Retyc logo blue
Tous les articlesSécurité

Envoyer un fichier par un service de transfert gratuit : ce que vous confiez vraiment

Glisser un fichier, saisir une adresse, cliquer sur « Envoyer ». Les services de transfert de fichiers grand public sont devenus un réflexe en entreprise. Sans chiffrement de bout en bout, ils voient tout ce qui passe. Cinq situations professionnelles pour comprendre ce que cela implique.
EM

Emilien Mantel

Le fichier est trop lourd pour un e-mail. Vous ouvrez un service de transfert en ligne, vous glissez le dossier, vous saisissez l'adresse du destinataire, et c'est parti. Deux minutes, aucun compte à créer, souvent gratuit. Ces services sont devenus un réflexe dans à peu près toutes les entreprises, y compris pour des documents qui n'auraient jamais dû circuler de cette façon.

Le problème ne vient pas de la simplicité. Il vient de ce qui se passe une fois le fichier envoyé : sur la plupart de ces services, il arrive lisible sur leurs serveurs. Il est chiffré pendant le trajet, souvent aussi sur leurs disques, mais c'est le service qui détient la clé. Nous avons détaillé cette différence dans notre article sur les trois niveaux de chiffrement. Ici, nous regardons les conséquences concrètes, à travers des situations que nous rencontrons chez nos clients.

Ce qui se passe réellement quand vous cliquez sur « Envoyer »

Sur un service de transfert classique, sans chiffrement de bout en bout :

  1. Le fichier part en clair de votre ordinateur, protégé seulement par le HTTPS pendant le trajet.
  2. Le service le reçoit et le stocke. Il peut l'ouvrir pour générer un aperçu, l'analyser contre les virus, l'indexer, ou le remettre à qui en fait la demande légale.
  3. Il conserve aussi tout le contexte : le nom des fichiers, votre adresse, celle du destinataire, le message d'accompagnement, la date, la taille. Ces informations en disent souvent autant que le contenu.
  4. Le destinataire reçoit un lien. Sur la plupart de ces services, ce lien suffit à télécharger le fichier, quelle que soit la personne qui clique dessus.
  5. À l'expiration, le lien cesse de fonctionner. Ce que devient le fichier dans les sauvegardes et les journaux du service, vous n'avez aucun moyen de le vérifier.

À aucune de ces étapes vous n'avez la main. Vous faites confiance au service, à ses employés, à ses sous-traitants, à sa sécurité, et à ses futures conditions d'utilisation.

Cas n°1 : le cabinet comptable et les bulletins de salaire

Un cabinet d'expertise comptable prépare la paie d'une PME de quarante salariés. Chaque mois, il envoie au dirigeant une archive avec les bulletins, le journal de paie et les déclarations sociales. L'archive fait 30 Mo, la messagerie la refuse, le collaborateur passe par un service de transfert gratuit.

Ce que contient l'archive : les noms, adresses, numéros de sécurité sociale, salaires, IBAN et arrêts maladie de quarante personnes. Autrement dit, exactement ce qu'un escroc cherche pour monter une usurpation d'identité ou un faux changement de RIB.

Au regard du RGPD, le cabinet vient de confier ces données à un prestataire qui peut les lire. Ce prestataire devient de fait un sous-traitant (article 28), sans contrat, sans audit, parfois sans même savoir dans quel pays les fichiers sont stockés. Et l'article 32 demande au cabinet de garantir un niveau de sécurité adapté au risque. Si ces fichiers fuitent, c'est le cabinet qui devra l'expliquer à la CNIL et à son client.

Cas n°2 : l'avocat et son client

Entre avocats, et avec les juridictions, la question est largement réglée : conclusions et pièces de procédure s'échangent par le RPVA, le réseau sécurisé de la profession, via la plateforme e-Barreau. Mais ce réseau s'arrête aux portes du cabinet. Le client, lui, n'y a pas accès. Et c'est entre l'avocat et son client que circulent les documents les plus délicats.

Prenons un salarié qui conteste son licenciement devant le conseil de prud'hommes. Pour préparer le dossier, il doit remettre à son avocat ses bulletins de salaire, son contrat, des années de courriels professionnels, parfois des certificats médicaux ou des enregistrements. Le tout pèse plusieurs centaines de mégaoctets. Il utilise le service de transfert qu'il connaît. Dans l'autre sens, l'avocat lui adresse son analyse du dossier, un projet de conclusions, les pièces communiquées par la partie adverse. Même chose pour le dirigeant qui fait relire un projet de cession, ou pour le couple qui prépare un divorce.

