L’exploitant colle une chaîne de connexion et demande pourquoi le client n’atteint pas la base. Un développeur jette une pile d’erreurs qui contient encore une clé sk- et demande ce que l’exception signifie. Les deux croient seulement poser une question. Sur ChatGPT et Gemini, l’invite, c’est le texte que vous avez soumis. Un mot de passe, un code de récupération, une clé API, un NIR, et la clé de déchiffrement après # dans une URL quittent l’onglet avec cette requête.
L’article précédent traitait quels champs masquer avant d’envoyer un ticket ou un journal de chat : les destinataires étaient Slack, Zendesk, un fil mail. Ici, le destinataire change : une page de dialogue génératif. La question tient en une phrase : quelles chaînes doivent devenir un masque avant le collage. Le masquage de texte de MyPassGen s’exécute dans l’onglet courant et s’ouvre sans compte. Ce n’est pas une visite de l’outil. On aligne les réglages officiels et les pages que vous pouvez ouvrir vous-même.
Séparez d’abord les deux jobs
Si vous pouvez demander « comment déboguer cette classe d’erreur » ou coller un journal où chaque secret est déjà REDACTED, faites-le. Quand il faut montrer un format, utilisez une chaîne qui n’ouvre aucun compte réel. Quand une personne nommée a besoin d’une clé encore utilisable, envoyez un lien à usage unique. N’écrivez pas le secret vivant dans l’historique d’un dialogue.
Une fois collé, le texte a quitté l’appareil
Un mot de passe généré peut rester dans le champ. Après Copier, il est dans le presse-papiers système — ce chemin est dans après avoir copié un mot de passe, qui peut encore lire le presse-papiers. Collez dans ChatGPT ou Gemini et cliquez sur Envoyer : un troisième chemin s’ouvre. L’original devient une invite sur les serveurs du produit. HTTPS veut dire que le trajet est chiffré. Cela ne veut pas dire que le fournisseur ne lit pas le clair, que le fil n’entre pas dans l’historique, qu’un examinateur ne le verra jamais, ni que vous ne pourrez pas plus tard en faire une page publique.
Le centre de confidentialité des applications Gemini le dit sans détour : n’entrez pas d’informations confidentielles qu’un examinateur ne devrait pas voir, ni que Google utiliserait pour améliorer ses services, y compris les technologies d’apprentissage automatique. OpenAI est tout aussi net sur les pages partagées : la FAQ des liens partagés demande de ne pas y mettre de contenu sensible, parce que quiconque a le lien peut le lire.
Ces phrases sont des frontières de fournisseur, pas du marketing. Ce que vous contrôlez n’est pas une ligne « nous n’envoyons rien » sur une page d’accueil. Une fois le texte parti, où pouvez-vous encore l’ouvrir — historique, fenêtre de conservation du chat temporaire, et une URL qui commence par chatgpt.com/share/ ou g.co/gemini/share/ ?
Les champs à masquer d’abord
Le test est le même que pour un ticket : si la personne suivante — ou le fournisseur, ou quiconque ouvre plus tard un lien de partage — peut encore se connecter, appeler une API, vérifier une pièce ou débiter une carte, vous n’avez pas fini. Le dialogue ajoute deux formes que les tickets connaissent déjà, mais qui durent plus longtemps ici : une clé complète, et une URL qui porte encore la clé après #. L’historique se compte en mois par défaut. Une page partagée se compte en « quiconque a le lien ».
| Champ | Pourquoi le masquer d’abord | Quoi coller à la place |
|---|---|---|
| Mot de passe, mot de passe principal, code de récupération | La chaîne elle-même ouvre le compte | REDACTED, ou une description du type « mot de passe aléatoire de 16 caractères » |
| Clé API, jeton d’accès, mot de passe dans une chaîne de connexion | Le préfixe nomme la famille ; la valeur complète appelle l’API | Garder sk- / ghp_ / AKIA ; remplacer le reste par des astérisques |
| Mobile, NIR, carte, e-mail | On peut encore composer, vérifier, débiter ou écrire à la personne | Mobile 06 ** ** ** 78 ; NIR : garder la forme, masquer le milieu ; carte : quatre derniers ; e-mail : premier caractère local |
URL unique complète s.html?id=…#… |
Le fragment après # est la clé de déchiffrement ; coller l’URL entière la remet au fournisseur |
Dire « il existe un lien à usage unique », ou ne garder que id=. Ne pas inclure le fragment |
Les préfixes de famille peuvent rester : sk-, sk_live_, AKIA, AIza, ghp_, github_pat_, glpat-, xoxb-, et un jeton tronqué après Bearer. Le préfixe dit au modèle de quelle sorte de secret vous parlez. Il n’est pas là pour continuer à appeler l’API. Si la chaîne masquée authentifie encore, vous avez trop peu masqué — ou une clé utilisable n’aurait jamais dû entrer dans un dialogue.
