Un lien temporaire vaut mieux qu’un mot de passe conservé dans une boîte e-mail.
Il arrive régulièrement de devoir transmettre un mot de passe : accès à un site, nouveau compte, Wi-Fi, espace partagé ou outil professionnel.
Le réflexe le plus simple consiste souvent à écrire directement le mot de passe dans un e-mail ou un message instantané. Le problème est que ce message peut rester stocké pendant des années, être retrouvé dans une recherche, transféré par erreur ou consulté si la boîte e-mail est compromise.
Retz’o met donc à disposition une instance de Yopass, accessible librement à cette adresse : https://secret.retzo.net

Comment cela fonctionne-t-il ?
Il suffit de saisir le mot de passe ou le message confidentiel dans Yopass. L’outil génère alors un lien unique que vous pouvez transmettre à son destinataire.
Le contenu n’apparaît donc plus directement dans l’e-mail : celui-ci contient uniquement un lien permettant de le consulter.
Il est possible de prévoir :
- une destruction du secret immédiatement après sa première lecture ;
- une expiration automatique après un délai déterminé ;
- l’ajout d’un mot de passe supplémentaire pour protéger l’ouverture du lien.
Lorsque le lien a été consulté une première fois, il devient inutilisable. Une personne qui retrouverait l’e-mail ultérieurement ne pourrait donc plus accéder au mot de passe.
Un exemple concret
Vous devez créer un accès à un site pour une personne.
Plutôt que d’envoyer ceci :
Votre identifiant est
prenom.nomet votre mot de passe estMonMotDePasse123.
Vous déposez le mot de passe dans Yopass, puis envoyez seulement :
Votre identifiant est
prenom.nom.
Vous pouvez récupérer votre mot de passe à l’aide de ce lien temporaire : …
Le destinataire ouvre le lien, copie le mot de passe et le lien est automatiquement détruit.
Pour les informations particulièrement sensibles, il reste préférable d’envoyer le lien et son éventuel mot de passe de protection par deux moyens différents : par exemple, le lien par e-mail et le code par SMS ou téléphone.
Un contenu chiffré avant son envoi
Yopass chiffre le contenu directement dans votre navigateur, avant qu’il soit transmis au serveur.
La clé permettant de le déchiffrer est intégrée au lien remis à l’expéditeur et n’est pas envoyée séparément au serveur. L’instance conserve donc temporairement un contenu chiffré, et non le mot de passe lisible.
Cela ne remplace pas un gestionnaire de mots de passe pour conserver ses propres identifiants, mais c’est un outil adapté pour transmettre ponctuellement une information confidentielle.
Un logiciel libre et auto-hébergé
Yopass est un logiciel open source, publié sous licence Apache 2.0 et développé depuis 2014. Son code source peut être consulté et audité publiquement.
L’instance proposée sur secret.retzo.net est hébergée et maintenue par Retz’o. Elle peut être utilisée sans créer de compte et sans installer de logiciel.