Aller au contenu
Science et technologie

Firefox Send : comment envoyer des fichiers sécurisés aujourd’hui ?

Firefox Send n’est plus disponible : Mozilla a fermé le service en juillet 2020 et ne l’a pas relancé. Pour envoyer un fichier volumineux ou confidentiel, choisissez une alternative fiable, avec lien expirant, mot de passe et, si nécessaire, chiffrement de bout en bout.

Publié le
Temps de lecture
11 min · 2 525 mots
Rubrique
Science et technologie
Professionnel préparant un transfert de fichier confidentiel sur un bureau

Un lien temporaire, un mot de passe distinct et une expiration courte limitent les risques de diffusion.

Sommaire · 6 sections

Vous ne pouvez plus utiliser Firefox Send. Le service de partage de fichiers de Mozilla a été fermé en juillet 2020, après des abus signalés sur la plateforme, et n’a pas été remis en ligne officiellement. Si vous trouvez un site, une extension ou une application qui reprend ce nom, n’y déposez pas de documents : ce n’est pas le Firefox Send officiel. Pour un envoi sûr aujourd’hui, utilisez un service reconnu, limitez la durée du lien, ajoutez un mot de passe et séparez l’envoi du lien de celui du mot de passe.

Firefox Send est fermé : ce qu’il faut faire à la place

Firefox Send permettait de déposer un fichier dans le navigateur, de créer un lien et de fixer une limite de téléchargements ou une date d’expiration. Le service chiffrait les fichiers côté navigateur, une caractéristique rassurante pour l’époque. Mais l’adresse historique send.firefox.com ne fournit plus ce service : Mozilla a décommissionné Firefox Send en 2020.

La réponse pratique à la recherche « comment utiliser Firefox Send » est donc simple : n’essayez pas de contourner sa fermeture. Ne téléchargez ni logiciel nommé « Firefox Send », ni prétendu client mobile, ni extension qui demanderait vos fichiers ou vos identifiants Firefox. Un nom connu est souvent réemployé pour inspirer confiance. Vérifiez toujours le domaine, l’éditeur, les conditions de conservation des données et les réglages de suppression avant un transfert.

Choisir une alternative selon la taille et la confidentialité du fichier

Il n’existe pas un remplaçant unique à Firefox Send. Le bon outil dépend de trois questions : quelle est la taille du fichier, combien de temps doit‑il rester accessible et quel serait le préjudice s’il était divulgué ? Une vidéo de présentation de 12 Go et une copie de pièce d’identité n’appellent pas le même niveau de précaution.

Solutions actuelles pour remplacer Firefox Send
SolutionVolume et duréeProtection disponibleÀ privilégier pour
SwissTransferJusqu’à 50 Go par envoi ; durée et nombre de téléchargements réglablesMot de passe, lien expirant, limite de téléchargementsGros fichiers ponctuels, destinataires non techniques
WeTransfer gratuitJusqu’à 2 Go ; disponibilité courte selon l’offreLien de téléchargement ; options de protection variables selon l’offreFichiers ordinaires de petite taille, envoi très simple
Proton DriveSelon l’espace inclus dans le compte ou l’offre choisieChiffrement de bout en bout annoncé par le service ; partage contrôléDocuments personnels ou professionnels confidentiels
NextcloudDépend du serveur et de son espace de stockageLiens avec mot de passe et expiration ; contrôle par l’administrateurÉquipe, association ou entreprise ayant son propre espace
OnionSharePas de taille imposée par un service tiers ; l’expéditeur reste connectéPartage direct via le réseau Tor, sans dépôt durable chez un hébergeurFichier sensible envoyé à une personne capable de suivre des consignes
Les plafonds, fonctions gratuites et durées de conservation évoluent. Contrôlez les paramètres affichés par le service au moment de créer le lien, surtout avant un envoi professionnel.

SwissTransfer, édité par l’hébergeur suisse Infomaniak, est souvent le choix le plus simple pour un fichier volumineux : il permet notamment de régler l’expiration, le nombre maximal de téléchargements et un mot de passe. C’est une bonne réponse pour transmettre des photos, une vidéo ou un dossier de travail sans saturer une boîte mail. Cela ne dispense pas de chiffrer vous‑même un document particulièrement sensible.

