaniak.com
- en utilisant le bouton de raccourci si vous êtes connecté à l’un des services de kSuite.
Saisie du message
- Aller sur l’outil kPaste
- Cliquer sur Transférer votre secret
- Dans la partie supérieure, saisir votre message contenant les données sensibles
4. Configurer les options de sécurité à votre convenance
5. Cliquer sur C’est parti !
6. Copier le lien et le transmettre à votre destinataire
Votre destinataire, quand il cliquera sur le lien fourni, arrivera sur kPaste. Il lui indiquera en haut le temps avant qu’il disparaisse.
Si le message est compliqué à retenir/saisir, il pourra cliquer sur le bouton copier afin de l’enregistré dans un endroit (sécurisé).
Options
Durée de validité
Vous pouvez définir un délai (de 5 minutes à 1 mois) avant l’autodestruction du message sur les serveurs d’Infomaniak. Après cela, le message n’existera plus.
Suppression après lecture
Comment être certain que votre message ne sera pas visionné par une autre personne que votre destinataire (qui a accès à l’appareil de ce dernier) ?
Vous pouvez déterminer qu’après la 1ère lecture, le message sera automatiquement supprimé.
Mot de passe
À l’instar des systèmes d’authentification en 2 étapes (2FA), vous pouvez ajouter une couche supplémentaire pour accéder au message par le biais d’un mot de passe.