L’exploitation colle le code d’accès de la visio dans la description de l’agenda, intitule l’événement « bascule ce soir », invite toute l’équipe et réserve une salle. Une fois la réunion finie, on ouvre son propre agenda et on supprime. Dans l’agenda partagé de l’assistante, la description est encore là. Quiconque peut ouvrir l’agenda de la salle de réunion ouvre le même paragraphe. Dix minutes avant le créneau, un rappel s’affiche : l’écran verrouillé montre le mot « mot de passe » et la ligne qui suit.

Un texte précédent a traité ce que Envoyés, le transfert et l’aperçu mobile gardent encore d’un mot de passe écrit dans un e-mail : c’était « une fois le secret dans le corps, Envoyés et le centre de notifications peuvent-ils encore le montrer ». Ici, la question change : une fois le code écrit dans la description de l’invitation d’agenda, quelles copies pouvez-vous encore ouvrir. Si le secret part plutôt sur un lien unique, la forme reste s.html?id=…#…. Créer et lire s’ouvrent sans compte. Les outils MyPassGen s’utilisent tout de suite. Ce n’est pas une visite des boutons d’agenda. On suit les pages d’aide officielles, puis ce que vous voyez dans le détail de l’événement, les autorisations de partage et le centre de notifications.

Séparer d’abord deux faits

« Privé » masque l’événement aux personnes qui regardent votre agenda entier. Ça ne le masque pas aux invités que vous avez ajoutés à cet événement. Les invités ouvrent l’événement lui-même. Le code dans la description leur est visible. Supprimer votre copie ne vide pas les copies invitées, l’agenda d’une salle ni un rappel d’écran verrouillé.

Pourquoi supprimer votre événement ne fait pas disparaître le code

Une invitation d’agenda n’est pas un post-it qui n’existe que dans votre fenêtre. La RFC 5545 §3.8.1.5 définit DESCRIPTION comme une propriété texte d’un composant d’agenda : elle donne à un VEVENT une note plus complète que le titre. Une fois le code dans ce champ, il fait partie des données de l’événement. Il voyage avec le titre, l’heure et le lieu. Il n’est pas coincé dans la case sur laquelle vous venez de cliquer Envoyer.

Ce que vous envoyez est en général une demande de planification, pas un avis à sens unique. La RFC 5546 décrit REQUEST ainsi : prendre un objet iCalendar et le planifier avec d’autres utilisateurs d’agenda. Les destinataires répondent par une méthode de réponse. Une demande de réunion est l’un des exemples listés. Chaque personne invitée reçoit une copie qu’elle peut écrire dans son propre agenda. Supprimer la ligne de l’organisateur dans l’interface web ne change que ce compte. Les agendas des invités, et les copies hors ligne déjà synchronisées sur un téléphone, ne disparaissent pas avec ce clic.

Les personnes qui n’utilisent pas Google Agenda reçoivent souvent un e-mail d’invitation. Google, dans Inviter des personnes à votre événement Agenda, écrit que vous pouvez inviter toute personne disposant d’une adresse e-mail, même si elle n’utilise pas Google Agenda. Les personnes qui n’utilisent pas Google Agenda, et les utilisateurs de Google Agenda disposant d’un fournisseur de messagerie autre que Gmail, reçoivent un e-mail, qui met à jour leur agenda en fonction des paramètres de leur service d’agenda. Donc « je n’ai créé qu’un événement, je n’ai jamais écrit d’e-mail à part » ne veut pas dire : une seule copie en clair. L’invitation elle-même peut déposer une deuxième copie dans une boîte de réception. Où un mot de passe dans un e-mail reste encore, le texte précédent l’a déjà découpé. On ne reprend pas cette carte ici.

Qui « Privé » masque vraiment

Google Agenda donne à un événement trois visibilités : visibilité par défaut, public et privé. Modifier la visibilité des événements et des tâches est net. La visibilité par défaut suit les paramètres de partage de l’agenda. Si un collègue a l’autorisation « Voir les détails des événements » ou une autorisation supérieure, il peut voir les détails. Privé masque les détails pour la plupart des personnes qui consultent votre agenda : elles voient un bloc « Occupé ». Les exceptions, ce sont vous, et les personnes auxquelles vous avez accordé « Apporter des modifications et voir les détails des événements » ou plus. Ça bloque les personnes qui regardent votre agenda. Ça ne bloque pas les invités que vous avez ajoutés à cet événement.