Proton Drive convient davantage lorsqu’on veut conserver un espace de partage chiffré et réutilisable. Nextcloud est pertinent si l’organisation possède déjà un serveur ou une offre administrée : les données, les comptes et les droits d’accès restent alors sous son contrôle. OnionShare évite le stockage durable chez un prestataire, mais suppose que l’expéditeur laisse son ordinateur allumé pendant le téléchargement et que le destinataire soit à l’aise avec un lien Tor.

Chiffrement de bout en bout
Le chiffrement de bout en bout signifie que le fichier est chiffré sur l’appareil de l’expéditeur et ne peut être déchiffré que par le destinataire autorisé. L’opérateur du service stocke alors, en principe, une version illisible du fichier. Cette promesse doit être distinguée du simple chiffrement HTTPS, qui sécurise surtout le transport.

Envoyer un fichier de façon sécurisée : la méthode en 6 étapes

La procédure ci-dessous fonctionne avec SwissTransfer, une instance Nextcloud, Proton Drive ou tout service sérieux proposant un lien contrôlé. Les noms exacts des boutons changent, mais les vérifications restent les mêmes.

Créer un partage temporaire sans exposer inutilement le fichier

  1. Vérifier le fichier avant son envoi

    Ouvrez le document et contrôlez qu’il s’agit de la bonne version. Supprimez les doublons, brouillons et données inutiles. Pour une photo ou un PDF sensible, vérifiez aussi les métadonnées : elles peuvent révéler un lieu, un nom d’auteur ou la date de création. L’étape est réussie lorsque le dossier ne contient que les fichiers que le destinataire doit réellement recevoir.

  2. Choisir un service adapté au niveau de risque

    Pour un gros fichier ordinaire, un service de transfert reconnu avec expiration suffit souvent. Pour un document confidentiel, privilégiez un espace avec chiffrement de bout en bout, un Nextcloud administré de confiance, ou ajoutez votre propre chiffrement. L’étape est validée si vous connaissez l’éditeur du service, le pays d’hébergement annoncé et sa politique de suppression.

  3. Chiffrer localement les données très sensibles

    Créez une archive chiffrée avec un outil réputé tel que 7-Zip, en choisissant un chiffrement AES-256 quand cette option est proposée. Utilisez une phrase de passe longue, unique et difficile à deviner : au moins 16 caractères, idéalement une phrase de plusieurs mots sans lien avec le dossier. Testez l’ouverture de l’archive avant de la téléverser.

  4. Déposer le fichier sur le bon site

    Saisissez vous‑même l’adresse du service ou passez par un favori enregistré ; évitez les liens reçus par e-mail. Ajoutez le fichier, attendez la fin complète de l’envoi et ne fermez pas l’onglet trop tôt. Le transfert est terminé lorsque le service affiche clairement la création du lien, sans message d’erreur ni fichier à 0 octet.

  5. Régler l’expiration, le mot de passe et la limite de téléchargements

    Choisissez la durée la plus courte compatible avec le destinataire : 24 à 72 heures suffisent fréquemment. Fixez une limite à un téléchargement lorsqu’une seule personne doit récupérer le fichier, ou un nombre précis pour plusieurs destinataires. Protégez le lien par un mot de passe distinct de celui de votre messagerie.

  6. Envoyer le lien et le mot de passe séparément

    Envoyez le lien par e-mail, puis communiquez le mot de passe par téléphone, SMS ou messagerie chiffrée. Demandez une confirmation de réception et supprimez le transfert dès qu’il n’est plus utile si le service le permet. C’est réussi quand le destinataire a téléchargé et ouvert le fichier, puis que le lien n’est plus nécessaire.

Mot de passe, archive chiffrée, lien expirant : ce que protège chaque mesure

Ces protections ne servent pas toutes au même moment. Le mot de passe du lien empêche une personne qui récupère l’URL d’accéder directement au téléchargement. L’expiration réduit la période pendant laquelle un lien transféré par erreur reste exploitable. La limite de téléchargements peut bloquer les accès suivants, mais elle n’empêche pas le premier destinataire de copier le fichier après l’avoir reçu.