Une URL unique complète mérite sa propre ligne. La clé est après # pour qu’une navigation navigateur ne la mette pas sur la ligne de requête HTTP ; la raison est dans quand on envoie un mot de passe une fois à un collègue, pourquoi la clé de déchiffrement va après #. Coller l’URL entière dans une zone de dialogue n’est pas une navigation. C’est un envoi de formulaire. Les caractères après le dièse deviennent du texte d’invite. Enlever https:// ou raccourcir le domaine ne règle rien.
Ce que l’invite peut garder
Vous n’avez pas à arrêter de poser des questions sur les journaux. Le modèle a besoin de la structure, de la classe d’erreur et des étapes déjà tentées — pas d’un secret réutilisable. Codes d’erreur, pile sans clés, versions de framework, système d’exploitation, commandes sans mot de passe vivant, et un état du type « la clé a été renouvelée » suffisent en général.
Numéros de commande, clés de ticket, SKU produit et noms d’environnement (staging / prod) restent en général s’ils n’ouvrent aucun compte. Les masquer et le conseil rate l’environnement. Noms, adresses postales, informations sur un mineur et photos de pièce non recadrées se trouvent souvent là où une règle ne regarde jamais : dans une capture, ou découpés par des espaces. Si vous ne pouvez pas masquer les pixels, n’envoyez pas l’image à la page de dialogue.
N’attachez pas le mot de passe principal en service quand vous demandez « un mot de passe plus fort ». La génération doit rester sur cet appareil. Le générateur de mot de passe de MyPassGen utilise le mode aléatoire de 6 à 128 caractères, 16 par défaut, avec un avertissement en dessous de 8. Il s’ouvre sans compte. Les chaînes nouvellement générées et les candidats que vous tapez pour un contrôle local ne sont pas envoyés comme données métier. Coller un ancien mot de passe pour qu’un modèle « évalue la force », c’est le remettre à un tiers. En quoi une liste locale de mots faibles diffère d’une requête réseau est dans liste locale de fuites et Have I Been Pwned : ce que chaque contrôle prouve.
ChatGPT : entraînement, chat temporaire, liens
La FAQ Data Controls d’OpenAI place l’interrupteur sous « Improve the model for everyone » — en interface française, souvent « Améliorer le modèle pour tout le monde ». Connecté : photo de profil → Paramètres → Contrôles des données, puis désactivez. Les conversations restent dans votre historique. Le texte officiel dit qu’elles ne serviront pas à entraîner ChatGPT. Couper l’entraînement ne veut pas dire que le texte n’a jamais quitté l’appareil, ni qu’il disparaît de votre propre liste.
Le chat temporaire (Temporary Chat) est un second chemin. Texte officiel : il n’entre pas dans l’historique, ne crée pas de souvenirs, et ne sert pas à l’entraînement. Le système le conserve encore pour surveiller les abus, et le supprime au bout de 30 jours. Trente jours, ce n’est pas « jamais stocké ». C’est « plus court que l’historique ordinaire, et encore éligible à une revue d’abus ». Ne traitez pas le chat temporaire comme une fenêtre de navigation privée. La navigation privée vide la liste de ce navigateur. Le chat temporaire vide la liste récente de votre compte. La fenêtre de conservation côté fournisseur est une horloge à part.
