iCanSend Plus

iCanSend Plus

The secure in-browser file server. No installation, no backend, end-to-end encrypted.

No install End-to-end encrypted No cloud Works offline

Overview

iCanSend Plus turns your web browser into a secure file server. Open a folder on your computer, and share it with other people over a direct, encrypted connection. There is nothing to install, no cloud service, and no third-party server storing your files.

Unlike traditional file-sharing tools (cloud drives, FTP servers, email attachments), iCanSend Plus creates a direct peer-to-peer link between your browser and your recipients' browsers. Your files never transit through an intermediary server. The only external service used is a lightweight signaling relay that helps establish the connection, then steps aside.

Key idea: Your files stay on your computer. They are streamed directly to the recipient over an encrypted channel. When you close the session, the connection is severed and nothing remains online.

Why iCanSend Plus?

🔒

End-to-end encrypted

All transfers use WebRTC's built-in DTLS encryption. No one can intercept your files in transit, not even the signaling server.

📁

Your files stay local

No upload to any cloud. The server reads files from your disk and streams them directly. Close the tab, and the server is gone.

⚡

No setup

No software to install, no firewall to configure, no port to open. Just open the page and pick a folder.

đŸ‘„

Multiple clients

One server can serve multiple clients simultaneously (10 by default, configurable up to 20). Each with their own permissions.

đŸ›Ąïž

Granular permissions

Control who can read, create, modify, or delete files, folder by folder. Inherit or override as needed.

📋

Full audit trail

Every connection, transfer, and permission change is logged. Export to CSV or JSON at any time.

🔄

Auto-sync

Clients can mirror a folder locally. Changes on the server are pushed automatically.

💬

Built-in chat

Communicate with connected clients directly, without leaving the app.

Compared to cloud storage (Google Drive, Dropbox): no account needed, no storage limits, no subscription, no data stored on third-party servers. Your disk is the limit.

Compared to email: no file size limit, no compression, no waiting for upload then download. Direct streaming.

Compared to FTP/SMB: no port forwarding, no static IP, no complex configuration. Works behind any NAT.

Roles

iCanSend Plus has three roles:

RoleDescriptionRequires license?
ServerOpens a folder and shares it. Manages permissions, monitors transfers, chats with clients.Yes
ClientConnects to a server to browse, download, and upload files. Free.No
AdminA client with elevated privileges: can manage the server remotely (kick clients, change config, view audit).Yes

Opening a server

  1. Obtain a license. The server role requires a valid license. Licenses are delivered after purchase and are automatically stored in your browser. No manual activation needed.
  2. Click "Open a server" on the home screen.
  3. Select a folder. Your browser will ask you to pick a folder. Choose the folder you want to share. The browser needs read/write access to manage files.
  4. Configure access. Set an alias (optional, for persistent access) or leave it empty to use code mode, set a PIN if needed, and invite clients.

Browser requirement: Server mode requires a recent Chromium-based browser (Chrome, Edge, Brave, or Opera). Firefox and Safari do not support the File System Access API needed to read local folders.

Once the folder is open, you see the server dashboard with indicators (connected clients, active transfers, file count, volume served), tabs for clients, transfers, file permissions, audit log, and configuration.

Connecting as a client

  1. Click "Connect as client" on the home screen.
  2. Enter the code or alias provided by the server operator.
  3. Enter a PIN if the server requires one.
  4. Optionally enter your name so the server operator can identify you.
  5. Click "Connect".

Once connected, you see the file explorer. You can navigate folders by clicking on them, download files, upload new ones (if you have permission), and chat with the server operator.

Client mode works on any modern browser with WebRTC support, including Firefox and Safari. No folder access or special permissions needed.

Codes & Aliases

The server operator chooses how clients connect. There is no mode toggle: the access mode is determined automatically by whether an alias is set in the configuration.

Code mode (ephemeral)

When the alias field is empty, the server runs in code mode. Each time you click "Create invitation", a unique 8-character code is generated. It is valid for 2 minutes. Share it with one person. Once they connect, the code is consumed. This is ideal for one-to-one sharing.

  • Click the code to copy it to your clipboard.
  • The countdown shows remaining time.
  • You can generate multiple codes for multiple clients.

