C'EST QUOI ?
Yopass est un service self-hosted pour partager des secrets (mots de passe, clés d'API, tokens) sans les balancer en clair dans un Slack, un mail ou un ticket. Le secret est chiffré directement dans le navigateur via OpenPGP avant d'être envoyé : le serveur ne voit jamais la clé de déchiffrement et ne stocke que du contenu chiffré. Le destinataire reçoit un lien à usage unique qui expire automatiquement.
POURQUOI C'EST INTÉRESSANT ?
- Chiffrement côté client : tout se passe dans le navigateur via OpenPGP, la clé de déchiffrement ne transite jamais par le serveur.
- Usage unique + expiration : un secret est détruit après lecture ou à l'échéance configurée, fini les credentials qui traînent dans un historique de chat.
- Zéro compte, zéro tracking : pas d'inscription, pas de comptes utilisateurs, pas de suivi. On partage un lien, point.
- Self-hosted simple : déploiement en quelques minutes via Docker Compose ou Kubernetes, backend Memcached (par défaut) ou Redis.
- Fichiers et mots de passe : support du chiffrement en streaming pour les uploads de fichiers et protection optionnelle par mot de passe supplémentaire.
CAS D'USAGE
- Transmettre un mot de passe ou une clé d'API à un collègue sans laisser de trace dans un canal de chat.
- Partager des credentials temporaires sans créer de compte ni d'accès permanent.
- Distribuer des données sensibles dans un environnement soumis à des contraintes de conformité.
- Déployer une instance interne pour garder le contrôle total sur le stockage des secrets.
