﻿﻿{"id":2429,"date":"2026-03-03T16:07:58","date_gmt":"2026-03-03T15:07:58","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/itylos-quand-vos-messages-sautodetruisent-apres-lecture\/"},"modified":"2026-03-03T16:07:58","modified_gmt":"2026-03-03T15:07:58","slug":"itylos-quand-vos-messages-sautodetruisent-apres-lecture","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/itylos-quand-vos-messages-sautodetruisent-apres-lecture\/","title":{"rendered":"ITYLOS &#8211; Quand vos messages s&#8217;autod\u00e9truisent apr\u00e8s lecture"},"content":{"rendered":"<p>Envoyer un mot de passe par email en clair, on l&#8217;a tous fait au moins une fois dans notre vie (oui, oui vous aussi !!). C&#8217;est pourquoi<br \/>\n<a href=\"https:\/\/itylos.com\/\">ITYLOS<\/a><br \/>\npropose une alternative radicale o\u00f9 vos messages s&#8217;autod\u00e9truisent apr\u00e8s lecture afin que personne, pas m\u00eame le serveur, ne puisse les lire.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/itylos-messagerie-ephemere-zero-knowledge\/itylos-messagerie-ephemere-zero-knowledge-2.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>Vous \u00e9crivez votre message sur itylos.com, vous choisissez une dur\u00e9e de vie (1h, 24h ou 7 jours), et youpla, vous r\u00e9cup\u00e9rez un lien unique \u00e0 envoyer. Et ensuite, une fois lu, le message est d\u00e9truit ! Tout \u00e7a, sans compte \u00e0 cr\u00e9er, sans app \u00e0 installer&#8230; Vous ouvrez juste le site, vous collez votre texte et c&#8217;est parti.<\/p>\n<p>C\u00f4t\u00e9 technique, c&#8217;est du lourd puisque le chiffrement se fait ENTI\u00c8REMENT dans votre navigateur avec de l&#8217;AES-256-GCM, et la d\u00e9rivation de cl\u00e9 passe par Argon2ID. Du coup, le serveur ne voit jamais votre message en clair&#8230; il ne fait que stocker un blob chiffr\u00e9 qu&#8217;il est incapable de d\u00e9chiffrer. C&#8217;est du vrai zero-knowledge, mais \u00e7a reste bien s\u00fbr une webapp, donc si votre navigateur ne supporte pas la Web Crypto API (genre un vieux Firefox ESR), \u00e7a ne marchera pas.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/itylos-messagerie-ephemere-zero-knowledge\/itylos-messagerie-ephemere-zero-knowledge-3.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>Et le truc qui va plaire aux plus paranos d&#8217;entre vous, c&#8217;est le traffic padding o\u00f9 chaque requ\u00eate est gonfl\u00e9e \u00e0 15 Ko de bruit al\u00e9atoire pour rendre l&#8217;analyse de taille de vos messages bien plus compliqu\u00e9e c\u00f4t\u00e9 r\u00e9seau. Oui, c&#8217;est un vrai vecteur d&#8217;attaque et oui, ils y ont pens\u00e9. D&#8217;ailleurs, les donn\u00e9es ne touchent pas le disque selon eux puisque tout transite en RAM, ne laissant ainsi aucune trace. Bon, sauf si vous faites un copier-coller du message dans un fichier texte, l\u00e0 c&#8217;est de votre faute.<\/p>\n<p>Le service tourne sur une infrastructure souveraine \u00e0 Gen\u00e8ve, en Suisse. Pas sur un VPS chez AWS ou Google Cloud, hein&#8230; et y&#8217;a aussi un warrant canary PGP, sign\u00e9 et mis \u00e0 jour chaque mois. Comme \u00e7a, si le canari dispara\u00eet, vous saurez que quelqu&#8217;un est venu taper \u00e0 la porte.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/itylos-messagerie-ephemere-zero-knowledge\/itylos-messagerie-ephemere-zero-knowledge-4.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>Et c\u00f4t\u00e9 conformit\u00e9, ITYLOS d\u00e9livre m\u00eame des certificats de destruction au format JSON (oui oui, un vrai fichier .json), dans l&#8217;esprit de<br \/>\n<a href=\"https:\/\/www.privacy-regulation.eu\/fr\/17.htm\">l&#8217;article 17 du RGPD<\/a><br \/>\n. Perso, c&#8217;est la premi\u00e8re fois que je vois une messagerie \u00e9ph\u00e9m\u00e8re aller aussi loin dans la tra\u00e7abilit\u00e9 de l&#8217;effacement, donc chapeau !<\/p>\n<p>L&#8217;histoire derri\u00e8re Itylos est cool aussi d&#8217;ailleurs. Tout est parti quand le cr\u00e9ateur a r\u00e9cup\u00e9r\u00e9 un disque dur d&#8217;occasion et s&#8217;est retrouv\u00e9 avec la vie enti\u00e8re de l&#8217;ancien proprio dessus&#8230; photos, documents, tout le bazar. \u00c7a l&#8217;a d\u00e9cid\u00e9 \u00e0 cr\u00e9er un outil o\u00f9 les donn\u00e9es n&#8217;existent tout simplement pas assez longtemps pour fuiter.