L’archive chiffrée apporte une couche indépendante du site de transfert. Même si le lien est divulgué ou si le compte du prestataire est compromis, l’archive reste illisible sans sa phrase de passe. En contrepartie, le destinataire doit disposer du logiciel adapté, particulièrement avec le format .7z. Prévenez‑le avant l’envoi et n’utilisez pas de mot de passe réemployé ailleurs.

Lien protégé ou archive chiffrée : lequel choisir ?

Lien de partage protégé

Le service héberge le fichier et contrôle l’accès au lien pendant une durée limitée.

Ce qui joue en sa faveur

  • Très simple pour le destinataire
  • Pas de logiciel à installer dans la plupart des cas
  • Expiration et limite de téléchargements faciles à régler

Ce qui joue contre

  • Le niveau de confidentialité dépend du prestataire
  • Le lien et son mot de passe peuvent être transférés
  • Le fichier est stocké chez un tiers pendant la durée choisie

Archive chiffrée avant envoi

Le fichier est verrouillé avant d’être déposé sur le service de transfert.

Ce qui joue en sa faveur

  • Protection qui ne dépend pas uniquement du site d’envoi
  • Utile en cas de fuite du lien ou de stockage chez un tiers
  • Compatible avec presque n’importe quel moyen de transfert

Ce qui joue contre

  • Le destinataire doit savoir ouvrir l’archive
  • Gestion du mot de passe plus exigeante
  • Un mot de passe faible ou réutilisé annule une grande partie du bénéfice

Notre lecturePour un devis, des visuels ou un dossier de travail peu sensible, un lien expirant avec mot de passe est généralement le meilleur compromis. Pour des données personnelles, financières, médicales ou stratégiques, utilisez une archive chiffrée en plus du lien, ou un espace à chiffrement de bout en bout validé par votre organisation.

Les erreurs qui compromettent un transfert pourtant bien préparé

La plupart des fuites ne viennent pas d’un piratage sophistiqué, mais d’un lien envoyé au mauvais contact, d’un mot de passe transmis dans le même message ou d’un fichier oublié en ligne. Ne donnez pas à un lien une durée de 30 jours « au cas où » : mieux vaut recréer un transfert si le destinataire ne réagit pas. Cela prend quelques minutes et réduit beaucoup l’exposition.

  • Ne transmettez pas le lien et le mot de passe dans le même e-mail, ni dans le même fil de discussion.
  • N’utilisez pas un mot de passe déjà employé pour votre messagerie, votre espace client ou votre compte professionnel.
  • Évitez les Wi-Fi publics non fiables pour téléverser un dossier sensible ; partagez votre connexion mobile ou attendez un réseau de confiance.
  • Ne supposez pas qu’un fichier supprimé du disque a disparu des sauvegardes, de la corbeille, des dossiers synchronisés ou des pièces jointes déjà envoyées.
  • Pour un envoi au nom d’une entreprise, respectez l’outil prévu par la DSI : un service gratuit peut être incompatible avec les règles internes ou le RGPD.

Cas professionnel et RGPD : les vérifications à faire avant d’envoyer

Le RGPD n’interdit pas les transferts de fichiers, mais impose de protéger les données personnelles avec des mesures adaptées au risque. Un tableau de présence, un CV, une facture nominative, un export client ou un dossier médical contiennent potentiellement des données personnelles. Une entreprise ou une association doit donc savoir qui héberge le fichier, qui peut y accéder, combien de temps il est conservé et sous quelles garanties un éventuel transfert hors de l’Espace économique européen est encadré.

En pratique, ne choisissez pas seul un outil grand public pour transmettre des données de salariés, de clients ou de patients. Demandez l’outil approuvé par votre direction informatique, votre responsable de traitement ou votre délégué à la protection des données. Un espace Nextcloud interne, une GED ou une solution métier peut sembler moins rapide, mais il offre souvent une gestion des comptes, des journaux d’accès et des règles de conservation que ne fournit pas un lien anonyme.