Alias mode (persistent)

As soon as you type an alias in the configuration (e.g. project-alpha), the server switches to alias mode. Clients connect with this alias at any time, as long as the server is running and has available slots. Ideal for recurring access or team collaboration.

Clearing the alias field instantly reverts to code mode (and closes the alias listener).

Tip: Leave the alias empty for sensitive one-time sharing. Set an alias when you need a stable address for a working session.

Quick connect via URL

You can create a link that automatically connects a client to your server. Just append the alias to the URL using the #alias= fragment:

https://icansend.com/plus#alias=project-alpha

When someone opens this link, iCanSend Plus starts, switches to client mode, fills in the alias, and is ready to connect. They just need to click "Connect".

Privacy: The alias is in the URL fragment (after #), which is never sent to the HTTP server. It is purged from the browser address bar immediately after loading.

The alias appears in the server dashboard when configured. Click the "Copy link" button next to your alias to get the full URL in your clipboard, ready to share.

PIN protection

Add an extra layer of security with a PIN:

PolicyBehavior
NoneNo PIN required. Anyone with the code or alias can connect.
FixedA static PIN you set in the configuration. All clients must enter it. Change it anytime.
One-time (2 min)Generate a single-use PIN valid for 2 minutes. One client can use it, then it is consumed. Maximum security for sensitive sharing.

To generate a one-time PIN, go to Configuration and click "Generate one-time PIN". The PIN appears in the dashboard with a countdown. Click it to copy.

Permissions

iCanSend Plus lets you control what each client can do, per folder or per file. Permissions are inherited from the parent folder unless a node (folder or file) carries its own rules.

Permission types

PermissionWhat it allows
ReadBrowse and preview/download files in the folder.
Downloadable (on by default)Allow downloading the file to disk. If off, the file can still be previewed (on screen) but the Download button disappears — neither from the file list nor from the preview viewer. Useful for "screen-only reading".
Hidden (off by default)Hide the node from the client's file list. A client who knows the path can still preview/download it (if allowed). Useful for a navigable Markdown tree where only the main file is listed and linked files are reached via internal links.
Create filesUpload new files to the folder.
Create foldersCreate new subfolders.
Modify (none/any/own)Overwrite existing files. "Own" = only files the client created. "Any" = all files.
Delete (none/any/own)Delete files. Same "own"/"any" logic.
Auto-syncSubscribe to automatic folder synchronization.

Downloadable is a soft restriction. Because previewing reuses the same file stream, a non-official client could technically save previewed bytes to disk. It reliably hides the Download button in the official UI and matches the "operator + known clients" threat model — but it is not a cryptographic boundary.

Color coding

In the client's file explorer, each row shows a colored left border indicating the effective permission level:

  • Blue — Read only
  • Yellow — Can create
  • Orange — Can modify own files
  • Green — Full write access
  • Gray — No access (hidden)

Restriction badges may also appear next to a file name: "preview only" (downloadable off) and "hidden" (only visible to the operator, never to clients since hidden nodes aren't listed).

Editing permissions

On the server dashboard, go to the "Files & Permissions" tab. Click any folder or file in the tree to open the permission editor. Set default rules (apply to everyone) or per-UUID rules (apply to a specific client). An "inherited" badge shows when the node has no rule of its own. Click "Reset" to inherit from the parent folder again.

Real-time updates: When you change a permission, all connected clients instantly see the update in their interface. Controls that are no longer available (e.g. upload button when write is revoked) disappear automatically.

File transfers

Downloading files

Click the "Download" button next to any file you have read permission for. The file streams directly to your browser's download folder. A progress bar shows transfer status. Each file is verified with a CRC32 checksum to guarantee integrity.

Uploading files

If you have "Create files" permission, you can upload by:

  • Drag & drop files anywhere in the client window.
  • Click the upload zone and select files.

Uploaded files are verified for integrity. If a file already exists, you need "Modify" permission to overwrite it. The replacement is atomic: the old version is preserved until the new one is fully written and verified.

Transfer status

StatusMeaning
QueuedWaiting for a transfer slot.
ActiveTransfer in progress.
DoneCompleted successfully, CRC verified.
CorruptedCRC mismatch, transfer failed.
DeniedPermission denied.
LockedFile is locked by another transfer.