La même page liste des frontières faciles à rater. Après une invitation, l’autre personne choisit comment l’événement s’affiche dans son agenda. Si l’événement est en visibilité par défaut et qu’elle a partagé son agenda, ces personnes peuvent consulter les détails dans l’agenda de l’invité. Si vous réservez une salle de réunion ou une autre ressource, les personnes ayant accès à l’agenda de la ressource peuvent aussi voir les détails. Même en privé, inviter des participants ou réserver une salle peut encore exposer l’heure de début, l’heure de fin et le créateur. Un événement périodique n’a qu’un seul paramètre de visibilité. Modifier une occurrence s’applique à toute la série.

Le drapeau « Privé » d’Outlook n’est pas non plus un brûlage après lecture. Microsoft, dans Partager votre calendrier dans Outlook sur le web, écrit : les éléments marqués comme privés sont protégés ; la plupart des personnes avec lesquelles vous partagez voient uniquement l’heure, pas le titre, le lieu ni d’autres informations. Les séries récurrentes marquées comme privées affichent encore la périodicité. L’exception : vous accordez à un délégué l’autorisation d’afficher des événements privés. La page Définir un rendez-vous ou une réunion comme privé(e) complète l’autre moitié : après Privé et l’envoi de la mise à jour, les détails restent visibles pour vous et les participants à la réunion. Écrire un code visio dans la description et espérer que le mot « Privé » le ramasse ne correspond pas à ces clauses.

Agendas partagés, salles et adresse secrète

Partager l’agenda entier va plus loin qu’un seul drapeau Privé. Google, dans Partager votre agenda, définit « Voir les détails des événements » ainsi : les utilisateurs peuvent consulter tous les détails, comme les noms, les heures, les lieux et les descriptions des événements. Sur un compte professionnel ou scolaire, l’administrateur peut disposer d’autorisations spéciales lui permettant d’accéder à votre agenda et à tous les détails des événements, même si vous ne le partagez pas. Si vous rendez l’agenda disponible publiquement, d’autres personnes peuvent y accéder sur Internet ou dans les résultats de recherche, et l’utiliser avec d’autres applications. Un code dans la description est du texte clair pour toute personne qui a « Voir les détails des événements », et pour toute vue administrateur qui existe dans votre locataire.

Il y a aussi une porte de synchronisation dédiée. Google permet d’afficher l’agenda en lecture seule dans Outlook ou l’application Calendrier d’Apple via un lien iCal, et appelle ce lien « Adresse secrète au format iCal ». Synchroniser un agenda personnel avec d’autres programmes écrit : vous devez être la seule personne à connaître cette adresse ; ne la partagez pas ; en cas de partage involontaire, cliquez sur Réinitialiser. Quiconque tient cette URL peut s’abonner à l’agenda entier. Un code visio dans une description voyage avec l’abonnement. La personne n’a pas besoin d’être sur la liste des invités.

Le partage public d’Apple recopie aussi le calendrier entier. Le guide iCloud Partager un calendrier sur iCloud.com dit : lorsque vous partagez de façon publique, les personnes invitées reçoivent automatiquement un e-mail contenant l’URL ; un invité n’a pas besoin d’être utilisateur d’iCloud pour consulter un calendrier public. Outlook sur le web plafonne le partage extérieur à « Peut afficher mes informations de disponibilité », « Peut afficher les titres et les emplacements » et « Peut afficher tous les détails ». Les personnes hors de l’organisation n’obtiennent ni modification ni délégation, mais « Peut afficher tous les détails » suffit déjà à lire une description. L’agenda d’une salle, un abonnement d’équipe et l’adresse secrète sont trois endroits que votre clic Supprimer ne nettoie pas.

Rappels, écran verrouillé et transfert : où ça diverge

Une fois le même code dans la description, un rappel peut le montrer encore. Google permet jusqu’à cinq notifications par événement. Ces notifications ne sont pas partagées avec les invités Google Agenda : ils reçoivent des rappels selon leurs propres paramètres. Elles sont partagées avec les invités qui n’utilisent pas Google Agenda ; selon leur service, ils reçoivent les notifications que vous avez configurées ou celles qu’ils ont choisies. La fenêtre affiche en général le titre. Certaines interfaces montrent aussi les premières lignes de la description. Si le code est la première phrase, ou si le titre dit « mot de passe : xxx », l’aperçu tend le texte clair à quiconque voit l’écran.