Vérification express avant de cliquer sur « Envoyer »

  • Le fichier est la bonne version et ne contient aucune donnée superflue.
  • Le site de transfert est bien celui de l’éditeur attendu, sans nom de domaine ressemblant.
  • Le lien expire dans un délai court et le nombre de téléchargements est cohérent.
  • Un mot de passe unique est activé lorsque le fichier n’est pas public.
  • Pour les données sensibles, l’archive a été chiffrée avant le dépôt.
  • Le lien et la phrase de passe empruntent deux canaux différents.
  • Le destinataire a été prévenu et la suppression du lien est prévue après réception.

Si le destinataire ne peut pas ouvrir une archive chiffrée, ne baissez pas la sécurité par réflexe. Convenez d’un autre canal validé, coffre-fort numérique, espace client, Nextcloud partagé ou remise sur support chiffré, puis supprimez le transfert temporaire qui n’a pas servi. C’est souvent la meilleure dernière vérification.

Questions fréquentes

Pourquoi Firefox Send a‑t‑il été fermé ?

Firefox Send a été retiré par Mozilla en juillet 2020 après des signalements d’utilisation abusive du service. Mozilla avait initialement évoqué une interruption temporaire, mais le service n’a pas été relancé. Il ne faut donc plus chercher à créer un compte ou à envoyer des fichiers via son ancienne adresse : une copie actuelle n’est pas un service Mozilla officiel.

Quel service gratuit permet d’envoyer un fichier de 20 Go ?

SwissTransfer est une option courante pour un envoi ponctuel de 20 Go, puisqu’il annonce jusqu’à 50 Go par transfert. Réglez une courte durée de validité, un nombre de téléchargements limité et un mot de passe si le fichier n’est pas public. Vérifiez le plafond et les modalités affichés lors de l’envoi, car les offres peuvent évoluer.

Un lien de téléchargement avec mot de passe est‑il vraiment sécurisé ?

Oui, il réduit nettement le risque qu’une personne ayant seulement le lien télécharge le fichier. Mais il ne protège pas contre un destinataire qui transfère volontairement le lien et le mot de passe, ni nécessairement contre l’accès du prestataire au fichier stocké. Pour un document très sensible, ajoutez un chiffrement local avec une archive protégée par une phrase de passe.

Comment envoyer le mot de passe d’un fichier sans risque ?

Envoyez le lien par e-mail et communiquez le mot de passe par un canal différent : appel téléphonique, SMS ou messagerie chiffrée. Ne mettez pas le mot de passe dans le corps de l’e-mail contenant le lien, même plus bas dans le message. Une phrase de passe unique, longue et non réutilisée reste préférable à un mot simple ou à une date de naissance.

Peut‑on envoyer des données personnelles avec WeTransfer ou SwissTransfer ?

Oui, techniquement, mais l’envoi doit être proportionné au niveau de sensibilité et aux règles de votre organisation. Pour des données professionnelles, vérifiez l’outil autorisé, les conditions d’hébergement, la durée de conservation et les mesures de sécurité. Pour une copie de pièce d’identité, des coordonnées bancaires ou un dossier de santé, chiffrez le fichier ou utilisez un portail sécurisé prévu par le destinataire.

Faut‑il installer Firefox pour utiliser une alternative à Firefox Send ?

Non. Les services de transfert actuels fonctionnent généralement dans les navigateurs récents, qu’il s’agisse de Firefox, Chrome, Edge ou Safari. Installez un logiciel uniquement si vous choisissez de créer une archive chiffrée, par exemple avec 7-Zip, ou si vous utilisez une solution spécialisée comme OnionShare. Téléchargez alors le logiciel depuis son site officiel.

Autres recherches sur ce sujet

  • Firefox Send ne fonctionne plus
  • alternative gratuite à Firefox Send
  • envoyer un gros fichier sécurisé gratuitement
  • envoyer un fichier avec mot de passe
  • chiffrer un fichier avant envoi
  • SwissTransfer ou WeTransfer pour fichier confidentiel
Partager