Auto-sync

Auto-sync lets a client mirror a server folder to a local folder on their computer. When files are added, modified, or deleted on the server, the changes are pushed to the client automatically.

Setting up auto-sync

  1. In the client view, click "Choose sync folder" and select a local folder.
  2. Navigate to the server folder you want to sync.
  3. Click "Sync this folder" to subscribe.
  4. Choose a deletion policy: keep local files, move to trash, or delete locally when the server deletes them.

Browser requirement: Auto-sync requires a Chromium-based browser (Chrome, Edge, Brave, Opera) with File System Access API support.

Chat

The server operator, remote admins, and clients can exchange text messages in real time, without leaving the app.

Default mode (relay off)

  • Server side / remote admin: Pick a specific client or "All clients" from the dropdown, type your message, press Enter or Send.
  • Client side: Type your message, press Enter. It goes to the server operator and to all connected remote admins.
  • Clients cannot talk to each other directly.

Relay chat (configurable)

Enable the "Chat relay" checkbox in the Configuration tab to let clients talk to each other. When on, a recipient dropdown appears next to the client's chat input:

  • Server (default) — message goes to the operator + admins only.
  • All clients — broadcast to every client (except yourself) + the server.
  • A specific client — private message to that client (still visible to the operator + admins).

The server relays each message to its target; the sender never receives their own message back. Each recipient sees the sender's display name above the message.

Remote admins always relay: An admin can send messages to anyone (server, all, or a specific client) regardless of the relay setting — they act as the operator. Conversely, any client message is always relayed to all connected admins, even with relay off, so admins can monitor and respond.

  • Incoming messages play a notification sound.
  • You can change your display name at any time from the client view; the server updates its dashboard instantly.

Remote administration

Designated administrators can manage the server remotely from a client browser, without being at the server's computer.

Becoming an admin

  1. Connect to the server as a regular client with "Remember my identity" checked (so your UUID is stable). A persistent identity is required — an ephemeral client cannot be promoted to admin.
  2. The server operator (or an already-connected admin) goes to the Clients tab and clicks "Set admin" on your row. A dialog opens with a freshly generated secret — copy it immediately, it is shown only once (the server only keeps its hash).
  3. Reconnect (or reconnect later) with "Admin mode" checked and paste your secret. No UUID to type: your stored persistent UUID is reused automatically, matching the one that was promoted.

One secret per admin. Each promoted UUID gets its own secret (never shared). Re-promoting an already-admin client regenerates a new secret. An admin can be demoted from the same row ("Revoke admin"); an admin cannot revoke themselves.

Admin capabilities

  • View all connected clients and active transfers (refreshed every 3 seconds).
  • Disconnect individual clients.
  • Promote or revoke other admins ("Set admin" / "Revoke admin" on each client row).
  • Change server configuration (max clients, PIN policy, access mode, chat relay, log to file).
  • View and edit file permissions — the same clickable tree as the operator (open the editor on any folder or file).
  • Query and export the audit log, refreshed on demand (Refresh button).
  • Create invitation codes.
  • Send chat messages to any client.
  • Suspend or resume the server.
  • Close the server session.

Security: Admin access requires a valid license, an authorized UUID, and the correct secret. The server operator can revoke admin access at any time. An admin cannot revoke themselves or change the served folder remotely.

Security & Privacy

Encryption

All data transfers use WebRTC's DTLS encryption (the same standard used for secure HTTPS connections). Files are encrypted end-to-end between the server and each client. The signaling relay only helps establish the connection and never sees file content.

Data integrity

Every transferred file is verified with a CRC32 checksum computed on both sides. If the checksums don't match, the transfer is marked as corrupted and the file is discarded.

No data stored online

iCanSend Plus stores nothing on any server:

  • Files are read from your local disk and streamed directly.
  • Configuration (permissions, settings) lives in memory only and is lost when you close the tab. You can export it to a file for backup.
  • The license is stored in your browser's local storage. No account, no server-side registration.
  • The audit log is in memory. Export it before closing if you need a record.

