Partager un secret. Une fois. Puis le supprimer.
Chiffrez une information sensible dans votre navigateur et partagez-la avec un lien à usage unique. BAOI ne reçoit jamais la clé de déchiffrement.
La clé se trouve dans le fragment de l’URL (#k=…) et n’est jamais envoyée à BAOI.
Pourquoi ne pas envoyer un mot de passe par email ?
Les emails, chats et tickets sont conçus pour conserver les messages. Un mot de passe copié dedans peut rester présent dans les archives, sauvegardes ou transferts bien après le besoin initial. BAOI Secret remplace la valeur sensible par un lien temporaire à usage unique.
Comment fonctionne le chiffrement côté navigateur
Votre navigateur génère une clé aléatoire de 256 bits et chiffre localement le message en AES-256-GCM avant l’envoi. La clé reste après le caractère # dans l’URL partagée. Les fragments d’URL ne sont pas transmis dans la requête HTTP : BAOI reçoit donc le contenu chiffré, mais pas la clé de déchiffrement.
Ce que BAOI stocke
Seuls les données chiffrées, l’IV, la date d’expiration, le hash du token public et un vérificateur de déverrouillage sont stockés. Le texte en clair, la clé AES aléatoire et la phrase secrète optionnelle ne sont jamais stockés par BAOI.
Pourquoi un aperçu ne consomme pas le secret
L’ouverture de l’URL en GET affiche uniquement une page sécurisée. Outlook, Teams, les antivirus et les aperçus sociaux ne peuvent donc pas consommer l’enregistrement chiffré. La destruction nécessite un POST explicite avec un vérificateur dérivé de la clé du fragment.
Que se passe-t-il après lecture ?
La consommation est transactionnelle : BAOI verrouille la ligne, valide la demande, supprime l’enregistrement chiffré puis valide la transaction avant de le renvoyer au navigateur pour déchiffrement local. Une seconde demande reçoit une réponse indisponible. Les secrets expirés sont également inaccessibles même si le nettoyage n’a pas encore été exécuté.