Partager des informations de manière sécurisée et éphémère avec PrivateBin
Introduction
PrivateBin est un logiciel libre permettant de partager du texte et des discussions de manière éphémère et sécurisée. Cela veut dire que le contenu est chiffré, directement dans votre navigateur web, qu'il est ensuite déchiffré dans le navigateur de la personne à qui vous donnez accès. Et que ce contenu n'est visible que pour une période limitée.
Il est même possible de choisir que le texte ne soit visible qu'une seule fois, donc qu'une seule personne puisse lire ce qui est envoyé.
Certaines instances proposent même de partager des fichiers, également chiffrés.
Ce logiciel effectue le chiffrement et le déchiffrement dans votre navigateur, il n'a jamais connaissance du mot de passe utilisé pour protéger le contenu.
Il peut servir par exemple :
- pour partager un mot de passe entre personnes (avec la fonction Effacer après lecture) ;
- pour partager des informations sur une réunion, ordre du jour etc. mais que ça soit effacé après la tenue de la réunion ;
- pour partager documents et informations confidentielles rapidement ;
- pour entamer une discussion éphémère et anonyme qui ne laissera pas de trace.
Avertissement
Comme tout site web, vous ne savez pas vraiment ce qui tourne sur le serveur que vous utilisez, il est impossible de savoir à l'avance (sans connaissance technique, du temps et de la parano) si le site web n'est pas compromis. Par exemple il se pourrait que le service que vous utilisez est fourni par un acteur malveillant, qui a désactivé le chiffrement en réalité.
En pratique aucun cas de ce genre n'a été rapporté à ce jour, on peut donc être assez confiant, mais il faut avoir en tête des limitations de tous les services web, et c'est pour cela qu'en cas de doute il vaut mieux se fier à un service en qui vous avez confiance (vous connaissez un ou une de ses administrateurs⋅trices, ou le service a un bon historique, etc.).
Trouver une instance
Il existe de nombreuses associations et particuliers qui proposent une instance du logiciel PrivateBin. Il est possible d'en choisir une au hasard parmi la liste des instances PrivateBin selon vos besoins (certaines ne permettent pas d'envoyer des fichiers joints), ou en cliquant sur ce lien :
- Aller sur une instance PrivateBin au hasard
- Aller sur une instance PrivateBin permettant l'envoi de fichiers joints, au hasard
Si vous cherchez une instance chez une structure éthique, il est possible d'aller voir la liste proposée par le collectif des hébergeurs CHATONS, ou sur la page https://entraide.chatons.org/ qui vous présente une instance au hasard de plusieurs services. PrivateBin est le dernier choix de la liste. Cliquez sur le bouton Créer un message chiffré pour commencer.
Utiliser PrivateBin
L'interface de PrivateBin est très simple !
- Cliquez ici pour choisir le délai d'expiration : après ce délai, le contenu partagé sera automatiquement supprimé, de manière définitive.
- Cochez la case Effacer après lecture pour que le contenu soit supprimé après que la première personne ait vu la page. Cela désactive la discussion (logique).
- Cochez la case Autoriser la discussion pour permettre aux personnes ayant accès au lien de rajouter des commentaires.
- Le champ Mot de passe permet de définir un mot de passe qui sera demandé pour pouvoir lire le contenu. Si vous ne donnez pas de mot de passe, un mot de passe aléatoire sera généré, et sera ajouté à l'adresse de la page web, ainsi les personnes à qui vous transmettez le contenu n'auront pas à entrer de mot de passe. Sans mot de passe, cela ajoute un risque que le contenu soit lu par une personne non autorisée, si elle obtenait l'adresse, par exemple si l'adresse est indiquée dans un e-mail non chiffré.
- Cliquez sur Attacher un fichier pour pouvoir joindre un fichier. Certaines instances ne permettent pas l'envoi de fichier, et donc ce bouton n'existe pas.
- Le bouton du Format permet de choisir si on veut transmettre du texte simple, du code informatique, ou du Markdown.
- Utilisez le large champ texte pour renseigner le texte que vous voulez partager.
- Confirmez en cliquant sur le bouton Envoyer
Une fois le contenu envoyé, PrivateBin vous indique l'adresse unique à partager avec vos contacts, ainsi qu'un lien permettant de supprimer le contenu de manière anticipée. Il est préférable de conserver ces deux liens, en cas de besoin.
Il est à noter qu'il n'est pas possible de modifier un contenu partagé.
Autres ressources
- Le très complet Guide d'autodéfense numérique (régulièrement mis à jour)
- LinuxFR : PrivateBin sécurise vos partages de texte en version 1.1
- Documentation Framasoft de PrivateBin
- Documentation utilisateur sur le wiki des CHATONS
Note : cette page est placée sous licence Creative Commons BY-SA, n'hésitez pas à la partager en mentionnant la source :-)
Mis à jour le samedi 16 avril 2022