Connection security

  • Codes expire after 2 minutes. One-time PINs are consumed after a single use.
  • Inactive transfers are automatically aborted after 60 seconds of no data.
  • Clients must authenticate within 30 seconds of connecting or are disconnected.

TURN relay (optional)

By default, iCanSend Plus uses direct peer-to-peer connections (no intermediary). In restrictive network environments (corporate firewalls, symmetric NAT), a TURN relay can be used. TURN credentials are injected via the URL fragment (#turn=...), never sent to the HTTP server, and purged from the browser history immediately. TURN traffic is still encrypted end-to-end; the relay only forwards encrypted packets.

Install the app

iCanSend Plus can be installed as a Progressive Web App (PWA) on your device for a native-like experience:

  • Standalone window, no browser chrome.
  • Appears in your app launcher / dock.
  • Works with OS-level share targets.

How to install

  1. Open iCanSend Plus in a Chromium-based browser (Chrome, Edge).
  2. Ensure you have a valid license (the install button only appears with a license).
  3. Click the "Install App" button in the header.
  4. Confirm the installation prompt.

Note: Installing iCanSend Plus replaces the iCanSend app if it was previously installed, because both share the same web address. You will be warned before proceeding.

License

The server role requires a valid license. Here's how it works:

  • Licenses are delivered after purchase and automatically stored in your browser. No manual activation or copy-paste needed.
  • The license is verified offline using a cryptographic signature. No internet call to a license server.
  • Licenses have an expiration date. When a license expires, the server role is disabled but client mode continues to work.
  • The license status is displayed on the home screen.

Need a license? Go to the page to purchase or renew a license. Once activated, the license is stored automatically.

Frequently Asked Questions

Which browsers are supported?

Client mode: any modern browser with WebRTC (Chrome, Edge, Firefox, Safari, Brave, Opera).

Server mode: Chromium-based browsers only (Chrome, Edge, Brave, Opera), because the File System Access API is required. Firefox and Safari do not support it.

Do my files go through a cloud server?

No. Files are streamed directly from the server's disk to the client's browser over an encrypted peer-to-peer connection. The signaling server only helps establish the connection.

What happens when I close the server tab?

All client connections are severed immediately. The server stops. No data remains online. Configuration and audit logs (in memory) are lost unless you exported them.

Is there a file size limit?

No artificial limit. The only constraints are your disk space and available memory. Files are streamed in chunks, so even very large files transfer without loading entirely into memory.

Can multiple people download at the same time?

Yes. Multiple clients can connect simultaneously (10 by default, configurable up to 20). Transfers run in parallel (4 concurrent transfers by default, also configurable).

What if my network blocks peer-to-peer?

In restrictive environments (corporate networks), you can use a TURN relay. Add TURN credentials to the URL fragment: https://icansend.com/plus#turn=turn:server:port&tu=user&tp=pass. The credentials are purged from the URL after loading.

Can I use iCanSend and iCanSend Plus together?

Yes. Both apps coexist on the same site. They share the same Service Worker, so there are no conflicts. However, only one can be installed as a PWA at a time (same address).

iCanSend Plus

Le serveur de fichiers sécurisé dans le navigateur. Sans installation, sans serveur, chiffré de bout en bout.

Sans installation Chiffré de bout en bout Sans cloud Hors-ligne

Présentation

iCanSend Plus transforme votre navigateur web en serveur de fichiers sécurisé. Ouvrez un dossier sur votre ordinateur et partagez-le avec d'autres personnes via une connexion directe et chiffrée. Il n'y a rien à installer, aucun service cloud, et aucun serveur tiers ne stocke vos fichiers.

Contrairement aux outils de partage de fichiers traditionnels (clouds, serveurs FTP, piÚces jointes par email), iCanSend Plus crée un lien direct de pair à pair entre votre navigateur et celui de vos destinataires. Vos fichiers ne transitent jamais par un serveur intermédiaire. Le seul service externe utilisé est un relais de signalisation léger qui aide à établir la connexion, puis se retire.

Idée clé : Vos fichiers restent sur votre ordinateur. Ils sont diffusés directement vers le destinataire via un canal chiffré. Quand vous fermez la session, la connexion est coupée et rien ne reste en ligne.

Pourquoi iCanSend Plus ?

