Cycle de vie du message
Que se passe-t-il après l’ouverture d’un message ?
Ce que l’ouverture d’un lien Collogue actuel change et ne change pas.
Publié le: 26 juillet 2026
Limites de l’implémentation actuelle
Le client actuel chiffre le texte dans le navigateur et place le contenu chiffré dans l’URL. Le mot de passe transmis séparément ne fait pas partie du lien. Aucun serveur applicatif ne stocke, ne récupère, ne supprime ou ne consomme les messages une seule fois.
Contexte complémentaire
« Message autodestructeur » est une expression mémorable, mais elle ne décrit pas l’implémentation actuelle. Ouvrir un lien déchiffre localement la charge utile chiffrée ; cela ne consomme, ne supprime et ne fait pas expirer le lien.
N’écrivez pas qu’un message disparaît d’Internet. La charge utile chiffrée reste dans l’URL jusqu’à ce que son détenteur cesse de la conserver ou de la partager.
Une fois déchiffré, le texte en clair existe sur l’appareil du destinataire.
- la mémoire de la page ;
- le document rendu ;
- le presse-papiers si le texte a été copié ;
- les outils d’accessibilité ;
- les captures d’écran du navigateur ou les aperçus d’onglet ;
- les rapports de plantage ;
- le contenu de page accessible aux extensions ;
- le fichier d’échange ou les diagnostics du système d’exploitation.
L’application peut réduire la persistance inutile. Elle ne peut pas garantir l’effacement forensique sur un appareil polyvalent.
La gestion des échecs fait partie du cycle de vie.
Une conception respectueuse de la confidentialité peut tout de même provoquer une perte de données frustrante si elle consomme les messages trop tôt. Une conception fiable peut exposer les messages plus longtemps si elle attend trop.
Il n’existe pas de substitut honnête à la documentation du comportement choisi.
Si le lien et le mot de passe transmis séparément ont pu parvenir à la mauvaise personne, l’expéditeur doit traiter l’identifiant comme potentiellement exposé.
- changer un mot de passe temporaire après la première connexion ;
- faire tourner un jeton à la fin de la tâche ;
- révoquer les identifiants inutilisés ;
- activer la MFA ;
- ne pas réutiliser le même secret ailleurs ;
- consigner l’action opérationnelle, pas le secret lui-même.
Un mécanisme de distribution temporaire fonctionne mieux avec un secret temporaire.
Oui. Dès qu’un texte lisible apparaît sur un appareil, le service ne peut pas empêcher de manière fiable les captures d’écran, les photographies, la copie ou la transcription.
Si un message ne peut pas être déchiffré, vérifiez que l’URL complète et le bon mot de passe ont été utilisés. Un mot de passe incorrect, une URL modifiée ou un texte chiffré endommagé peuvent empêcher le déchiffrement. Traitez les identifiants avec prudence si les deux éléments ont pu être divulgués.