Missive

Un secret.
Lu une seule fois, puis disparu.

Missive transmet un secret — mot de passe, code, information sensible — qui se lit une seule fois puis s'autodétruit. Le contenu est chiffré sur votre appareil : même nous ne pouvons pas le lire. Vous partagez un lien (ou un QR, ou une puce NFC) et, par un autre canal, un code de déverrouillage. Au-delà de quelques essais ratés, la missive meurt définitivement.

Sans carte bancaire · vos données restent à vous, hébergées en Europe

Missive
Création d’une missive : le secret est chiffré sur l’appareil avant de générer le lien à usage unique
Vous scellez le secret ici — il est chiffré sur votre appareil avant même de partir.
Le principe

Comment ça marche

  1. Créer une missive : collez le secret, choisissez le nombre d'essais et l'expiration, puis « Sceller ». Tout est chiffré sur votre appareil — le serveur ne voit jamais le contenu en clair.
  2. Deux éléments à transmettre, par deux canaux différents : le lien (ou le QR / la puce NFC) d'un côté, et le code de déverrouillage de l'autre. Deux formats de code au choix : « Sécurité maximale » (long, à copier-coller) ou « Facile à dicter » (3 mots + un nombre, parfait au téléphone). Le code n'est affiché qu'une fois et n'est pas récupérable — notez-le ou copiez-le avant de fermer.
  3. Lecture unique : le destinataire ouvre le lien, saisit le code, lit le message — puis la missive se referme. Vous êtes averti quand elle a été ouverte (dans la barre d'ambiance du tableau de bord).
  4. Autodestruction : après le nombre d'essais choisi (3 par défaut, ou 1 pour un usage strict), la missive meurt — plus personne ne peut l'ouvrir, même avec le bon code. Si une missive meurt sur des essais ratés sans avoir été lue, une alerte « possible interception » s'affiche.
  5. Jetons réutilisables : créez un objet physique (puce NFC ou QR) que vous écrivez une seule fois, puis rechargez avec un nouveau secret autant de fois que vous voulez — sans jamais retoucher l'objet.
  6. NFC : l'écriture d'une puce demande un téléphone Android avec Chrome. Sur iPhone et ordinateur, utilisez le QR ou le lien (toujours proposés). La lecture au contact fonctionne sur iPhone récent comme sur Android.
Bon à savoir

