Partagez vos secrets en toute sécurité
Un coffre éphémère pour mots de passe et secrets propulsé par Hemmelig, installé et maintenu par DINAO. Chiffrement de bout en bout, hébergé en France — le serveur ne voit jamais vos données en clair.
Qu'est-ce que Hemmelig ?
Hemmelig (« secret » en norvégien) permet de partager des informations sensibles — mots de passe, clés d'API, messages confidentiels — sans qu'elles traînent dans des historiques de chat, des e-mails ou des journaux. Le secret est chiffré côté navigateur avant d'être envoyé au serveur, et la clé de déchiffrement n'est jamais stockée côté serveur : elle est uniquement placée dans le fragment d'URL (#).
Les secrets sont auto-destructeurs : ils disparaissent après une durée d'expiration configurable ou après un nombre maximal de consultations. On peut renforcer l'accès par mot de passe, restreindre par adresse IP, joindre des fichiers chiffrés et générer un QR code pour un partage mobile.
Côté technique, Hemmelig s'appuie sur Node.js / Fastify, le chiffrement client TweetNaCl et une base SQLite légère (via Prisma). Il propose des comptes et rôles, une API rate-limitée et un CLI pour l'intégration dans des scripts. Le déploiement se fait en conteneur Docker.
Hébergez Hemmelig chez DINAO
Paliers de ressources compatibles avec les pré-requis de Hemmelig (1 vCPU / 512 Mo / 2 Go minimum). Hébergé en France, infogéré.
- 1 vCPU dédiés
- 2 Go de RAM
- 20 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 2 vCPU dédiés
- 4 Go de RAM
- 40 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 4 vCPU dédiés
- 8 Go de RAM
- 80 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 8 vCPU dédiés
- 16 Go de RAM
- 160 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
Détails techniques
Vous vous demandez…
Le serveur peut-il lire mes secrets ?
Non. Le chiffrement se fait dans votre navigateur et la clé de déchiffrement n'est jamais transmise au serveur : elle est placée uniquement dans le fragment de l'URL (#).
Que devient un secret après lecture ?
Il est détruit dès que la limite de consultations est atteinte ou que la durée d'expiration est écoulée. Rien ne subsiste à long terme.
Peut-on partager des fichiers ?
Oui. Les utilisateurs authentifiés peuvent joindre des fichiers chiffrés, avec un stockage local ou un backend objet compatible S3 / Spaces sur les formules supérieures.
Comment renforcer un secret sensible ?
Par un mot de passe additionnel, une restriction d'adresse IP, une expiration courte et un nombre de vues limité. Vous combinez les protections selon le besoin.
Peut-on l'utiliser sans interface web ?
Oui. Un CLI (npx hemmelig) permet de créer des secrets en ligne de commande, idéal pour l'intégrer à vos scripts et pipelines.