La loi du 31 décembre 1971 (article 66-5) place sous le secret professionnel les consultations de l'avocat et les correspondances échangées entre l'avocat et son client, et plus largement toutes les pièces du dossier. Ce secret protège le client : ce qu'il confie à son avocat ne doit pas pouvoir être lu par un tiers. Un service de transfert qui peut ouvrir les fichiers n'a aucune raison de les lire, et le plus souvent il ne le fait pas. Mais il en a la possibilité technique, et avec lui toute personne qui obtient un accès à ses serveurs, ou toute autorité, française ou étrangère, qui lui en fait la demande.

La difficulté propre à cette relation, c'est que l'avocat ne choisit pas toujours le canal. Le client envoie ses documents par le moyen qu'il connaît, et l'avocat les reçoit sans avoir eu son mot à dire. Le moyen le plus simple de garder la maîtrise est de proposer au client, dès l'ouverture du dossier, un canal de dépôt chiffré de bout en bout, aussi simple pour lui qu'un service de transfert, plutôt que d'espérer qu'il en trouve un de lui-même.

Cas n°3 : les ressources humaines et le dossier sensible

Une responsable RH doit transmettre à l'avocat de l'entreprise le dossier d'un salarié dans le cadre d'une procédure de licenciement : évaluations, échanges de courriels, certificats médicaux, compte rendu d'entretien. Elle utilise le service de transfert que tout le monde utilise dans l'entreprise.

Ce dossier contient des données de santé, que le RGPD classe parmi les données sensibles. Il porte sur une personne en conflit avec son employeur, qui pourra demander un jour ce qu'il est advenu de ses données. Et le nom de l'archive, visible par le service en clair, est souvent aussi explicite que « Dossier_licenciement_Martin.zip ». Même sans ouvrir le fichier, le service sait déjà de quoi il s'agit.

Une erreur de destinataire est vite arrivée : selon la CNIL, l'envoi de données à la mauvaise personne représente 13 % des violations qui lui ont été notifiées en 2025. Avec un service de transfert classique, le lien part, et il n'y a rien à faire pour le reprendre, hormis supprimer le transfert, en espérant que personne n'ait encore cliqué.

Cas n°4 : le bureau d'études et les plans d'un site sensible

Un bureau d'études travaille sur l'extension d'un site industriel : une usine, un entrepôt logistique, un centre de données. Il échange avec les sous-traitants les plans du bâtiment, l'emplacement des accès, les schémas électriques, le réseau de vidéosurveillance. Les fichiers sont lourds, ils partent par un service de transfert, à des dizaines de destinataires, pendant des mois.

Ces plans ont une valeur évidente pour qui voudrait entrer sur le site, ou pour un concurrent. Ils passent pourtant par un service dont vous ne connaissez ni l'hébergeur, ni le pays de stockage, ni la politique de conservation. Et parce que les liens circulent entre entreprises, par e-mail ou messagerie instantanée, il suffit qu'une seule boîte mail parmi les dizaines de destinataires soit piratée pour que tous les liens encore actifs soient exposés.

Cas n°5 : l'agence et la campagne sous embargo

Une agence de communication prépare le lancement d'un produit qui ne sera annoncé que dans trois semaines. Elle envoie au client les visuels, les vidéos et le dossier de presse, puis à l'imprimeur, puis au studio photo. Tout transite par un service de transfert, parce que c'est l'outil que tout le secteur utilise.

En juillet 2025, l'un des services de transfert les plus utilisés au monde a modifié ses conditions d'utilisation. La nouvelle version prévoyait que les utilisateurs lui accordent une licence mondiale, perpétuelle, transférable et sous-licenciable sur leurs contenus, y compris pour entraîner des modèles d'apprentissage automatique. Devant la réaction des photographes, graphistes et agences, le service a retiré cette clause avant son entrée en vigueur. La version corrigée autorise toujours l'utilisation des fichiers pour l'« amélioration du service ».

L'épisode ne prouve pas qu'un fichier a été utilisé à mauvais escient. Il montre autre chose : quand un service peut lire vos fichiers, ce qu'il a le droit d'en faire dépend d'un texte qu'il peut modifier. Un service qui ne peut pas les lire n'a rien à modifier.

