Fonctionnement et architecture
Ive Sent It permet d’envoyer des fichiers en glissant‑déposant des dossiers ou des fichiers uniques. Le service accepte un nombre illimité de fichiers par envoi, avec une limite de 3 GB par envoi en version gratuite, 3 TB par fichier en abonnement Pro et 5 TB en version Team. Aucun compte n’est requis pour le destinataire, ce qui simplifie le flux : le serveur reçoit les données, les scanne, les chiffre et génère un lien unique. Le lien reste sous le contrôle de l’expéditeur, qui peut le désactiver, le prolonger ou le restreindre à tout moment.
Mécanismes de sécurité
Chaque fichier est d’abord analysé pour détecter tout contenu dangereux, probablement à l’aide d’un moteur antivirus intégré. L’expéditeur peut appliquer plusieurs protections : mot de passe, GeoWall™ (géofencing basé sur l’adresse IP), planification d’une ouverture future, ou mode « view‑once ». Le service crée un certificat signé horodaté qui atteste qui a ouvert le fichier, quand et où, ce qui repose sur une signature cryptographique asymétrique. Un watermark forensique unique par téléchargement permet de tracer une fuite éventuelle. Pour les envois sensibles, une vérification d’identité (code email ou contrôle d’identité en direct) est proposée.
Intégrations et API
Outre l’interface web, Ive Sent It expose un REST API et des webhooks signés, disponibles à partir du plan Pro. Ces points d’accès permettent d’automatiser la création de livraisons depuis des applications tierces, tout en conservant les garanties de signature et de suivi en temps réel. Le service supporte le SSO d’entreprise et la gestion de rôles, ce qui facilite le déploiement dans des équipes ou des organisations avec des exigences de conformité. Les paiements sont traités via Stripe, avec 0 % de commission prélevée sur les transactions.
Limites et considérations
Le modèle repose sur une infrastructure propriétaire ; aucune information n’est fournie sur le chiffrement de bout en bout, ce qui laisse une dépendance vis‑à‑vis du fournisseur pour la confidentialité des données en transit et au repos. La localisation des serveurs est limitée aux États‑Unis ou à l’Europe, ce qui peut contraindre les organisations soumises à des exigences de souveraineté des données. Les tailles maximales (3 TB/5 TB) restent élevées mais restent inférieures aux besoins de certains studios de post‑production qui utilisent plusieurs dizaines de téraoctets. Enfin, l’absence de code source ouvert empêche une vérification indépendante des mécanismes de signature et de watermarking.