🔒

Chiffré de bout en bout

Tous les transferts utilisent le chiffrement DTLS intĂ©grĂ© Ă  WebRTC. Personne ne peut intercepter vos fichiers en transit, pas mĂȘme le serveur de signalisation.

📁

Vos fichiers restent locaux

Aucun envoi vers un cloud. Le serveur lit les fichiers depuis votre disque et les diffuse directement. Fermez l'onglet, et le serveur disparaĂźt.

⚡

Zéro configuration

Pas de logiciel Ă  installer, pas de pare-feu Ă  configurer, pas de port Ă  ouvrir. Ouvrez simplement la page et choisissez un dossier.

đŸ‘„

Plusieurs clients

Un serveur peut servir plusieurs clients simultanément (10 par défaut, configurable jusqu'à 20). Chacun avec ses propres permissions.

đŸ›Ąïž

Permissions granulaires

ContrÎlez qui peut lire, créer, modifier ou supprimer des fichiers, dossier par dossier. Héritez ou surchargez selon vos besoins.

📋

Journal d'audit complet

Chaque connexion, transfert et changement de permission est journalisé. Exportez en CSV ou JSON à tout moment.

🔄

Synchronisation auto

Les clients peuvent synchroniser un dossier localement. Les changements sur le serveur sont poussés automatiquement.

💬

Chat intégré

Communiquez avec les clients connectés directement, sans quitter l'application.

Par rapport au stockage cloud (Google Drive, Dropbox) : pas de compte requis, pas de limite de stockage, pas d'abonnement, pas de données stockées sur des serveurs tiers. Votre disque est la seule limite.

Par rapport à l'email : pas de limite de taille, pas de compression, pas d'attente d'envoi puis de téléchargement. Diffusion directe.

Par rapport au FTP/SMB : pas de redirection de port, pas d'IP fixe, pas de configuration complexe. Fonctionne derriĂšre n'importe quel NAT.

RĂŽles

iCanSend Plus propose trois rĂŽles :

RĂŽleDescriptionLicence requise ?
ServeurOuvre un dossier et le partage. GĂšre les permissions, surveille les transferts, discute avec les clients.Oui
ClientSe connecte à un serveur pour parcourir, télécharger et envoyer des fichiers. Gratuit.Non
AdminUn client avec des privilÚges élevés : peut gérer le serveur à distance (expulser des clients, modifier la config, consulter l'audit).Oui

Ouvrir un serveur

  1. Obtenir une licence. Le rÎle serveur nécessite une licence valide. Les licences sont livrées aprÚs l'achat et stockées automatiquement dans votre navigateur. Aucune activation manuelle nécessaire.
  2. Cliquez sur « Ouvrir un serveur » sur l'écran d'accueil.
  3. Sélectionnez un dossier. Votre navigateur vous demandera de choisir un dossier. Choisissez le dossier à partager. Le navigateur a besoin d'un accÚs en lecture/écriture pour gérer les fichiers.
  4. Configurez l'accÚs. Renseignez un alias (optionnel, pour un accÚs persistant) ou laissez-le vide pour utiliser le mode code, définissez un PIN si nécessaire, et invitez des clients.

Prérequis navigateur : Le mode serveur nécessite un navigateur récent basé sur Chromium (Chrome, Edge, Brave ou Opera). Firefox et Safari ne supportent pas l'API File System Access nécessaire pour lire les dossiers locaux.

Une fois le dossier ouvert, vous voyez le tableau de bord serveur avec des indicateurs (clients connectés, transferts actifs, nombre de fichiers, volume servi), des onglets pour les clients, les transferts, les permissions, le journal d'audit et la configuration.

Se connecter en client

  1. Cliquez sur « Se connecter en client » sur l'écran d'accueil.
  2. Saisissez le code ou l'alias fourni par l'opérateur du serveur.
  3. Saisissez le PIN si le serveur en exige un.
  4. Saisissez éventuellement votre nom pour que l'opérateur puisse vous identifier.
  5. Cliquez sur « Se connecter ».

Une fois connecté, vous voyez l'explorateur de fichiers. Vous pouvez naviguer dans les dossiers en cliquant dessus, télécharger des fichiers, en envoyer de nouveaux (si vous en avez la permission) et discuter avec l'opérateur du serveur.

