Contre quoi protège réellement un mot de passe
Les liens de partage sont protégés parce qu'ils sont impossibles à deviner — une chaîne aléatoire avec plus de combinaisons possibles qu'il n'y a d'atomes dans un sandwich. Personne ne va faire de la force brute là-dessus. La menace réaliste n'est pas la devinette, c'est le transfert : votre destinataire partage le lien dans un groupe, une nouvelle personne rejoint le groupe, ou son téléphone circule. Un mot de passe transforme « quiconque a le lien » en « quiconque a le lien ET le mot de passe » — et ce sont des populations différentes.
Quand un mot de passe apporte une vraie valeur
- Le lien va circuler dans un groupe dont la composition change : groupes de classe, chats d'immeuble, canaux de travail avec de nouveaux arrivants.
- Des documents semi-sensibles : baux, factures, résultats médicaux envoyés à un membre de la famille.
- Vous ne pouvez pas utiliser le téléchargement unique parce que plusieurs personnes ont légitimement besoin du fichier.
- L'appareil du destinataire est partagé : un ordinateur familial, le comptoir d'accueil d'un bureau.
Quand c'est redondant
Si vous avez réglé le lien pour expirer après un seul téléchargement, un mot de passe ajoute peu : même transféré, le premier clic le consomme. Idem pour tout ce qui n'est vraiment pas sensible — les memes n'ont pas besoin de clé. Et si vous allez coller le mot de passe dans le même chat que le lien deux secondes plus tard, vous avez construit une serrure dont la clé est scotchée sur la porte. Le mot de passe ne signifie quelque chose que s'il voyage séparément.
Comment cela devrait fonctionner en coulisses
Quand vous définissez un mot de passe sur un dossier ou un fichier, le service ne devrait jamais stocker ce que vous avez tapé. Il stocke un hash — la sortie d'une fonction délibérément lente comme PBKDF2 appliquée des milliers de fois à votre mot de passe. Quand quelqu'un saisit un mot de passe sur la page d'entrée, le service hache la tentative et compare. Ainsi, même l'opérateur ne peut pas retrouver le mot de passe original, et une fuite de la base de données ne fait pas fuir les mots de passe.
Après une saisie correcte, les services corrects émettent un cookie signé pour que les destinataires n'aient pas à retaper le mot de passe à chaque visite — tandis que les règles d'expiration des fichiers restent en vigueur quoi qu'il arrive.
La règle du deuxième canal, et choisir quelque chose de saisissable
Envoyez le lien là où le contenu vivra (chat, e-mail) et le mot de passe par un canal différent : un appel vocal, un SMS, un message sur une autre plateforme. Pour le mot de passe lui-même, privilégiez quatre ou cinq mots courants plutôt qu'une soupe de symboles — « port-mangue-tulipe » bat « P0rt3! » parce qu'on peut le dire à voix haute et le taper sans erreur. Combinez-le avec une échéance : un mot de passe qui expire avec le lien n'a besoin d'aucune cérémonie de rotation d'un vrai identifiant.