Les sites gratuits de partage de fichiers sont-ils sûrs ?

Certains le sont. Certains ne le sont absolument pas. Voici la liste de contrôle que nous appliquerions à n'importe quel service — y compris le nôtre — avant d'envoyer quoi que ce soit qui compte pour vous.

Publié 25 août 2026

Écrit par l'équipe Transient Files

Dans ce guide

D'abord, comprenez ce qui peut réellement mal tourner

La plupart des gens imaginent un pirate qui s'introduit dans un serveur. Les pannes réalistes sont plus banales : des fichiers qui survivent à leur utilité parce que la suppression est manuelle ou factice, des liens qui fuient par les historiques de chat et les e-mails, des services qui profilent ceux qui envoient et téléchargent pour vendre de la publicité, et des entreprises qui scannent les contenus en silence. Un service sûr est un service conçu pour que ces pannes ennuyeuses ne puissent pas se produire.

La liste des 7 vérifications

  • Le chiffrement en transit (HTTPS/TLS). Le strict minimum — si une URL commence par http://, n'envoyez rien.
  • Le chiffrement au repos avec un schéma nommé. « Chiffré » est du marketing ; « chiffré au repos avec SSE-C, la clé détenue par l'application, jamais par le fournisseur de stockage » est une affirmation à laquelle on peut tenir quelqu'un.
  • Des liens impossibles à deviner. Des identifiants aléatoires assez longs pour que personne ne puisse les énumérer, et pas de répertoire public des envois récents. Si le site a une page « parcourir les fichiers publics », fermez l'onglet.
  • Une suppression automatique avec un délai annoncé. Vous voulez un chiffre : des heures ou des jours, pas « dans les meilleurs délais ».
  • Des comptes minimaux. Pas d'inscription signifie que vos envois ne sont pas liés à votre identité. Si un compte est exigé, lisez ce qui est stocké à côté de vos fichiers.
  • Une collecte de données honnête. Une certaine conservation de l'IP de l'expéditeur pour prévenir les abus est normale et défendable ; le suivi des destinataires, les pixels publicitaires et la revente « anonymisée » ne le sont pas.
  • Un vrai canal de signalement d'abus. Les services qui publient une procédure de signalement sont généralement ceux qui pensent à leur responsabilité — et donc aussi à vos fichiers.

Pourquoi HTTPS ne suffit pas

Le cadenas protège le fichier pendant qu'il voyage entre vous et le serveur. Il ne dit rien de ce qui arrive ensuite : combien de temps le fichier est conservé, qui peut le consulter, s'il est chiffré là où il dort. Juger un service de partage sur le seul HTTPS, c'est comme juger un hôtel sur sa porte d'entrée en ignorant ce que le service d'étage fait de votre chambre.

Et la protection par mot de passe ?

Un mot de passe est utile quand le lien risque d'aller plus loin que prévu — des personnes rejoignent des groupes, des e-mails sont transmis. Techniquement, cherchez un service qui ne stocke qu'un hash de votre mot de passe (PBKDF2 ou similaire), jamais le texte. Envoyez ensuite le mot de passe par un canal différent de celui du lien : le lien par chat, le mot de passe par téléphone. S'ils voyagent ensemble, le mot de passe est surtout du théâtre.

Comment vérifier les promesses au lieu de les croire

Trois tests rapides. Envoyez un fichier, téléchargez-le une fois, puis re-vérifiez le lien après le délai promis : il doit être mort. Cherchez dans la politique de confidentialité les mots « supprimés », « conservation » et « journaux ». Et parcourez la documentation du service pour voir comment il supprime les fichiers ; les entreprises qui le font bien ont tendance à l'expliquer, parce que cela leur a coûté un effort d'ingénierie.

Essayez maintenant

Téléchargez un fichier et partagez-le en quelques secondes — sans compte.

Télécharger un fichier

Questions fréquentes

N'est-il pas plus sûr d'envoyer le fichier par e-mail ?

En général non. Les pièces jointes persistent dans les deux boîtes mail et dans toutes leurs sauvegardes, souvent indéfiniment, et les fournisseurs de messagerie scannent les pièces jointes. Un lien à suppression automatique avec chiffrement au repos a une fenêtre d'exposition strictement plus petite.

Le service lui-même peut-il lire mes fichiers ?

Avec un chiffrement standard au repos, l'application détient la clé et pourrait techniquement lire les fichiers — c'est pourquoi la politique du fournisseur compte. Le vrai chiffrement de bout en bout existe, mais casse des fonctions comme les aperçus intégrés et les envois pré-signés pour les très gros fichiers.

Que ne devrais-je jamais partager, même sur un service sûr ?

Traitez tout comme finalement irrécupérable par personne, mais supposez aussi que n'importe quel lien peut être transmis. Les scans de passeport, les résultats médicaux et les contrats se partagent raisonnablement de façon éphémère, avec un mot de passe et un téléchargement unique. Les mots de passe, les clés privées et tout ce dont la fuite serait irrécupérable méritent des outils plus solides que n'importe quel formulaire web.

Pages associées

Le partage de fichiers sans compte Partagez des photos en privé — sans publier, sans followers Des dossiers protégés par mot de passe pour vos fichiers partagés

Plus de guides

Qu'est-ce que le partage éphémère de fichiers ? Comment partager un photo dump sans le publier nulle part Quand et comment protéger un fichier partagé par mot de passe La limite de taille de Discord, et quoi faire quand vous la touchez