Envoyer des fichiers volumineux en sécurité — Sans limite, E2E
La plupart des services limitent les transferts de fichiers gratuits à 2 Go (WeTransfer) ou 25 Mo (e-mail). Même les formules payantes dépassent rarement les 100 Go et exigent que vos fichiers soient stockés sur leurs serveurs. DropLink n'impose aucune limite et ne télécharge jamais rien sur le cloud : les fichiers sont transférés directement de l'expéditeur au destinataire, avec un chiffrement de bout en bout.
Réponse rapide
DropLink n'impose aucune limite de taille de fichier et nous avons testé des transferts uniques allant jusqu'à 100 GB. Les fichiers sont transférés en pair-à-pair (réseau local via QUIC, Internet via iroh avec repli DERP) avec un chiffrement de bout en bout (TLS 1.3 sur le réseau local, TLS 1.3 + curve25519 + streaming vérifié BLAKE3 sur Internet). Ajoutez un mot de passe optionnel pour bénéficier d'une seconde couche d'accès. Aucun cloud, aucune limite de taille, aucune expiration puisque rien n'est stocké côté serveur.
Étape par étape
- 1
Installez DropLink sur l'appareil émetteur
Téléchargez gratuitement l'application DropLink pour macOS ou Windows. Elle pèse moins de 50 Mo et fonctionne sans compte.
- 2
Activer la protection par mot de passe (facultatif mais recommandé)
Dans DropLink, activez l'option « Protéger par mot de passe ». Définissez un mot de passe fort : le destinataire en aura besoin pour déverrouiller le transfert. Cela ajoute une couche de sécurité supplémentaire au chiffrement de bout en bout intégré.
- 3
Faites glisser votre fichier volumineux ou votre dossier
DropLink n'impose aucune limite de taille de fichier. Que vous glissiez une vidéo de 50 Go ou un dossier de projet entier, tout fonctionne parfaitement. Les dossiers sont automatiquement compressés au format ZIP grâce à une compression adaptative.
- 4
Sélectionnez le destinataire
Si le destinataire se trouve sur votre réseau local, sélectionnez-le dans la liste des appareils à proximité. S'il se trouve à distance, il peut recevoir le fichier via l'interface Web : il suffit de lui envoyer le lien.
- 5
Le transfert s'effectue en P2P avec un chiffrement de bout en bout
D'application à application, les fichiers sont transférés directement entre les deux appareils : QUIC + TLS 1.3 sur le réseau local, TLS 1.3 avec identité ed25519 pour les transferts à distance — aucun serveur ne voit jamais vos fichiers. Les téléchargements via l'interface Web sur Internet transitent en revanche par le relais de DropLink, chiffrés en transit et jamais stockés.
- 6
Le destinataire reçoit les fichiers — vérifiés
DropLink utilise l'algorithme de hachage BLAKE3 pour vérifier l'intégrité des fichiers en temps réel. Si un fichier est altéré ou endommagé pendant le transfert, le destinataire en sera immédiatement informé.
Problèmes courants avec les fichiers volumineux
- Le disque manque d'espace pendant la compression
DropLink vérifie au préalable l'espace disque disponible sur la destination (taille totale + marge de 100 MB) avant de créer le zip. Si cette vérification échoue, libérez de l'espace sur le disque de destination (pas la source). Pour les dossiers très volumineux, envisagez d'envoyer les fichiers non compressés en sélectionnant les fichiers individuellement plutôt que le dossier parent.
- Le transfert ralentit après un certain temps
Il s'agit généralement d'une limitation thermique (thermal throttling) du CPU de l'expéditeur ou du destinataire (le chiffrement sollicite fortement le CPU). Sur les ordinateurs portables, assurez-vous d'un refroidissement adéquat. Vérifiez également qu'aucune sauvegarde ne se déclenche en cours de transfert (Time Machine, Windows Backup) — elle entrerait en concurrence pour les accès disque.
- Le transfert par Internet s'interrompt en cours de fichier
Les transferts volumineux via Internet sont plus sensibles aux changements de routage. DropLink utilise la migration de connexion de QUIC dans la mesure du possible ; si la connexion est totalement rompue, vous pouvez relancer le partage — le destinataire ne retéléchargera que les blocs manquants (le streaming vérifié BLAKE3 signifie que les blocs déjà reçus n'ont pas besoin d'être retéléchargés lors d'une nouvelle tentative au sein de la même session).
Comment fonctionnent les très gros transferts
Diffusion en continu, pas de téléversement
Contrairement à WeTransfer ou aux services cloud, DropLink ne téléverse le fichier nulle part : il diffuse les blocs directement de l'expéditeur au destinataire. Le serveur relais se contente de coordonner la poignée de main. Sur le réseau local, cela passe par QUIC ; sur Internet, iroh ouvre une connexion QUIC (P2P direct après hole-punching NAT, ou via un relais DERP si le hole-punching échoue). Dans les deux cas, les octets transitent à la vitesse du réseau ; il n'y a pas de cycle « téléversement complet puis téléchargement ».
Streaming vérifié BLAKE3 (arbre Bao)
Pour les transferts basés sur iroh, chaque fichier est identifié par son hachage BLAKE3. L'expéditeur annonce le hachage ; le destinataire télécharge les blocs et vérifie chacun d'eux par rapport à l'arbre de hachage avant de l'accepter. C'est ce qu'on appelle le « streaming vérifié » (via la bibliothèque bao-tree 0.16) — l'intégrité est contrôlée de manière incrémentielle, pas seulement à la fin. Un relais malveillant ne peut pas altérer les octets sans que le destinataire le détecte immédiatement et interrompe le transfert.