Le mode client fonctionne sur tout navigateur moderne supportant WebRTC, y compris Firefox et Safari. Aucun accÚs aux dossiers ou permission spéciale nécessaire.

Codes & Alias

L'opérateur du serveur choisit comment les clients se connectent. Il n'y a pas de sélecteur de mode : le mode d'accÚs est déterminé automatiquement selon qu'un alias est renseigné ou non dans la configuration.

Mode code (éphémÚre)

Quand le champ alias est vide, le serveur fonctionne en mode code. À chaque clic sur « CrĂ©er une invitation », un code unique de 8 caractĂšres est gĂ©nĂ©rĂ©. Il est valide 2 minutes. Partagez-le avec une personne. Une fois connectĂ©e, le code est consommĂ©. IdĂ©al pour le partage de pair Ă  pair.

  • Cliquez sur le code pour le copier dans le presse-papier.
  • Le compte Ă  rebours affiche le temps restant.
  • Vous pouvez gĂ©nĂ©rer plusieurs codes pour plusieurs clients.

Mode alias (persistant)

DÚs que vous saisissez un alias dans la configuration (par exemple projet-alpha), le serveur bascule en mode alias. Les clients se connectent avec cet alias à tout moment, tant que le serveur fonctionne et a des emplacements disponibles. Idéal pour un accÚs récurrent ou une collaboration d'équipe.

Vider le champ alias ramÚne instantanément en mode code (et ferme le listener d'alias).

Astuce : Laissez l'alias vide pour un partage ponctuel sensible. Renseignez un alias quand vous avez besoin d'une adresse stable pour une session de travail.

Connexion rapide via URL

Vous pouvez créer un lien qui connecte automatiquement un client à votre serveur. Ajoutez simplement l'alias à l'URL via le fragment #alias= :

https://icansend.com/plus#alias=projet-alpha

Quand quelqu'un ouvre ce lien, iCanSend Plus dĂ©marre, bascule en mode client, remplit l'alias et est prĂȘt Ă  se connecter. Il suffit de cliquer sur « Se connecter ».

Confidentialité : L'alias est dans le fragment d'URL (aprÚs #), qui n'est jamais envoyé au serveur HTTP. Il est purgé de la barre d'adresse du navigateur immédiatement aprÚs le chargement.

L'alias apparaĂźt dans le tableau de bord du serveur une fois configurĂ©. Cliquez sur le bouton « Copier le lien » Ă  cĂŽtĂ© de votre alias pour obtenir l'URL complĂšte dans le presse-papier, prĂȘte Ă  partager.

Protection PIN

Ajoutez une couche de sécurité supplémentaire avec un PIN :

PolitiqueComportement
AucunAucun PIN requis. Toute personne avec le code ou l'alias peut se connecter.
FixeUn PIN statique que vous définissez dans la configuration. Tous les clients doivent le saisir. Modifiable à tout moment.
À usage unique (2 min)GĂ©nĂ©rez un PIN Ă  usage unique valide 2 minutes. Un seul client peut l'utiliser, puis il est consommĂ©. SĂ©curitĂ© maximale pour un partage sensible.

Pour générer un PIN à usage unique, allez dans Configuration et cliquez sur « Générer un PIN à usage unique ». Le PIN apparaßt dans le tableau de bord avec un compte à rebours. Cliquez dessus pour le copier.

Permissions

iCanSend Plus vous permet de contrĂŽler ce que chaque client peut faire, par dossier ou par fichier. Les permissions sont hĂ©ritĂ©es du dossier parent sauf si un nƓud (dossier ou fichier) porte sa propre rĂšgle.

