FAQ
Questions fréquentes.
Le serveur connaît-il mon mot de passe ?
Dans le fonctionnement normal, le texte en clair et la clé AES ne sont pas envoyés à Laravel. Le serveur stocke le ciphertext et l'IV.
Que se passe-t-il après la dernière consultation ?
Le ciphertext et l'IV sont effacés dans la même transaction qui consomme la dernière vue. La commande de purge supprime ensuite l'enregistrement.
Pourquoi y a-t-il un lien de suppression séparé ?
Il permet au créateur de détruire le secret avant son expiration sans transmettre ce pouvoir au destinataire.
Puis-je ajouter des comptes plus tard ?
Oui. La table des secrets possède déjà un user_id nullable et le projet conserve la structure Laravel standard pour ajouter une authentification.