Une compression adaptative
Pour les dossiers, DropLink compresse à la volée avec une compression adaptative : Deflate niveau 6 pour le texte et le code, Deflate niveau 1 (rapide) pour les fichiers de plus de 10 MB, et Stored (sans compression) pour les types de fichiers qui ne se compressent pas bien (jpg, mp4, zip, mp3, etc.). Cela évite de gaspiller du CPU sur des données déjà compressées. Le tampon d'E/S est de 1 MB pour réduire les appels système sur les fichiers volumineux. Avant de créer l'archive, DropLink vérifie que la destination dispose de suffisamment d'espace disque (taille totale + marge de 100 MB) via statvfs (Unix) ou GetDiskFreeSpaceExW (Windows).
Progression, estimation du temps restant et annulation
Le suivi de la progression est lock-free (AtomicU64 / AtomicBool) pour des mises à jour sans surcoût. La vitesse est calculée avec une EWMA (moyenne mobile pondérée de façon exponentielle), échantillonnée toutes les 200 ms ou plus, ce qui donne des lectures de vitesse et de temps restant lisses et sans oscillation. L'annulation est instantanée : un indicateur AtomicBool bascule, le CountingReader renvoie Interrupted, et le flux QUIC est réinitialisé avec le code CANCEL_BY_LOCAL = 1.
Quelle vitesse attendre pour les fichiers très volumineux
Sur un réseau local Wi-Fi 5/6, attendez-vous à 15–40 MB/s : un fichier de 50 GB se transfère en 25 à 55 minutes environ. L'Ethernet Gigabit est encore plus rapide, borné par le disque le plus lent. Pour les transferts P2P via Internet, la vitesse de téléversement de l'expéditeur est généralement le goulot d'étranglement : avec un débit montant de 100 Mbit, 50 GB prennent ~75 minutes. QUIC reprend la session via des tickets TLS 1.3 lors de la reconnexion, de sorte que de brèves coupures réseau ne redémarrent pas l'intégralité du transfert.
- 50 GB en Ethernet Gigabit
- ~8 minutes
- 50 GB sur réseau local Wi-Fi 6
- ~17 minutes
- 50 GB avec un débit montant de 100 Mbit (Internet)
- ~75 minutes
- Poignée de main de reprise de session
- 1 RTT
- Taille de fichier unique maximale testée
- 100 GB
Comment les transferts volumineux restent sécurisés
Les mêmes couches de chiffrement s'appliquent quelle que soit la taille : TLS 1.3 sur le réseau local avec vérification d'empreinte TOFU, TLS 1.3 + ed25519 sur Internet, streaming vérifié BLAKE3 pour les transferts via iroh. BLAKE3 est particulièrement important pour les fichiers volumineux : il garantit que chaque bloc correspond exactement à ce que l'expéditeur a envoyé — aucune altération au niveau des octets n'est possible, pas même par le relais. La protection par mot de passe optionnelle ajoute un contrôle d'accès : le relais conserve un jeton de session (UUID) haché en SHA-256, avec une durée de vie configurable (3600 s par défaut), protégé par une limitation de débit et des métriques anti-brute-force.
FAQ technique
N'y a-t-il vraiment aucune limite de taille ?
Aucune limite imposée. Les limites pratiques sont : l'espace disque disponible du destinataire, la volonté de l'expéditeur de garder l'application ouverte et, pour les transferts par Internet, la bande passante du côté le plus lent. Nous avons testé avec succès des transferts de fichiers uniques de 100 Go.
Est-ce plus sûr que le téléversement vers le cloud ?
En général, oui. Les téléversements vers le cloud sont chiffrés en transit et au repos sur les serveurs du fournisseur, mais ce dernier peut techniquement accéder aux fichiers. Les transferts DropLink sont chiffrés de bout en bout d'application à application, et rien n'est stocké côté serveur — pour ces transferts, le relais ne voit que des paquets QUIC chiffrés avec TLS 1.3 qu'il ne peut pas déchiffrer ; les téléchargements via l'interface Web sur Internet transitent par le relais de DropLink, chiffrés en transit, et ne sont jamais écrits sur disque.
Devrais-je activer la protection par mot de passe pour les transferts volumineux ?
Pour un partage individuel via Internet, la protection par mot de passe est recommandée. Elle ajoute un secret partagé que le destinataire doit saisir avant que le relais n'octroie un jeton de session, ce qui est utile si le lien de partage est envoyé via un canal moins sécurisé (SMS, e-mail). Le mot de passe est haché avec SHA-256 côté serveur ; la durée de vie du jeton est de 3600 s par défaut.
Que se passe-t-il si le transfert est interrompu ?
QUIC tente de migrer la connexion de manière transparente lors des changements de réseau brefs. Pour les déconnexions complètes, vous pouvez relancer le partage : pour les transferts via iroh, le streaming vérifié BLAKE3 permet au destinataire de conserver les octets déjà vérifiés et de ne récupérer que les blocs manquants au cours de la même session. Pour les transferts sur réseau local avec un repli HTTP, les requêtes de plage (range requests) permettent des téléchargements repris.