Un lien de partage est le troisième chemin, et le plus simple à contrôler sur place. Les URL de compte personnel ressemblent à https://chatgpt.com/share/…. Quiconque a le lien voit un instantané de la conversation. Le lien n’accorde pas votre compte. Les messages ajoutés ensuite n’entrent pas automatiquement dans cet instantané. Supprimer le fil d’origine, ou couper « Améliorer le modèle pour tout le monde », ne supprime pas un lien de partage déjà créé. Gérez-les sous Contrôles des données → Liens partagés. Si l’autre personne a déjà importé la conversation dans son historique, supprimer votre lien ne rapatrie pas cette copie.
Fin juillet 2025, certaines pages partagées ont été brièvement indexables par les moteurs. OpenAI a arrêté l’expérience le jour même, en parlant d’un test trop court qui multipliait les chances de partager plus que prévu. Même sans indexation, « quiconque a le lien peut ouvrir, sans se connecter » tient toujours. Transformer un fil qui contient un mot de passe en page partagée, c’est proche de coller le ticket sur une page sans mot de passe.
Gemini : Conserver l’activité, 72 heures, liens publics
Les applications Gemini lient historique et entraînement à un seul réglage : Conserver l’activité (Keep Activity). Le centre de confidentialité dit que, lorsqu’il est activé, Google utilise votre activité — avec l’aide d’examinateurs humains — pour fournir, développer et améliorer les services, y compris l’entraînement de modèles d’IA générative. Les données examinées par des prestataires sont détachées de votre compte et conservées jusqu’à trois ans. La suppression automatique vaut par défaut 18 mois. Vous pouvez la passer à 3 mois, 36 mois, ou aucune suppression automatique.
Après avoir coupé Conserver l’activité, les dialogues suivants n’apparaissent plus dans l’activité et ne servent pas à l’entraînement, sauf si vous envoyez un commentaire. Le texte officiel dit encore que ces dialogues restent liés au compte pendant 72 heures, pour que Gemini puisse répondre, traiter les commentaires et protéger Google, les utilisateurs et le public — y compris avec une revue humaine. Les chats temporaires utilisent la même fenêtre de 72 heures. Ils n’entrent pas dans la liste récente, ne servent ni à l’entraînement ni à la personnalisation, et une fois le fil quitté, vous ne pouvez plus l’ouvrir vous-même. Soixante-douze heures n’est pas la même échelle que les 30 jours du chat temporaire ChatGPT. Ni l’un ni l’autre n’est « parti du fournisseur à l’instant de l’envoi ».
Un pouce levé ou baissé ouvre un second canal. Google écrit que si Conserver l’activité est coupé et que vous envoyez quand même un commentaire, les dialogues et données associés peuvent être examinés par une équipe dédiée, conservés jusqu’à trois ans, et détachés de votre compte Google. Si vous voulez une copie de moins, ne laissez pas de commentaire sur une réponse qui contient encore un mot de passe de test.
Les liens de partage utilisent g.co/gemini/share/…. La page Google Partager vos discussions dans les applications Gemini parle d’un lien public. Quiconque a le lien peut le lire, le renvoyer, et — sauf conversations Gem et utilisateurs de moins de 18 ans — continuer le dialogue de son côté. Vous partagez toute la conversation, y compris images et artefacts Canvas. Les modifications après création du lien ne mettent pas à jour la page publique. Supprimez le lien public et les visiteurs voient que la discussion n’existe plus. Un message déjà posté dans un groupe ne disparaît pas. Si quelqu’un d’autre a cliqué sur « Continuer cette discussion » avec Conserver l’activité activé, sa copie ne disparaît pas non plus.
Gemini dans le panneau latéral de Chrome ajoute un saut. Texte officiel : lorsque Conserver l’activité est activé, des informations sur les sites visités, plus l’audio et les fichiers que vous partagez, entrent dans l’activité des applications Gemini. Le contenu de page est enregistré temporairement sur le compte et n’apparaît pas dans la liste d’activité. Poser une question avec ce panneau ouvert sur une page de générateur ou une page de lecture à usage unique peut envoyer le contexte de la page avec l’invite. Ce n’est pas le même chemin que « l’onglet Réseau de cet outil a-t-il envoyé du clair ». Comment contrôler le chemin de l’outil est dans comment vérifier que le chiffrement dans le navigateur n’envoie pas le texte clair.