<\/p>\n<p>Et en plus c&#8217;est gratuit, open source (le code est sur<br \/>\n<a href=\"https:\/\/github.com\/kerk99\/itylos-cli\">GitHub<\/a><br \/>\nsous licence MIT), et si vous \u00eates du genre \u00e0 chiffrer vos \u00e9changes (un peu comme les utilisateurs de<br \/>\n<a href=\"https:\/\/korben.info\/kloak-le-reseau-social-des-adeptes-du-chiffrement.html\">Kloak<\/a><br \/>\n), \u00e7a vaut le coup d\u2019\u0153il !<\/p>\n<p>Merci \u00e0 Mehdi pour la d\u00e9couverte !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Envoyer un mot de passe par email en clair, on l&#8217;a tous fait au moins une fois dans notre vie (oui, oui vous aussi !!). C&#8217;est pourquoi ITYLOS propose une alternative radicale o\u00f9 vos messages s&#8217;autod\u00e9truisent apr\u00e8s lecture afin que personne, pas m\u00eame le serveur, ne puisse les lire. Vous \u00e9crivez votre message sur itylos.com, vous choisissez une dur\u00e9e de vie (1h, 24h ou 7 jours), et youpla, vous r\u00e9cup\u00e9rez un lien unique \u00e0 envoyer. Et ensuite, une fois lu, le message est d\u00e9truit ! Tout \u00e7a, sans compte \u00e0 cr\u00e9er, sans app \u00e0 installer&#8230; Vous ouvrez juste le site, vous collez votre texte et c&#8217;est parti. C\u00f4t\u00e9 technique, c&#8217;est du lourd puisque le chiffrement se fait ENTI\u00c8REMENT dans votre navigateur avec de l&#8217;AES-256-GCM, et la d\u00e9rivation de cl\u00e9 passe par Argon2ID. Du coup, le serveur ne voit jamais votre message en clair&#8230; il ne fait que stocker un blob chiffr\u00e9 qu&#8217;il est incapable de d\u00e9chiffrer. C&#8217;est du vrai zero-knowledge, mais \u00e7a reste bien s\u00fbr une webapp, donc si votre navigateur ne supporte pas la Web Crypto API (genre un vieux Firefox ESR), \u00e7a ne marchera pas. Et le truc qui va plaire aux plus paranos d&#8217;entre vous, c&#8217;est le traffic padding o\u00f9 chaque requ\u00eate est gonfl\u00e9e \u00e0 15 Ko de bruit al\u00e9atoire pour rendre l&#8217;analyse de taille de vos messages bien plus compliqu\u00e9e c\u00f4t\u00e9 r\u00e9seau. Oui, c&#8217;est un vrai vecteur d&#8217;attaque et oui, ils y ont pens\u00e9. D&#8217;ailleurs, les donn\u00e9es ne touchent pas le disque selon eux puisque tout transite en RAM, ne laissant ainsi aucune trace. Bon, sauf si vous faites un copier-coller du message dans un fichier texte, l\u00e0 c&#8217;est de votre faute. Le service tourne sur une infrastructure souveraine \u00e0 Gen\u00e8ve, en Suisse. Pas sur un VPS chez AWS ou Google Cloud, hein&#8230; et y&#8217;a aussi un warrant canary PGP, sign\u00e9 et mis \u00e0 jour chaque mois. Comme \u00e7a, si le canari dispara\u00eet, vous saurez que quelqu&#8217;un est venu taper \u00e0 la porte. Et c\u00f4t\u00e9 conformit\u00e9, ITYLOS d\u00e9livre m\u00eame des certificats de destruction au format JSON (oui oui, un vrai fichier .json), dans l&#8217;esprit de l&#8217;article 17 du RGPD . Perso, c&#8217;est la premi\u00e8re fois que je vois une messagerie \u00e9ph\u00e9m\u00e8re aller aussi loin dans la tra\u00e7abilit\u00e9 de l&#8217;effacement, donc chapeau ! L&#8217;histoire derri\u00e8re Itylos est cool aussi d&#8217;ailleurs. Tout est parti quand le cr\u00e9ateur a r\u00e9cup\u00e9r\u00e9 un disque dur d&#8217;occasion et s&#8217;est retrouv\u00e9 avec la vie enti\u00e8re de l&#8217;ancien proprio dessus&#8230; photos, documents, tout le bazar. \u00c7a l&#8217;a d\u00e9cid\u00e9 \u00e0 cr\u00e9er un outil o\u00f9 les donn\u00e9es n&#8217;existent tout simplement pas assez longtemps pour fuiter. Et en plus c&#8217;est gratuit, open source (le code est sur GitHub sous licence MIT), et si vous \u00eates du genre \u00e0 chiffrer vos \u00e9changes (un peu comme les utilisateurs de Kloak ), \u00e7a vaut le coup d\u2019\u0153il ! Merci \u00e0 Mehdi pour la d\u00e9couverte !<\/p>\n","protected":false},"author":1,"featured_media":2430,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2429","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2429"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2429\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2430"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}