Le risque que l'on oublie : les fausses notifications

Ces services ont un effet secondaire rarement évoqué. À force de recevoir des e-mails « Vous avez reçu des fichiers, cliquez pour télécharger », tout le monde a appris à cliquer dessus sans se poser de questions. Les pirates l'ont compris depuis longtemps : les fausses notifications de transfert de fichiers font partie des modèles d'hameçonnage les plus courants. Le lien mène à une fausse page de connexion, qui récupère le mot de passe de la messagerie professionnelle.

Un service de transfert que tout le monde utilise pour tout, avec des e-mails qui se ressemblent tous, est un terrain idéal pour ce type d'attaque. Ce n'est pas la faute du service, mais c'est une raison de plus de ne pas faire de « cliquer sur un lien de téléchargement reçu par e-mail » un geste quotidien et automatique.

« Mais je mets un mot de passe sur mes transferts »

Certains services proposent de protéger un transfert par mot de passe. C'est utile : le lien ne suffit plus, il faut aussi le mot de passe. Mais dans la plupart des cas, ce mot de passe protège l'accès au téléchargement, pas le fichier lui-même. Le fichier reste stocké lisible chez le service, qui vérifie le mot de passe avant de le servir. Le service, ses administrateurs, un pirate qui entre chez lui ou une autorité qui lui fait une demande y ont toujours accès.

Un mot de passe utile est un mot de passe qui sert à déchiffrer le fichier, sur l'appareil du destinataire, et que le service ne connaît jamais. La question à poser reste la même : si j'oublie ce mot de passe, le service peut-il quand même m'envoyer le fichier ? Si oui, il peut le lire.

Ce qui change avec le chiffrement de bout en bout

Reprenons les cinq cas avec un service de transfert chiffré de bout en bout. Le fichier est chiffré sur l'ordinateur de l'expéditeur avant de partir, le service ne stocke qu'un contenu illisible, et seul le destinataire peut l'ouvrir.

  • Le service ne peut pas lire les fichiers, ni leurs noms, ni le message qui les accompagne. Les bulletins de paie, les pièces confiées à l'avocat, le dossier RH, les plans et les visuels restent illisibles chez lui.
  • Un piratage du service ne livre que des données illisibles. C'est la différence entre une fuite de documents et une fuite de blocs chiffrés sans valeur.
  • Une demande d'une autorité auprès du service ne peut obtenir que ce qu'il détient : des fichiers qu'il ne sait pas ouvrir.
  • Les conditions d'utilisation ne peuvent pas changer la donne. Un service qui ne peut pas lire vos fichiers ne peut pas non plus s'en servir.
  • Vous gardez la main après l'envoi : date d'expiration, désactivation du lien à tout moment, y compris après une erreur de destinataire.

C'est le fonctionnement de Retyc Transfer. Le destinataire n'a rien à installer : il clique, le fichier se déchiffre dans son navigateur. Et pour le sens inverse, quand c'est vous qui attendez des documents d'un client ou d'un candidat, une boîte de dépôt chiffrée évite de lui demander d'utiliser le premier service de transfert venu.

Quatre questions avant d'envoyer un fichier

  1. Est-ce que je serais à l'aise si ce fichier était publié demain ? Si la réponse est non, il ne doit pas passer par un service qui peut le lire.
  2. Le service peut-il ouvrir mon fichier ? S'il affiche un aperçu, ou s'il peut vous le renvoyer après un oubli de mot de passe, oui.
  3. Que se passe-t-il si le lien est transféré ? Si n'importe qui peut télécharger avec le lien seul, votre fichier est aussi bien protégé que la boîte mail la moins sécurisée parmi celles qui le recevront.
  4. Puis-je couper l'accès si je me trompe de destinataire ? Si la seule option est d'espérer que personne n'a cliqué, ce n'est pas une option.

En résumé

Les services de transfert de fichiers grand public ont résolu un vrai problème : envoyer des fichiers trop lourds pour l'e-mail. Ils n'ont jamais été conçus pour protéger ces fichiers du service lui-même. Pour une photo de vacances, cela n'a aucune importance. Pour des bulletins de paie, les pièces confiées à un avocat, un dossier RH ou les plans d'un site industriel, cela engage la responsabilité de l'entreprise qui envoie. La simplicité n'est pas le problème, un service chiffré de bout en bout est aussi simple à utiliser. Le problème, c'est de confier des documents sensibles à quelqu'un qui peut les lire, sans l'avoir vraiment décidé.

Sources :