SecuAAS Docs
ConformVault

Liens de partage et de dépôt

Créer des liens sécurisés pour partager des fichiers avec des tiers — consentement Loi 25, IP-binding, expiration, mot de passe, liens de dépôt

Liens de partage et de dépôt

Les liens de partage permettent d'envoyer des fichiers à des personnes externes qui n'ont pas de compte ConformVault. Les liens de dépôt font l'inverse : ils permettent à une personne externe de déposer des fichiers chez vous.

Tous les accès via lien sont tracés dans le journal de conformité et conformes à la Loi 25 du Québec.

Créer un lien de téléchargement (envoyer un fichier)

  1. Dans la page Fichiers, ouvrez le menu contextuel d'un fichier (trois points) → Partager.
  2. La fenêtre de configuration s'ouvre.
  3. Configurez les paramètres du lien :

Paramètres disponibles

ParamètreDescriptionRecommandation
Nom du lienRéférence interne (ne s'affiche pas au destinataire)Mettez un nom explicite : "Contrat client X – révision 2"
Date d'expirationDate à laquelle le lien sera désactivé7 à 30 jours selon le contexte
Nombre maximal de téléchargementsLimite après laquelle le lien est invalidé1 à 5 selon le besoin
Mot de passeMot de passe à saisir avant accès (en plus du token)Recommandé pour les documents très sensibles ; communiqué hors-bande au destinataire
Texte de consentement (Loi 25)Texte personnalisé que le destinataire doit accepter avant accèsObligatoire si vous partagez des données personnelles
Acceptance obligatoireForce l'acceptation du consentement avant tout download/uploadActivé par défaut depuis avril 2026 (require_acceptance=true)
IP-bindingL'acceptation est verrouillée à l'IP qui l'a fournie. Un autre utilisateur sur une autre IP ne peut pas réutiliser le lien sans recommencerActivé par défaut
  1. Cliquez sur Créer le lien. Une URL au format https://conformvault.com/s/<token> est générée et copiée dans votre presse-papiers.

Côté destinataire

Lorsqu'une personne ouvre un lien de partage :

  1. Elle voit la page d'accueil du lien : nom du fichier, taille, expéditeur (votre organisation).
  2. Si un texte de consentement est configuré : elle doit le lire et cliquer sur J'accepte. Son IP est enregistrée et le consentement est verrouillé sur cette IP.
  3. Si un mot de passe est requis : elle le saisit.
  4. Elle accède au téléchargement. Le fichier est déchiffré côté serveur (mode chiffrement serveur) ou côté client via la clé publique embarquée dans le lien (mode E2E avec partage).

Toutes ces actions sont enregistrées dans le journal de conformité du lien : timestamp, IP, user-agent, action (consultation, acceptation, téléchargement).

Créer un lien de dépôt (recevoir des fichiers)

Les liens de dépôt sont parfaits pour collecter des documents auprès d'un client (ex. : un comptable demande à son client ses pièces fiscales).

  1. Dans le menu Liens de partageCréer un lien.
  2. Sélectionnez le mode Dépôt (upload uniquement).
  3. Configurez :
    • Dossier de destination : où les fichiers déposés seront stockés
    • Date d'expiration
    • Nombre maximal de fichiers (optionnel)
    • Texte de consentement (recommandé)
    • Liste de fichiers attendus (optionnel) : liste de noms (ex. "T4-2025.pdf", "Relevé bancaire janvier") qui s'affiche au déposant comme une checklist
  4. Partagez le lien.

Liste de fichiers attendus

Si vous configurez une liste, le destinataire voit :

  • Une checklist des documents à fournir
  • Un statut par item : à fournir / téléversé / accepté
  • Un indicateur de progression global

Quand tous les items sont marqués comme reçus, vous êtes notifié.

Gérer vos liens existants

La page Liens de partage liste tous vos liens. Pour chacun :

InformationDescription
NomRéférence interne
TypeTéléchargement / Dépôt
StatutActif / Expiré / Révoqué
VuesNombre d'ouvertures du lien
TéléchargementsNombre de fichiers récupérés
UploadsNombre de fichiers déposés (si type dépôt)
Date d'expirationQuand le lien sera désactivé
ActionsCopier l'URL, voir les logs de conformité, révoquer

Révoquer un lien

Cliquez sur l'icône Révoquer. Le lien devient immédiatement inutilisable. Toute requête ultérieure renvoie une erreur 403. La révocation est elle-même tracée.

Consulter les logs de conformité

Cliquez sur Logs ou Journal d'un lien pour voir :

  • Toutes les ouvertures (timestamp, IP, user-agent)
  • Toutes les acceptations de consentement (avec snapshot du texte exact qui a été affiché)
  • Tous les téléchargements / uploads
  • Les tentatives échouées (mauvais mot de passe, IP différente après acceptation, etc.)

Ce journal sert de preuve de conformité Loi 25 : exportable en PDF pour vos audits.

Sécurité du partage

MécanismeProtection
Token cryptographiquement aléatoire (32 octets)Devinette par force brute irréalisable
Rate limiting par IP (configurable)Empêche le brute force
HTTPS / TLS 1.3Chiffrement en transit
Acceptance fail-closedSi la vérification du token d'acceptation échoue, l'accès est refusé (pas de bypass silencieux)
Logs immuablesLe journal de conformité est append-only
Mot de passe hashé (bcrypt)Le mot de passe optionnel n'est pas stocké en clair
IP-bindingL'acceptation est liée à l'IP source ; changer d'IP exige une nouvelle acceptation

Bonnes pratiques

  • Toujours configurer un texte de consentement quand vous partagez des données personnelles (Loi 25).
  • Limiter la durée du lien (7-14 jours) plutôt que de le laisser actif indéfiniment.
  • Limiter le nombre de téléchargements quand vous savez qu'une seule personne doit accéder.
  • Communiquer le mot de passe via un canal séparé (téléphone, SMS) — jamais dans le même email que le lien.
  • Révoquer les liens dès qu'ils ne sont plus nécessaires.
  • Consulter régulièrement les logs pour repérer les accès anormaux.

Différence entre lien de partage et transfert

CritèreLien de partageTransfert
PersonnalisationMot de passe, IP-binding, consentement, plusieurs téléchargementsPlus simple
Liste de fichiers attendusOui (mode dépôt)Non
Durée typiqueJours à semainesQuelques jours
Cas d'usagePartage formel, conformité Loi 25Envoi rapide ad hoc

Pour un envoi rapide et léger, voir la page Transferts ad hoc.

On this page