FAQ

Questions fréquentes.

Le serveur connaît-il mon mot de passe ?

Dans le fonctionnement normal, le texte en clair et la clé AES ne sont pas envoyés à Laravel. Le serveur stocke le ciphertext et l'IV.

Que se passe-t-il après la dernière consultation ?

Le ciphertext et l'IV sont effacés dans la même transaction qui consomme la dernière vue. La commande de purge supprime ensuite l'enregistrement.

Pourquoi y a-t-il un lien de suppression séparé ?

Il permet au créateur de détruire le secret avant son expiration sans transmettre ce pouvoir au destinataire.

Puis-je ajouter des comptes plus tard ?

Oui. La table des secrets possède déjà un user_id nullable et le projet conserve la structure Laravel standard pour ajouter une authentification.