Une alternative sécurisée à WeTransfer pour vos documents confidentiels
WeTransfer est conçu pour envoyer rapidement de gros fichiers. Pour des documents confidentiels — renseignements personnels, financiers, de santé ou juridiques — il laisse des trous : la vérification du destinataire s'arrête à une boîte courriel (l'Access Control de WeTransfer peut exiger un téléchargement vérifié par courriel, mais une boîte courriel n'est pas une identité), les envois depuis le Canada sont stockés aux États-Unis, et il n'y a aucun cadre de conformité pour la Loi 25 du Québec.
doclinc est une alternative sécurisée conçue pour la livraison de documents confidentiels : liens chiffrés, authentification du destinataire (SMS, appel vocal ou question secrète) sans compte à créer, hébergement au Canada, journal d'audit complet, et ré-authentification à chaque accès.
Là où WeTransfer atteint ses limites pour des documents confidentiels
- Vérification au niveau du courriel seulement. L'Access Control de WeTransfer peut exiger que le téléchargeur vérifie une adresse courriel — mais une boîte courriel n'est pas une identité : quiconque a accès à cette boîte obtient le fichier. Aucune vérification par SMS, voix ou canal externe de qui est réellement la personne.
- Aucune résidence des données au Canada. WeTransfer stocke sur AWS en UE (Irlande) pour les envois européens, et aux États-Unis autrement — les envois depuis le Canada aboutissent sur des serveurs américains, soumis au Cloud Act. Aucune région canadienne, aucun moyen d'en choisir une.
- Clés de chiffrement détenues par le fournisseur. Les fichiers sont chiffrés (TLS + AES-256), mais WeTransfer gère les clés — ce n'est pas du chiffrement de bout en bout.
- Journal d'audit au niveau du courriel seulement. L'Access Control consigne quelle adresse courriel a téléchargé et quand — utile, mais incapable de prouver l'individu derrière la boîte.
- Pas pensé pour la Loi 25. Aucune garantie de résidence canadienne ni cadre de conformité pour la loi québécoise sur la vie privée.
- Propriété et conditions qui changent vite. Acquis par Bending Spoons en 2024, WeTransfer a resserré les limites du plan gratuit, et une clause de juillet 2025 sur l'entraînement d'IA a été retirée après un tollé public. Rien d'irrégulier aujourd'hui — mais les flux confidentiels méritent de la stabilité.
Ce qu'ajoute doclinc
- Authentification du destinataire — sans compte. Vérifiez le destinataire par code SMS, appel vocal ou question secrète avant qu'il n'ouvre le document. Aucun portail, aucune inscription.
- Authentification à chaque accès. Ce n'est pas « ouvert une fois, ouvert pour toujours » — chaque accès ré-authentifie le destinataire.
- Hébergement au Canada. Documents hébergés sur AWS au Canada (ca-central-1) ; vos données restent au Canada.
- Journal d'audit complet. Qui a accédé au document, et quand — pour la conformité et la preuve de livraison.
- Conçu pour la Loi 25, la LPRPDE et le RGPD.
- Chiffrement AES-256 sur le lien du document, en transit et au repos.
WeTransfer vs doclinc
| WeTransfer | doclinc | |
|---|---|---|
| Vérification du destinataire | Mot de passe optionnel ou téléchargement vérifié par courriel (Access Control) | Authentification d'identité — SMS, voix ou question secrète |
| Compte requis pour le destinataire | Non | Non |
| Authentification forte du destinataire (SMS / voix) | Non — code courriel au mieux | Oui — à chaque accès |
| Résidence des données | UE ou É.-U. (aucune option canadienne ; envois canadiens → É.-U.) | Canada (AWS ca-central-1) |
| Journal d'audit des accès | Journal de téléchargement avec courriel vérifié (Access Control) | Journal d'audit complet au niveau de l'identité (qui, quand, comment vérifié) |
| Chiffrement | TLS + AES-256 (clés détenues par le fournisseur) | AES-256, hébergé au Canada |
| Conçu pour | Transfert de gros fichiers | Livraison de documents confidentiels / réglementés |
| Axe de conformité | RGPD (UE), bémol stockage É.-U. | Loi 25, LPRPDE, RGPD |
Comparaison basée sur les fonctionnalités WeTransfer publiquement documentées (juillet 2026). Les fonctionnalités peuvent varier selon le forfait.
Lequel utiliser ?
WeTransfer demeure un moyen rapide d'envoyer de gros fichiers non sensibles. Quand le fichier contient des renseignements personnels, financiers, de santé ou juridiques — ou quand vous devez prouver qui l'a reçu et garder les données au Canada — doclinc est le choix le plus sûr. Beaucoup d'équipes utilisent les deux, et passent à doclinc dès qu'un document est confidentiel.
Foire aux questions
WeTransfer est-il sécuritaire pour des documents confidentiels ?
Oui, pour des fichiers courants : TLS en transit, AES-256 au repos, certification ISO 27001, mots de passe et téléchargements vérifiés par courriel offerts sur tous les plans. Les lacunes pour des documents confidentiels sont structurelles : pas de chiffrement de bout en bout (WeTransfer détient les clés), aucune résidence des données au Canada, et une vérification du destinataire qui s'arrête à une boîte courriel plutôt qu'à l'identité d'une personne.
Les destinataires doivent-ils créer un compte avec doclinc ?
Non. Ils vérifient leur identité par code SMS, appel vocal ou question secrète, puis ouvrent le document directement — aucun compte, aucun portail.
Où mes données sont-elles hébergées avec doclinc ?
Au Canada, sur l'infrastructure AWS (ca-central-1). Vos documents restent dans la résidence des données canadienne.
doclinc est-il conforme à la Loi 25 du Québec ?
doclinc est conçu autour des exigences de la Loi 25, de la LPRPDE et du RGPD : résidence des données au Canada, authentification du destinataire et journal d'audit complet des accès.
Envoyez votre prochain document confidentiel en toute sécurité
Chiffré, authentifié, hébergé au Canada — directement depuis Outlook.