Types de permissions

PermissionCe qu'elle autorise
LectureParcourir et prévisualiser/télécharger les fichiers du dossier.
TĂ©lĂ©chargeable (activĂ© par dĂ©faut)Autorise le tĂ©lĂ©chargement du fichier sur le disque. Si dĂ©sactivĂ©, le fichier reste prĂ©visualisable (Ă  l'Ă©cran) mais le bouton TĂ©lĂ©charger disparaĂźt — ni de la liste ni de la visionneuse. Utile pour « lecture Ă©cran seule ».
CachĂ© (dĂ©sactivĂ© par dĂ©faut)Masque le nƓud de la liste de fichiers du client. Un client qui en connaĂźt le chemin peut nĂ©anmoins le prĂ©visualiser/tĂ©lĂ©charger (si autorisĂ©). Utile pour une arborescence Markdown navigable oĂč seul le fichier principal est listĂ©, les fichiers liĂ©s Ă©tant atteints par liens internes.
Créer fichiersEnvoyer de nouveaux fichiers dans le dossier.
Créer dossiersCréer de nouveaux sous-dossiers.
Modifier (aucun/tous/propres)Remplacer des fichiers existants. « Propres » = seulement les fichiers créés par le client. « Tous » = tous les fichiers.
Supprimer (aucun/tous/propres)Supprimer des fichiers. MĂȘme logique « propres »/« tous ».
Synchro autoS'abonner Ă  la synchronisation automatique du dossier.

« TĂ©lĂ©chargeable » est une restriction logicielle. La prĂ©visualisation rĂ©utilisant le mĂȘme flux de fichier, un client non officiel pourrait techniquement sauvegarder les octets prĂ©visualisĂ©s sur le disque. Cela masque de façon fiable le bouton TĂ©lĂ©charger dans l'UI officielle et correspond au modĂšle de menace « opĂ©rateur + clients connus » — mais ce n'est pas une frontiĂšre cryptographique.

Codage couleur

Dans l'explorateur de fichiers du client, chaque ligne affiche une bordure gauche colorée indiquant le niveau de permission effectif :

  • Bleu — Lecture seule
  • Jaune — Peut crĂ©er
  • Orange — Peut modifier ses propres fichiers
  • Vert — AccĂšs en Ă©criture complet
  • Gris — Aucun accĂšs (masquĂ©)

Des pastilles de restriction peuvent aussi apparaĂźtre Ă  cĂŽtĂ© du nom d'un fichier : « aperçu seul » (tĂ©lĂ©chargeable dĂ©sactivĂ©) et « cachĂ© » (visible uniquement par l'opĂ©rateur, jamais par les clients puisque les nƓuds cachĂ©s ne sont pas listĂ©s).

Modifier les permissions

Sur le tableau de bord serveur, allez dans l'onglet « Fichiers & Permissions ». Cliquez sur n'importe quel dossier ou fichier dans l'arborescence pour ouvrir l'Ă©diteur de permissions. DĂ©finissez des rĂšgles par dĂ©faut (appliquĂ©es Ă  tous) ou des rĂšgles par UUID (appliquĂ©es Ă  un client spĂ©cifique). Un badge « hĂ©ritĂ© » indique quand le nƓud n'a pas sa propre rĂšgle. Cliquez sur « RĂ©initialiser » pour hĂ©riter Ă  nouveau du dossier parent.

Mises à jour en temps réel : Quand vous modifiez une permission, tous les clients connectés voient instantanément la mise à jour dans leur interface. Les contrÎles qui ne sont plus disponibles (ex. bouton d'envoi quand l'écriture est révoquée) disparaissent automatiquement.

Transferts de fichiers

Télécharger des fichiers

Cliquez sur le bouton « Télécharger » à cÎté de tout fichier pour lequel vous avez la permission de lecture. Le fichier est diffusé directement vers votre dossier de téléchargement. Une barre de progression affiche l'état du transfert. Chaque fichier est vérifié avec une somme de contrÎle CRC32 pour garantir l'intégrité.

Envoyer des fichiers

Si vous avez la permission « Créer fichiers », vous pouvez envoyer des fichiers par :

  • Glisser-dĂ©poser des fichiers n'importe oĂč dans la fenĂȘtre client.
  • Cliquer sur la zone d'envoi et sĂ©lectionner des fichiers.

Les fichiers envoyés sont vérifiés pour leur intégrité. Si un fichier existe déjà, vous avez besoin de la permission « Modifier » pour le remplacer. Le remplacement est atomique : l'ancienne version est préservée jusqu'à ce que la nouvelle soit entiÚrement écrite et vérifiée.

