PhantomSend
Conversations privées. Aucune trace.
Ce Que Vous Voyez vs. Ce Que Voit le Serveur
Sur votre appareil : une conversation normale. Sur le câble : bruit indistinguable.
Une Conversation Qui n'a Jamais Existé
Sans comptes. Sans téléphones. Sans métadonnées. Deux boîtes, un secret, le silence.
Créer des Ghost Inboxes
Chacun crée la sienne dans le navigateur — sans compte ni téléphone
Échanger les Secrets
Échangez les secrets par le canal de votre choix
Fil Privé Relié
Reliez les boîtes et discutez. Le chiffrement a lieu sur votre appareil.
Détruit Forensiquement
La clé éphémère est broyée, puis le bloc est écrasé.
Confidentialité par Architecture, pas par Promesse
Une citation ne produit rien de lisible.
Zéro-Connaissance
Les clés ne quittent jamais votre appareil.
Sans Identité
Sans téléphone. Sans email. Sans nom.
Sans Métadonnées
Aucun journal de qui vous parlez.
Auto-Destruction
Les messages s'effacent après lecture.
Anonyme Bidirectionnel
Les deux participants restent inconnus.
Standards Ouverts
XChaCha20-Poly1305 avec HKDF-SHA512 — le chiffrement de Signal et WireGuard.
Phantom repose sur un principe plutôt que sur une promesse : le service ne doit même pas avoir la capacité de lire, de conserver ou de livrer vos conversations. Chaque message est chiffré dans votre navigateur avec XChaCha20-Poly1305 — le chiffrement retenu par Signal, WireGuard et Cloudflare — avec dérivation de clés HKDF-SHA512. Les clés ne quittent jamais votre appareil et le serveur ne voit que des blocs chiffrés à des adresses opaques.
Les conversations passent par des Ghost Inboxes. Chaque partie en crée une, les deux échangent leurs secrets et les relient en un fil privé — sans compte, sans numéro de téléphone, sans installation, sans graphe de contacts. Les messages expirent selon le délai que vous fixez ou que choisit le destinataire, et le contenu à vue unique est détruit après une seule lecture.
La suppression est forensique et non cosmétique. Chaque message est enveloppé d'une clé éphémère unique conservée à part ; la clé est détruite en premier, ce qui rend les données mathématiquement mortes, puis le bloc est écrasé avant suppression en défense en profondeur. Le même traitement s'applique aux dépôts Ghost Inbox et au contenu à vue unique, côté client comme côté serveur.
L'architecture retire aussi votre adresse IP de l'équation. Chaque requête traverse un relais de confidentialité en périphérie qui supprime votre IP et la remplace par un identifiant cryptographique à sens unique avant d'atteindre le backend : la limitation de débit et la protection anti-abus fonctionnent donc sans que quiconque sache qui vous êtes — sans Tor, sans VPN, sans configuration. Les en-têtes de transfert, métadonnées de proxy, empreintes de navigateur et indices client sont supprimés en périphérie, et les temps de réponse sont normalisés par des délais aléatoires pour résister à la corrélation temporelle.
Fonctionnalités clés
Ghost Inbox
Chaque partie crée une Ghost Inbox et les deux échangent leurs secrets, puis les relient en un fil chiffré privé — sans compte, sans téléphone, sans installation, sans graphe de contacts.
Messages autodestructibles
Chaque message expire selon le délai que vous fixez par conversation, ou celui que choisit le destinataire. Le contenu à vue unique est détruit après une seule lecture.
Suppression forensique
Chaque message est enveloppé d'une clé éphémère unique conservée à part. La clé est détruite en premier — rendant les données mathématiquement mortes — puis le bloc est écrasé.
Votre IP, jamais vue
Un relais de confidentialité en périphérie supprime votre IP et la remplace par un identifiant cryptographique à sens unique avant toute arrivée au backend. Sans Tor ni VPN.
Zéro métadonnée
Aucun compte, aucun téléphone, aucun journal d'IP, aucun graphe de contacts. Le serveur ne voit que des blocs chiffrés à des adresses opaques — rien à réquisitionner.
Mode Forteresse
Verrouillez toute l'application derrière une phrase secrète ou la biométrie, avec verrouillage automatique à l'inactivité, masquage des captures et effacement panique instantané.
Clés de sécurité matérielles
Protégez le verrou de l'application avec une YubiKey ou toute clé FIDO2, et exigez au besoin une clé physique pour chiffrer un message donné.
Fonctionne hors ligne
Rédigez, chiffrez et mettez les messages en file sans aucune connexion — la cryptographie tourne sur votre appareil. Tout se synchronise à la reconnexion, suppressions en attente comprises.
Sur toutes les plateformes
Une application Windows native sans la lourdeur d'Electron, une application Android native et une PWA installable depuis le navigateur — avec le même chiffrement à connaissance nulle.
Prêt à commencer ?
Conversations privées. Aucune trace.