Vault Envoyer Demander Comment ça marche Sécurité et confiance Tarifs
  • Envoyer
  • Demander
  • Comment ça marche
  • Sécurité et confiance
  • Tarifs
  • Comparatif honnête

    Alternative à OneTimeSecret : Erseni Vault, comparé honnêtement

    Les deux services envoient des secrets qui s'autodétruisent après la première consultation. La différence tient à qui détient la clé et à la possibilité de demander des accès plutôt que de seulement les envoyer. Tout est ici, y compris là où OneTimeSecret garde l'avantage.

    Conforme au RGPD Hébergé dans l'UE Zero knowledge
    Commencer gratuitement Créer un lien de demande

    La réponse courte

    Ce qui change vraiment

    En résumé : OneTimeSecret existe depuis plus longtemps, il est plus connu et il suffit largement pour envoyer un lien à usage unique. Erseni Vault se distingue sur deux points qui peuvent compter pour vous : le serveur ne voit jamais le texte en clair, car tout est chiffré et déchiffré dans le navigateur, et vous pouvez demander des accès à une personne précise au lieu de seulement les envoyer.

    Point par point

    Chaque ligne dit ce que fait réellement chaque outil, pas seulement oui ou non. Là où nous sommes en retrait, c'est écrit.

    Critère OneTimeSecret Erseni Vault Chiffrement dans le navigateur (zero-knowledge) OneTimeSecret Chiffré côté serveur Le contenu est stocké chiffré sur le serveur, mais l'exploitant détient la clé et pourrait techniquement le lire. Une phrase secrète facultative ajoute une protection supplémentaire, sans être la voie par défaut. Erseni Vault Dans le navigateur, la clé reste dans le lien Le chiffrement et le déchiffrement ont lieu uniquement dans le navigateur (AES-GCM-256). La clé se trouve dans le fragment de l'URL, après le #, et cette partie n'est jamais transmise au serveur par les navigateurs. Erseni ne voit donc que du chiffré. Demander des accès à une personne OneTimeSecret Incoming Secrets depuis juillet 2026 La version 0.26.0 du 19/07/2026 a introduit les Incoming Secrets : une page de dépôt sur un domaine vérifié par DNS. C'est une boîte aux lettres dont vous diffusez l'adresse, pas une demande adressée à une personne précise, et le contenu y est également chiffré côté serveur. Erseni Vault Un lien de demande nominatif Vous créez un lien de demande et l'envoyez à un destinataire précis. Son navigateur génère localement une paire de clés (X25519) : la réponse est donc chiffrée de bout en bout, et votre tableau de bord vous indique si elle est arrivée. Compte nécessaire OneTimeSecret Non pour envoyer, oui pour les Incoming Secrets Envoyer un secret ne demande pas de compte. Utiliser les Incoming Secrets exige un compte, un domaine à vous et sa vérification DNS. Erseni Vault Ni pour envoyer, ni pour demander Envoyer et demander fonctionnent sans inscription. Un compte gratuit n'ajoute que le tableau de bord avec l'état de vos secrets. Consultation unique et autodestruction OneTimeSecret Oui C'est le cœur des deux services : le lien ne fonctionne qu'une seule fois. Erseni Vault Oui La première consultation supprime l'enregistrement dans l'opération de base de données qui le lit. Une seconde tentative ne trouve plus rien. Code ouvert et auto-hébergeable OneTimeSecret Oui Le code source est publié sur GitHub et peut être hébergé par vos soins. Erseni Vault Oui Le composant cryptographique est publié sous AGPL dans un miroir public et peut être hébergé par vos soins. Maturité et diffusion OneTimeSecret Depuis 2012, largement connu Le service tourne depuis des années, il est installé dans de nombreuses équipes et sa base d'utilisateurs est large. C'est un avantage réel. Erseni Vault Lancé en 2026, petit projet Erseni Vault est jeune, sa base d'utilisateurs est modeste et un audit cryptographique externe reste à faire. Si vous exigez une maturité maximale, il faut en tenir compte. Localisation des serveurs OneTimeSecret Vérifiez les indications de l'exploitant Cet hébergement n'est pas de notre ressort. Si la localisation compte pour vous, vérifiez vous-même les informations de OneTimeSecret plutôt que de vous fier à une page de comparaison tierce. Erseni Vault Allemagne (Hetzner, Falkenstein) Les serveurs et les sauvegardes restent dans l'Union européenne. Les sous-traitants sont listés un par un sur /subprocessors.

    Les cas où OneTimeSecret reste le meilleur choix

    Choisir en toute honnêteté

    Votre équipe connaît et utilise déjà le service. Changer demande une réadaptation, et pour le simple envoi d'un lien à usage unique le gain est faible.

    Vous voulez une page de dépôt permanente sous votre propre domaine, où des personnes peuvent déposer quelque chose en continu. Les Incoming Secrets sont faits exactement pour cela.

    Le chiffrement côté serveur vous suffit et vous préférez un service fort de nombreuses années d'exploitation.

    La différence qui compte au quotidien : demander au lieu de quémander

    Demander au lieu d'envoyer

    Le déroulement habituel prend le problème à l'envers. Vous avez besoin d'un mot de passe détenu par quelqu'un, vous le demandez par e-mail, et la réponse revient en clair par e-mail. Les services de lien à usage unique ne règlent pas ce cas : ils aident celui qui envoie, pas celui qui a besoin. Avec Erseni Vault, vous créez un lien de demande et l'envoyez à la personne. Son navigateur génère localement une paire de clés, chiffre la saisie avec, et ne nous transmet que le texte chiffré. Vous seul pouvez le déchiffrer. Votre interlocuteur n'a besoin ni de compte, ni de logiciel, ni de comprendre autre chose que le remplissage d'un champ.

    Créer un lien de demande Comment ça marche

    D'où viennent ces affirmations

    Sources et limites de ce comparatif

    Nous nous appuyons sur la documentation publique et le code source, et nous le disons quand nous n'avons pas vérifié un point nous-mêmes. Les produits évoluent : si un détail compte pour votre décision, vérifiez-le à la source avant de vous y fier.

    OneTimeSecret sur GitHub La version 0.26.0 du 19/07/2026 a livré les Incoming Secrets. Pour le chiffrement côté serveur, nous suivons la description du projet ; nous ne l'avons pas vérifiée dans le code source.

    Documentation des Incoming Secrets Décrit la page de dépôt sur un domaine personnalisé vérifié. La page indique toujours qu'elle est en cours de rédaction.

    Code source d'Erseni Vault Le composant cryptographique derrière l'envoi et la demande, consultable sous licence AGPL.

    Essayez avant de trancher

    Envoyez un secret ou créez un lien de demande tout de suite, sans compte. Le comparatif ci-dessus se juge mieux une fois les deux outils essayés.

    Offre gratuite, sans carte bancaire, sans entretien commercial.

    Commencer gratuitement Tous les comparatifs
    Sécurité et confiance Solutions Comparatifs Tarifs État du service Code source Politique de confidentialité CTD Mentions légales security.txt © 2026 Erseni Ltd. Zero-knowledge par conception.