L’écran verrouillé est une autre fenêtre. Le guide d’utilisation de l’iPhone Accéder à des fonctions depuis l’écran verrouillé écrit : les aperçus des notifications peuvent comprendre du texte de Messages, des lignes de messages Mail et des détails sur les invitations de Calendrier. « Afficher les aperçus » peut être réglé sur Toujours. Avec l’aperçu ouvert, vous n’avez pas besoin de déverrouiller pour voir les mots que le système juge utiles à allumer. Après avoir supprimé votre événement, les téléphones des invités sonnent encore selon leurs propres rappels.

Transférer fabrique une autre copie. Google le marque Important sur la page d’invitation : si vous transférez une invitation, le destinataire aura peut-être la possibilité de voir les nouvelles informations concernant la réunion, et il pourra à tout moment modifier votre réponse. Si vous êtes autorisé à ajouter des personnes, après leur réponse elles seront ajoutées à la liste des invités et pourront inviter des personnes supplémentaires. Pour interdire cela, désélectionnez « Inviter d’autres personnes » sous « Les invités peuvent ». Zoom traite le texte d’invitation complet comme quelque chose à coller dans un agenda : l’aide Where to find the meeting invitation text explique de copier toute l’invitation pour la coller dans un e-mail ou une invitation d’agenda. Le lien de connexion et le code d’accès voyagent dans ce bloc. Qu’un logiciel de réunion écrive un code dans la description n’est pas une mauvaise habitude d’une équipe. C’est un champ que ce chemin de remise porte déjà.

Réserver une salle n’ajoute pas une couche de secret

Les agendas de ressources accordent souvent « Voir les détails des événements » à une réception, une assistante ou tout un étage. Un événement en visibilité par défaut pose ses détails sur l’agenda de la ressource. Privé ne masque toujours pas l’heure de début, l’heure de fin et le créateur. Qui d’autre lit un mot de passe après Copier depuis un générateur est dans Après avoir copié un mot de passe, qui peut encore lire le presse-papiers. Ne traitez pas un code d’accès comme une ligne d’ordre du jour dans la même description.

Tableau : ce qui reste d’un code visio dans l’agenda

Prenez le même mot de passe de test et le même titre. Envoyez une invitation normale, marquez-en une privée, partagez un agenda entier, puis transférez une invitation. Les pages que vous pouvez ouvrir ne sont pas les mêmes. Le tableau se lit par « endroits où vous cliquez », pas par nom marketing.

Ce que vous avez fait Votre propre agenda Résultat fréquent chez les autres
Code dans la description, puis suppression de votre événement Votre côté peut être vide ; cherchez d’abord Copies invitées, e-mail d’invitation et événement déjà synchronisé sur un téléphone peuvent encore tenir l’original
Marqué privé, invités tout de même ajoutés Vous lisez encore la description Les invités lisent la description ; ceux qui ne font que consulter votre agenda voient en général Occupé
Agenda entier partagé en « Voir les détails des événements » L’événement d’origine est encore là Les personnes avec qui vous partagez lisent le nom, l’heure, le lieu et la description
Salle réservée, ou adresse secrète iCal publiée L’événement d’origine est encore là L’agenda de ressource ou un abonné lit les détails ; une adresse secrète transférée abonne le livre entier
La description n’envoie que l’identifiant unique ; la clé passe au téléphone L’agenda n’a jamais la clé après # Rappels et partages n’assemblent pas un justificatif utilisable ; les deux moitiés sont nécessaires pour déchiffrer

Ne mélangez pas la cinquième ligne avec les quatre premières. Coller une URL complète s.html?id=…#… dans la description laisse encore un justificatif sur les copies invitées, les agendas partagés et les rappels d’écran verrouillé. Le serveur ne voit pas la clé. Un robot de rappel ne lit en général pas le morceau après #. Une personne peut copier toute la chaîne. Séparez l’identifiant et la clé, et la recherche d’agenda ne trouve plus de lien complet qui ouvre. Traitez le lien entier comme le code lui-même. Ne le rangez pas dans un agenda ni dans les favoris.

