Veille
Fil conducteur
Tous les articles01 · Comprendre02 · Relier03 · Décider04 · Transmettre
Lecture
Publications

ITYLOS version 2 : Du lien éphémère au sanctuaire souverain

Découvrez ITYLOS v2 : architecture zero-knowledge, double chiffrement AES-256-GCM, preuves de destruction et API pour DevOps. Le silence numérique enfin auditable.

ITYLOS version 2 : Du lien éphémère au sanctuaire souverain
Partager
LinkedIn ↗WhatsApp ↗Courriel
Plus
Ma lectureCommencer la lectureSources et vérifications
Nature
Analyse éditoriale
Mis à jour
29/03/2026
Sources
Sans source externe
Méthode, sources et limites ↓
Ma lectureReprendre, écouter et annoter localementDonnées conservées sur cet appareil · sans compte
Ouvrir
Vos repères restent sur cet appareilComment ça marche

Favoris, progression, repères et préférences de lecture restent dans ce navigateur. Kachouri ne crée pas de profil de lecture distant pour ces données. Vous pouvez les exporter pour les conserver ou les effacer depuis Ma lecture. Comme pour toute page web, la consultation de la page reste visible par le serveur.

Dans cet article 9 repères

Rappel : qu’est-ce qu’ITYLOS ?

ITYLOS est une plateforme web suisse de transmission éphémère de secrets sensibles, pensée pour tout ce qui ne devrait jamais traîner dans l’historique d’un chat ou d’un cloud : mot de passe, token API, accès serveur, lien confidentiel ou code à usage unique.

À chaque secret correspond une capsule chiffrée, associée à un lien unique : vous créez la capsule, vous partagez le lien, le destinataire ouvre, lit… et la capsule est physiquement détruite (burn-on-read), sans archivage ni sauvegarde côté serveur.

L'expérience utilisateur est radicale : pas de compte à créer, pas d’application à installer, pas de conversation persistante qui s’accumule dans un thread. ITYLOS n’est ni une messagerie ni un espace de stockage : c’est un canal dédié, minimaliste, pour transporter un secret d’un point A à un point B, une seule fois, dans des conditions de sécurité maîtrisées.

Un modèle de sécurité écrit noir sur blanc

La grande nouveauté d’ITYLOS v2, c’est que le modèle de sécurité n’est plus seulement dans la tête de l’architecte : il est posé, versionné et auditable. Ce qui était un « design mental » devient une spécification technique explicite, que l’on peut challenger, vérifier et intégrer dans un modèle de menace formel.

De la promesse à la destruction prouvable

Dire « on détruit les données » est une chose, le prouver cryptographiquement en est une autre. ITYLOS v2 introduit une preuve de destruction signée (Ed25519 via libsodium) : chaque lecture ou expiration de capsule génère un artefact que l’on peut consulter et vérifier hors-ligne, indépendamment du service.

Un journal d’audit chaîné par HMAC garantit la non-répudiation de ces événements : chaque entrée dépend de la précédente, ce qui rend extrêmement difficile toute suppression ou altération discrète de l’historique.

Une API v2 et un CLI pour le SI

ITYLOS v2 ne vit plus uniquement dans le navigateur : il s’intègre désormais directement dans le système d’information, au cœur de vos workflows DevOps, de vos bastions SSH et de vos outils internes.

  • API v2 : pensée pour les pipelines. Des endpoints dédiés permettent de créer une capsule, la lire, déclencher un burn forcé, consulter le statut d’un secret et exporter le ledger d’audit. Vous pouvez automatiser la génération de secrets éphémères dans vos scripts de déploiement ou vos portails d’admin sans passer par l’interface web.
  • CLI open source (Rust) : le pont avec l’infra. Écrit en Rust pour garantir performance et sécurité mémoire, ce client en ligne de commande permet de manipuler des capsules directement depuis un terminal. Il s’intègre naturellement dans Ansible, Terraform ou vos scripts de maintenance pour industrialiser la gestion des secrets.
  • Outil MCP : pour l’IA et l’automatisation. ITYLOS peut être exposé comme outil MCP (Model Context Protocol). Cela permet à un agent d’orchestration ou à un copilote interne de créer et partager des secrets de manière contrôlée, tout en respectant scrupuleusement le modèle zero-knowledge et le burn-on-read.

Souveraineté et minimalisme des traces

Le choix de la Suisse (hébergement chez Infomaniak, à Genève) n’est pas neutre : ITYLOS v2 s’inscrit sous la juridiction LPD/FADP, avec un alignement RGPD, et se prémunit contre le droit extraterritorial qui pèse sur une part majeure de l’industrie du Cloud.

Ce n’est pas seulement une localisation d’infrastructure, c’est un cadre juridique assumé pour tout ce qui touche à la vie privée et à la manipulation de secrets stratégiques.

Transparence : architecture, menaces et engagements

ITYLOS v2 ne se limite pas à « faire les choses bien dans le code » : il s’engage à montrer comment il les fait. La transparence n’est plus un argument marketing, mais une surface de contrôle concrète pour les développeurs, les RSSI et les curieux exigeants.

UX et front : minimalisme assumé, surface d’attaque réduite

ITYLOS v2 revendique une expérience minimale : aller du secret au lien éphémère sans friction inutile. Thème sombre, accent cyan, interface épurée tout est pensé pour que l’utilisateur fasse une seule chose : créer, partager ou lire une capsule sans être distrait par des fonctionnalités annexes ou du bruit visuel.

Mettre ITYLOS en perspective

Cette V2 est l’aboutissement d’une trajectoire que j’ai déjà commencé à documenter ici-même. Si vous avez manqué les premières étapes de cette réflexion sur le silence numérique, voici les deux jalons principaux qui ont servi de fondations techniques et philosophiques :

La suite consistera à faire évoluer l’outil, ses intégrations et son ergonomie sans jamais briser ce contrat, même si cela implique de renoncer à certaines facilités techniques ou fonctionnalités de « confort » qui entreraient en conflit avec les impératifs de l’éphémérité et du zero-knowledge.

Conclusion

« Le sanctuaire de l’éphémère : un canal souverain, auditable et zero-knowledge pour vos secrets. »

La suite consistera à faire évoluer ITYLOS, ses intégrations et son ergonomie sans jamais briser ce contrat, quitte à renoncer à certaines facilités techniques ou fonctionnalités de « confort » qui entreraient en conflit avec les impératifs de l’éphémère, du zero-knowledge ou de la souveraineté des secrets.

Prolonger la lecture

Du constat à une action maîtrisable

Reliez cette analyse à votre situation : un besoin à cadrer, une architecture à éprouver ou un outil à tester. Ces projets montrent les prolongements possibles de la démarche.

Parler d’un problème concretExplorer l’écosystème
Koperateur ConsultingCadrer, bâtir, opérer, mesurer RoastMyURLAuditer les fondations d’un site ItylosCollaborer sans exposer les données 0blaLa privacy utile, pas cosmétique

Continuer la lecture

Intelligence artificielleYann LeCun quitte Meta : la bataille de l'IA se joue entre recherche et pouvoir d'agir05/10/2026 Veille & analyseStart-up françaises : cinq freins au passage à l'échelle03/10/2026 Veille & analyseCartes de fidélité : j’ai payé plus cher pour donner moins de données01/10/2026