Quatre chemins après Envoyer
Le même mot de passe de test, une fois dans une page de dialogue, se sépare en au moins quatre chemins. La différence n’est pas le nom du modèle. C’est si vous pouvez encore ouvrir cette copie vous-même.
| Chemin | ChatGPT (compte personnel, texte officiel) | Applications Gemini (compte personnel, texte officiel) |
|---|---|---|
| Historique ordinaire | Entre dans l’historique par défaut ; couper « Améliorer le modèle » laisse l’historique en place | Avec Conserver l’activité, entre dans l’activité ; suppression auto par défaut à 18 mois |
| Entraînement / amélioration du modèle | Contrôlé par l’interrupteur d’amélioration des Contrôles des données | Lié à Conserver l’activité ; échantillons examinés conservés jusqu’à 3 ans |
| Conservation du chat temporaire | Pas dans l’historique, pas utilisé pour l’entraînement ; côté système jusqu’à environ 30 jours | Pas dans la liste récente, pas utilisé pour l’entraînement ; lié au compte jusqu’à 72 heures |
| Lien de partage / public | chatgpt.com/share/… ; quiconque a le lien peut lire |
g.co/gemini/share/… ; quiconque a le lien peut lire et renvoyer |
Couper l’entraînement, ou passer en chat temporaire, ne resserre que « utilisé pour améliorer le modèle » et « visible dans votre propre liste ». Les liens de partage demandent une suppression à part. Le masquage local ferme la source : l’invite sortante n’a jamais contenu de secret utilisable. Des quatre chemins, seul le masquage est terminé avant d’appuyer sur Envoyer.
Vérifier sur place
Ces étapes ne dépendent d’aucune promesse de marque. Utilisez une chaîne qui n’ouvre aucun compte réel — le mot de passe aléatoire de 16 caractères par défaut du générateur, ou sk-TEST_NOT_A_REAL_KEY. Ne vous entraînez pas avec un mot de passe principal en service, une clé de production, ou une vraie URL unique.
- Masquez d’abord sur cet appareil. Ouvrez Nettoyer URL, passez au masquage de texte, et traitez un type : téléphone, pièce, carte, e-mail ou clé API. Comparez original et résultat côte à côte. Cherchez l’original complet dans le résultat — vous ne devez pas le trouver. Ouvrez l’onglet Réseau des outils de développement, activez Conserver le journal, et confirmez que les corps de requête et les événements d’analyse ne contiennent pas cet original.
- Collez le texte déjà masqué dans ChatGPT ou Gemini. Posez une question qui n’a pas besoin du secret, par exemple « En trois phrases, de quelle classe d’erreur s’agit-il ? » Ne collez pas un mot de passe de test en clair pour que le modèle « le voie ». Vous contrôlez le flux.
- S’il faut prouver qu’une chaîne non masquée entre dans l’historique, n’utilisez qu’une chaîne de test. Après Envoyer, actualisez la liste et cherchez cette chaîne dans le dernier fil. Supprimez ce fil tout de suite. Dans ChatGPT, ouvrez Paramètres → Contrôles des données et regardez « Améliorer le modèle pour tout le monde » et Liens partagés. Dans Gemini, ouvrez l’activité et confirmez Conserver l’activité et le délai de suppression automatique.
- Contrôlez un lien de partage. Démarrez un nouveau dialogue qui ne contient aucun secret ni mot de passe de test. Créez une URL de partage. ChatGPT doit commencer par
chatgpt.com/share/; Gemini parg.co/gemini/share/. Ouvrez-la dans une fenêtre privée sans vous connecter — vous devez voir le texte entier. Supprimez le lien public et rouvrez — ça doit échouer. Ne cliquez pas sur Partager sur un fil qui contient encore un mot de passe. - Lisez le texte d’interface du chat temporaire. Le Temporary Chat de ChatGPT et le chat temporaire de Gemini disent tous deux que le fil n’entre pas dans l’historique. Les fenêtres de conservation indiquées doivent correspondre à environ 30 jours et 72 heures. Après avoir quitté le chat temporaire, il ne doit plus réapparaître dans la liste récente.
- Après un envoi réussi, terminez comme le décrit l’article sur le presse-papiers : copiez un caractère inutile pour écraser. Ne laissez pas l’original dans le champ comme sauvegarde.