Vérifier sur place

Ces étapes ne reposent sur aucune promesse de marque. Utilisez un mot de passe de test qui n’ouvrira jamais un vrai compte, par exemple orange-lake-7, avec le titre « test — ne pas ouvrir la prod ». Ne vous entraînez pas avec un mot de passe principal encore en service, une clé de production ou un vrai lien unique.

  1. Depuis un agenda de test personnel, créez un événement dont la description n’est que le mot de passe de test, et invitez une deuxième boîte de test. Après l’envoi, ouvrez l’agenda invité et confirmez que la description est là. Ouvrez la notification Calendrier du téléphone et voyez si l’écran verrouillé ou le centre affiche le mot de passe de test ou le titre. N’utilisez pas un agenda de production pour cette étape.
  2. Dans l’agenda, cherchez orange-lake-7. Un hit signifie que la description a été indexée. Notez chaque porte encore ouverte : agenda organisateur, agenda invité, e-mail d’invitation. Supprimez l’événement organisateur, puis cherchez à nouveau : l’agenda invité ou Tous les messages fait-il encore un hit ?
  3. Contrôlez la visibilité Google : passez le même événement de test en privé. Ouvrez votre agenda depuis un compte de test qui a « Voir les détails des événements » mais pas le droit de modifier. Vous devez voir Occupé. Ouvrez l’événement lui-même depuis le compte invité. La description doit encore être là. Cela ne prouve que « Privé ≠ masqué aux invités ».
  4. Si vous avez un agenda de test jetable, partagez-le avec un autre compte de test en « Voir les détails des événements ». Ouvrez leur vue et confirmez que le nom, l’heure et le mot de passe de test dans la description sont tous là. Sur un compte professionnel ou scolaire, demandez aussi si un administrateur peut voir les détails sans partage. Fiez-vous au réglage réel de votre locataire, pas à un slogan produit.
  5. Ouvrez les paramètres d’agenda, Intégrer l’agenda / Adresse secrète. Confirmez que l’aide dit de ne pas la partager. Ne collez pas cette adresse dans un chat pour tester. Si vous l’avez déjà fait, cliquez sur Réinitialiser d’après la page d’aide. Créez un autre événement qui ne tient que le mot de passe de test, et regardez l’aperçu d’écran verrouillé. Sur iPhone, Réglages → Notifications → Afficher les aperçus indique si la valeur actuelle est Toujours, Si déverrouillé ou Jamais.
  6. Créez un lien à usage unique MyPassGen avec la même phrase de test, expiration 24 heures, lectures laissées à 1. Dans la description de l’agenda, collez seulement la partie avant le dièse, s.html?id=…. Dites la clé au téléphone ou en face. S’ouvre sans compte. Avec seulement l’identifiant, le destinataire doit voir un lien incomplet ; les deux moitiés sont nécessaires pour déchiffrer. Après lecture, écrasez le presse-papiers. Ne rangez pas dans un agenda une adresse qui a encore #.

Sur un agenda d’entreprise, ajoutez une demi-étape : ouvrez l’agenda de la salle réservée pour le test et voyez si la description tient encore le mot de passe de test, et si l’agenda partagé d’une assistante a synchronisé le même paragraphe. MyPassGen ne vous dira pas si telle passerelle a stocké une autre copie. Fiez-vous aux fenêtres que vous venez d’ouvrir.

Si l’agenda est le seul canal, coupez le justificatif

Pour une remise en tête-à-tête que l’autre peut ouvrir tout de suite, n’écrivez pas le code dans la description. Générez-le sur cet appareil, puis enveloppez-le dans un lien unique. Le générateur de mot de passe MyPassGen offre un mode aléatoire de 6 à 128 caractères, 16 par défaut, et prévient en dessous de 8. Il s’ouvre sans compte. Le résultat n’est pas envoyé comme donnée métier. À la création, le navigateur chiffre avec AES-256-GCM. Une note plafonne à 32 Ko. Les lectures partent de 1 et plafonnent à 10. L’expiration peut être 1 heure, 24 heures, 7 jours, ou uniquement au compteur, sans TTL. Le serveur ne garde que le texte chiffré. Pourquoi la clé va après # est dans Quand on envoie un mot de passe une fois à un collègue, pourquoi la clé de déchiffrement va après # dans l’URL.

