JustDropFile

Politique de confidentialité

La version courte

Les fichiers vont directement de ton appareil au leur, chiffrés de bout en bout, et ne sont jamais téléversés ni stockés sur un serveur. Notre infrastructure voit un identifiant de session aléatoire et des descripteurs de connexion. Elle ne voit jamais les noms, tailles ou contenus des fichiers, et ne peut rien déchiffrer même si elle capturait chaque octet.

Ce que voit notre serveur de signalisation

Pour connecter deux navigateurs, chacun ouvre une connexion de courte durée vers un petit service que nous faisons tourner sur Cloudflare Workers. Ce service voit :

  • •Un identifiant de session aléatoire de 128 bits tiré du lien, qui identifie l'appariement et rien d'autre.
  • •Des descripteurs de connexion (descriptions de session WebRTC et candidats ICE), qui incluent les adresses IP auxquelles chaque navigateur est joignable. Ils sont transmis à l'autre navigateur et ne sont pas journalisés.
  • •Si la connexion a réussi, expiré ou été refusée, sous forme d'un compteur agrégé sans aucun identifiant.

Il ne voit jamais les noms, tailles, types ou contenus des fichiers, ni la clé de chiffrement. La session est détruite dès que les deux navigateurs se connectent, ou après 20 minutes si personne n'ouvre le lien.

Chiffrement

Tout ce qui traverse la connexion est chiffré deux fois :

  • •Par WebRTC lui-même (DTLS), qui est obligatoire et que nous ne pourrions pas désactiver.
  • •Par une clé aléatoire de 256 bits générée dans le navigateur de l'expéditeur et placée dans le lien après le signe #. Les navigateurs n'envoient pas cette partie d'une URL à un serveur, donc la clé ne parvient jamais ni à nous, ni à Cloudflare, ni à quiconque lit des journaux. Chaque morceau de chaque fichier est chiffré avec elle (AES-GCM) avant l'envoi et vérifié à la réception.

Toute personne qui a le lien complet peut recevoir les fichiers, une fois. Traite le lien comme les fichiers eux-mêmes.

Quand un relais est utilisé

Certains réseaux bloquent les connexions directes entre appareils. Dans ce cas, le trafic chiffré passe par un relais (Cloudflare TURN) pour que le transfert puisse quand même aboutir. À propos du relais :

  • •Il ne transporte que du texte chiffré. Il n'a pas la clé et ne peut pas lire les fichiers.
  • •Les transferts relayés sont limités à 2 Go. Les transferts directs ne sont pas limités.
  • •La page indique quand une connexion est relayée.

Adresses IP

Pair à pair signifie que les deux appareils se parlent directement. Pour ça, chaque navigateur apprend l'adresse IP de l'autre. C'est inhérent à WebRTC et nous ne pouvons pas l'empêcher. Si ça compte pour toi, utilise un VPN de ton côté ou ne partage le lien qu'avec des gens à qui tu donnerais ton adresse IP.

Statistiques

Si tu acceptes la bannière de cookies, nous chargeons Google Analytics pour compter les visites et une poignée d'événements :

  • •Qu'un lien a été créé, qu'un transfert a démarré, abouti ou échoué, et à quelle étape : des décomptes uniquement.
  • •Si une connexion était directe ou relayée, pour planifier les coûts de relais.
  • •Pages vues, type de navigateur et d'appareil, et région au niveau du pays.

Aucun événement n'inclut jamais un nom de fichier, une taille, un type, un identifiant de session ou le lien. Si tu refuses, rien n'est chargé.

Cookies et stockage local

  • •Une entrée de stockage local retient ton choix concernant les statistiques.
  • •Sur certains navigateurs, les fichiers reçus sont écrits dans le stockage privé du navigateur pendant qu'ils arrivent, puis te sont remis en téléchargement et supprimés. Ils ne quittent jamais ton appareil.
  • •Nous ne posons aucun autre cookie.

Tiers

  • •Netlify héberge ce site.
  • •Cloudflare fait tourner le service de signalisation et le relais TURN décrits ci-dessus.
  • •Google Fonts sert la police de caractères.
  • •Google Analytics, uniquement avec ton consentement.

Aucun d'eux ne reçoit le contenu des fichiers ni la clé de chiffrement.

Conservation des données

  • •Nous ne conservons aucune donnée de fichier, parce que nous ne l'avons jamais.
  • •Les sessions de signalisation sont supprimées à la connexion ou après 20 minutes.
  • •Les compteurs agrégés et les statistiques sont conservés comme des statistiques sans identifiants.

Tes droits

Comme nous ne collectons pas de données personnelles via l'outil, il n'y a rien à exporter ou à supprimer sur demande. Si tu as accepté les statistiques et veux que ces données soient traitées, ce sont les contrôles de Google Analytics qui s'appliquent. Les questions sont les bienvenues à l'adresse ci-dessous.

Contact

Les questions de confidentialité vont à hello arobase thejust point network, ou utilise le bouton de retour sur n'importe quelle page.

Dernière mise à jour : septembre 2026