Le masquage de texte de MyPassGen travaille sur cette frontière. Un type à la fois. Le traitement reste dans l’onglet courant. L’original n’est pas envoyé et n’est pas écrit dans l’analyse. Un mobile français se masque souvent en 06 ** ** ** 78 ; un NIR de quinze caractères est contrôlé avant masquage, le milieu (dont la date de naissance) disparaît ; les cartes passent Luhn, puis ne gardent que les quatre derniers ; les e-mails gardent le premier caractère de la partie locale. La page dit que c’est une aide. Les cas importants demandent encore un regard humain. Vous ne créez pas de compte.
Quand quelqu’un a vraiment besoin de la clé
Le masquage résout « parler du problème sans envoyer un numéro complet ». Un collègue qui doit se connecter, appeler une API ou ouvrir une pièce jointe a besoin de la valeur vivante. Un masque ne l’aide pas. Ne collez pas ce clair dans ChatGPT, Gemini, un groupe ou le corps d’un mail. Utilisez un lien à usage unique : le chiffré est stocké temporairement côté serveur, la clé de déchiffrement est après # dans l’URL, et la création comme la lecture s’ouvrent sans compte. Quand vous remettez l’URL complète au destinataire, ne collez pas la même chaîne dans une page de dialogue.
Pour un fichier à déchiffrer plus d’une fois, utilisez la boîte de chiffrement de fichiers : AES-256-GCM dans le navigateur, en flux, un fichier jusqu’à 5 Go, sortie .lock / .enc. Envoyez la phrase secrète par un autre canal. Ne la mettez pas dans la même invite. Le stockage cloud ne tient alors que du chiffré. Qui peut encore lire le clair est dans avant de déposer un fichier dans le cloud, qui peut lire le texte clair.
Une fois le masquage fait avant la question, et les clés utilisables passées sur un lien à usage unique, vous pouvez déjà répondre à cet article. Ce qu’il faut masquer d’abord, c’est toute chaîne qui ouvre encore un compte, appelle une API, vérifie une pièce ou débite une carte — plus toute URL complète qui porte encore la clé après #. Le chat temporaire et un interrupteur d’entraînement ne raccourcissent que l’usage que le fournisseur fait de ce que vous avez déjà envoyé. Ils ne rapatrient pas ce clair.
Questions fréquentes
Si je coupe « Améliorer le modèle » ou Conserver l’activité, puis-je coller un mot de passe ?
Non. Ces interrupteurs resserrent l’entraînement et votre propre liste d’historique. L’invite part toujours vers le fournisseur. Le chat temporaire ChatGPT peut encore être conservé environ 30 jours. Gemini écrit encore 72 heures. Les deux côtés peuvent recourir à une revue humaine pour la sécurité. Traitez le clair collé comme déjà vu par l’autre partie.
Le chat temporaire, c’est la même chose qu’une fenêtre privée ?
Non. La navigation privée vide l’historique et les cookies de ce navigateur. Le chat temporaire vide la liste récente de votre compte. OpenAI écrit une suppression à 30 jours. Google écrit une conservation de 72 heures. Ni l’un ni l’autre n’est « brûlé à l’envoi ». Après la fermeture de la fenêtre, la fenêtre côté fournisseur suit encore les conditions de ce produit.
Après avoir cliqué sur Partager, suffit-il de supprimer le fil ?
Non. ChatGPT demande une suppression à part sous Contrôles des données → Liens partagés. Gemini demande une suppression sous Vos liens publics. Une copie déjà importée, ou continuée avec Conserver l’activité activé, ne disparaît pas quand vous supprimez le lien. Ne cliquez pas sur Partager sur un fil qui contient encore un secret.
Faut-il un compte pour masquer ? Si je colle le texte masqué dans une IA, l’outil envoie-t-il l’original ?
Aucun compte. Pendant le masquage local, l’original reste dans l’onglet courant. Ce que vous contrôlez dans Réseau, c’est si un NIR, une boîte ou une clé complète est parti vers un tiers. Après le masque, l’invite envoyée à ChatGPT ou Gemini doit être le masque, pas le mot de passe vivant. Quand une clé utilisable doit circuler, utilisez un lien à usage unique. Ne vous fiez pas à la page de dialogue.