Questions fréquentes

Est-ce vraiment sécurisé ? Pouvez-vous lire mes secrets ?
Non, nous ne pouvons pas les lire. Le secret est chiffré de bout en bout sur votre appareil avec une clé dérivée du code de déverrouillage, que nous ne voyons jamais. Nos serveurs ne stockent que du contenu chiffré, illisible sans le code. La seule limite honnête : cette page web est servie par notre serveur, donc une sécurité de niveau « secret d'État » supposerait de ne pas nous faire confiance pour le code de la page — pour tout usage courant (mots de passe, codes, infos sensibles), c'est solide.
Que se passe-t-il si je perds le code de déverrouillage ?
Le secret est définitivement perdu. C'est le prix de la confidentialité réelle : personne, pas même nous, ne peut le récupérer. Transmettez le code au destinataire dès la création, par un canal différent du lien.
Par quel canal transmettre le code ?
Par un canal différent de celui du lien, et de préférence pas par SMS seul (vulnérable au détournement de carte SIM). De vive voix, par un autre messager, ou en personne : l'idée est qu'une seule interception ne donne jamais à la fois le lien et le code.
Que peut-on envoyer par Missive — et qu'est-ce qu'il vaut mieux éviter ?
Missive est faite pour les secrets opérationnels : mots de passe, codes d'accès, coordonnées bancaires à saisir, clés API, instructions confidentielles ponctuelles. À l'inverse, évitez d'y faire passer SEUL tout ce qui pourrait devoir être prouvé plus tard : engagement contractuel, échange RH sensible, instruction qui engage votre responsabilité. Une missive détruite ne peut pas servir de preuve — c'est voulu. Pour ces sujets, doublez par un canal archivé (email). Règle simple à adopter en équipe : « Missive = transmettre un secret, jamais archiver une décision. Tout ce qui a valeur de preuve passe aussi par l'email. »
Missive est-elle compatible RGPD ? Que noter dans mon registre des traitements ?
Oui — et plutôt deux fois qu'une : la minimisation et la limitation de conservation que le RGPD recommande sont ici garanties par construction (contenu chiffré illisible par l'éditeur, autodestruction, traces techniques purgées sous 24 h). Si vous tenez un registre des traitements, vous pouvez y recopier ceci : « Transmission ponctuelle d'informations sensibles via messagerie éphémère chiffrée de bout en bout (Missive, Keystone OS). Contenu illisible par l'éditeur ; autodestruction après lecture unique, expiration ou épuisement des essais ; métadonnées techniques purgées sous 24 heures. Ce canal n'est pas utilisé pour des données soumises à une obligation légale de conservation. » Une donnée déjà autodétruite ne peut plus être fournie lors d'une demande d'accès : c'est conforme, du moment que c'est documenté et que le canal n'est pas utilisé pour ce qui doit être conservé.
« Lu une fois » : et si quelqu'un filme l'écran ?
On garantit qu'on ne peut plus accéder au message par ce lien après lecture — pas qu'il n'a pas été capturé pendant qu'il s'affichait. Missive protège contre l'interception du lien, pas contre un destinataire qui photographie son propre écran. C'est de l'éphémère sécurisé, pas de l'anti-capture.
Missive consomme-t-elle des conversations ?
Non. Missive n'utilise aucune intelligence artificielle — uniquement du chiffrement. Zéro conversation consommée, jamais.
Le guide

Transmettre un mot de passe en toute sécurité

Envoyer un mot de passe par e-mail, SMS ou messagerie d'équipe est une mauvaise habitude répandue : le message reste stocké indéfiniment, peut être transféré, et traîne dans des boîtes que vous ne contrôlez pas. Un seul accès à cette boîte, des mois plus tard, et le secret est exposé.

Les bons réflexes

  • Chiffrement de bout en bout : le secret est illisible, y compris pour le service qui le transmet.
  • Lecture unique : le message s'autodétruit après avoir été lu une fois.
  • Deux canaux séparés : le lien d'un côté, le code de déverrouillage de l'autre (de vive voix, autre messagerie). Une seule interception ne suffit alors jamais.
  • Une expiration : si le destinataire ne lit pas à temps, le secret meurt.

Ce que « sécurisé » veut dire (et ne veut pas dire)

Un bon outil garantit qu'on ne peut plus accéder au message après lecture, et qu'il était illisible en transit. Il ne protège pas contre un destinataire qui photographie son propre écran : c'est de l'éphémère sécurisé, pas de l'anti-capture. Pour un mot de passe, un code ou une information sensible, c'est largement suffisant.

Missive applique exactement ces principes : chiffré sur votre appareil, lu une seule fois, lien et code par deux canaux, expiration et autodestruction.

Encadrer l'usage en entreprise

Un message autodétruit ne peut pas servir de preuve — c'est sa raison d'être. La bonne pratique en équipe tient en une règle : Missive sert à transmettre un secret, jamais à archiver une décision. Engagements, échanges RH, instructions qui engagent la responsabilité : doublez-les par un canal archivé (email). Côté RGPD, l'éphémère chiffré joue pour vous — minimisation et conservation limitée sont garanties par construction — à condition de documenter ce choix dans votre registre des traitements et de réserver le canal aux données sans obligation légale de conservation.

Le catalogue

Les autres outils de l'OS

Missive fait partie de Keystone — un OS modulaire où vous activez ce dont vous avez besoin.

Activez Missive dans votre OS.

Tous vos outils métier dans un seul cockpit. Démarrez en quelques minutes.

Commencer gratuitement