Quand l’agenda est obligatoire, coupez le canal. L’événement ne porte que l’heure, le lieu, l’identifiant et la phrase « clé par téléphone ». Ne collez pas un lien complet dans une description qui synchronise, se partage et dessine un aperçu d’écran verrouillé. Un appel, une remise en face, ou un autre compte de messagerie instantanée porte seulement le morceau après #. Aucune moitié ne déchiffre seule. C’est un usage, pas un défaut produit. La page de création émet toujours un lien complet, commode pour un envoi en tête-à-tête. Pour un canal qui dessine des cartes d’aperçu, lancez d’abord un lien de test et voyez si l’aperçu compte une lecture avant d’envoyer un secret vivant. Voir Si vous collez un lien à usage unique dans Slack ou WeChat, l’aperçu le brûle-t-il d’abord.

Un paquet de certificats ou un export de plus de 32 Ko n’a pas sa place sur un lien texte unique. Utilisez la boîte de chiffrement de fichiers : AES-256-GCM en flux dans le navigateur, un fichier jusqu’à 5 Go, sortie .lock / .enc, phrase secrète envoyée à part. Un Drive ou une pièce jointe d’agenda ne doit tenir que du texte chiffré. Voir Avant de déposer un fichier dans le cloud, qui peut lire le texte clair. Un tableur non chiffré en pièce jointe d’événement est le même genre de problème qu’un code dans la description : le fichier circule avec les copies invitées et chaque transfert.

Après avoir contrôlé « l’agenda invité fait-il encore un hit une fois l’événement organisateur supprimé » et « l’aperçu d’écran verrouillé montre-t-il le mot de passe de test », vous pouvez répondre à la question de ce texte : une fois le code dans la description d’agenda, les copies invitées, les agendas partagés, les salles et les rappels téléphone peuvent tous réafficher le texte clair. Privé bloque les personnes qui regardent votre agenda, pas les invités. Une adresse secrète ou un partage public abonne la description entière. L’agenda convient pour une heure et un identifiant. Il convient mal pour le code lui-même.

Questions fréquentes

Si je supprime mon événement, l’autre ne voit plus rien ?

Vider votre ligne ne vide pas la sienne. L’invitation se recopie chez lui comme un REQUEST RFC 5546. Cherchez le mot de passe de test : agenda invité, e-mail d’invitation, notification téléphone. S’il a déjà transféré, ou si l’agenda d’une ressource le tient encore, supprimer votre événement ne s’applique pas. Ne traitez pas « j’ai supprimé l’événement » comme une rotation de code.

« Privé » peut-il remplacer un lien à usage unique ?

Non. Google écrit que Privé affiche Occupé aux personnes qui consultent votre agenda ; les invités ouvrent encore la description. Réserver une salle peut encore exposer l’heure de début, l’heure de fin et le créateur. Outlook masque titre et détails à la plupart des personnes avec qui vous partagez, sauf un délégué autorisé à afficher les événements privés, et les participants voient encore les détails. Le corps est hébergé par le service d’agenda. Le texte clair n’apparaît pas seulement dans le navigateur du destinataire. Pour contrôler « le serveur a-t-il vu autre chose que du texte chiffré », utilisez un lien unique et l’onglet Réseau. Ne substituez pas Privé.

En quoi coller l’URL unique complète dans la description est-il mieux que le code lui-même ?

Les journaux serveur et les aperçus qui ne prennent que le HTML ne voient en général pas la clé après #, et la page de lecture attend le script qui récupère le texte chiffré avant de compter. Les copies invitées, les agendas partagés et un rappel d’écran verrouillé peuvent pourtant encore tenir l’URL entière. Quiconque la copie peut ouvrir avant le brûlage. Plus sûr : ne mettez que l’identifiant dans l’agenda ; la clé part sur un autre canal.

Faut-il un compte pour créer et lire ? Si je me suis trompé de canal, le support peut-il récupérer ?

Pas d’inscription. Créer et lire sont ouverts à un visiteur. Une fois le texte chiffré brûlé par compteur ou expiration, il n’y a pas de sauvegarde en clair côté serveur, ni de boîte support qui puisse le récupérer. Générez un nouveau mot de passe et un nouveau lien. N’actualisez pas la même URL pour voir si elle revient.