Statut des transferts

StatutSignification
En fileEn attente d'un emplacement de transfert.
ActifTransfert en cours.
TerminéTerminé avec succÚs, CRC vérifié.
CorrompuCRC non concordant, transfert échoué.
RefuséPermission refusée.
VerrouilléLe fichier est verrouillé par un autre transfert.

Synchronisation automatique

La synchro auto permet à un client de synchroniser un dossier du serveur vers un dossier local sur son ordinateur. Quand des fichiers sont ajoutés, modifiés ou supprimés sur le serveur, les changements sont poussés automatiquement vers le client.

Configurer la synchro auto

  1. Dans la vue client, cliquez sur « Choisir un dossier de synchro » et sélectionnez un dossier local.
  2. Naviguez vers le dossier du serveur que vous souhaitez synchroniser.
  3. Cliquez sur « Synchroniser ce dossier » pour vous abonner.
  4. Choisissez une politique de suppression : conserver les fichiers locaux, mettre Ă  la corbeille, ou supprimer localement quand le serveur les supprime.

Prérequis navigateur : La synchro auto nécessite un navigateur basé sur Chromium (Chrome, Edge, Brave, Opera) avec le support de l'API File System Access.

Chat

L'opérateur du serveur, les administrateurs distants et les clients peuvent échanger des messages texte en temps réel, sans quitter l'application.

Mode par défaut (relais désactivé)

  • CĂŽtĂ© serveur / admin distant : Choisissez un client spĂ©cifique ou « Tous les clients » dans le menu dĂ©roulant, tapez votre message, appuyez sur EntrĂ©e ou Envoyer.
  • CĂŽtĂ© client : Tapez votre message, appuyez sur EntrĂ©e. Il va Ă  l'opĂ©rateur et Ă  tous les admins distants connectĂ©s.
  • Les clients ne peuvent pas se parler directement entre eux.

Relais chat (configurable)

Activez la case à cocher « Relais chat » dans l'onglet Configuration pour permettre aux clients de se parler entre eux. Quand actif, un menu déroulant de destinataire apparaßt à cÎté de la zone de saisie du chat client :

  • Serveur (par dĂ©faut) — le message va Ă  l'opĂ©rateur + aux admins seulement.
  • Tous les clients — diffusion Ă  tous les clients (sauf vous-mĂȘme) + le serveur.
  • Un client spĂ©cifique — message privĂ© vers ce client (reste visible par l'opĂ©rateur + les admins).

Le serveur relaie chaque message vers sa cible ; l'émetteur ne reçoit jamais son propre message. Chaque destinataire voit le nom d'affichage de l'émetteur au-dessus du message.

Les admins distants relaient toujours : Un admin peut envoyer des messages Ă  n'importe qui (serveur, tous, ou un client prĂ©cis) quel que soit le rĂ©glage du relais — il agit comme l'opĂ©rateur. RĂ©ciproquement, tout message client est toujours relayĂ© vers tous les admins connectĂ©s, mĂȘme avec le relais dĂ©sactivĂ©, pour qu'ils puissent surveiller et rĂ©pondre.

  • Les messages entrants Ă©mettent un son de notification.
  • Vous pouvez changer votre nom affichĂ© Ă  tout moment depuis la vue client ; le serveur met Ă  jour son tableau de bord instantanĂ©ment.

Administration distante

Les administrateurs dĂ©signĂ©s peuvent gĂ©rer le serveur Ă  distance depuis un navigateur client, sans ĂȘtre devant l'ordinateur du serveur.

Devenir admin

  1. Connectez-vous au serveur comme client ordinaire avec « MĂ©moriser mon identitĂ© » cochĂ© (afin que votre UUID soit stable). Une identitĂ© persistante est requise — un client Ă©phĂ©mĂšre ne peut pas ĂȘtre promu admin.
  2. L'opĂ©rateur du serveur (ou un admin dĂ©jĂ  connectĂ©) va dans l'onglet Clients et clique sur « DĂ©finir admin » sur votre ligne. Une fenĂȘtre s'ouvre avec un secret fraĂźchement gĂ©nĂ©rĂ© — copiez-le immĂ©diatement, il n'est affichĂ© qu'une seule fois (le serveur n'en conserve que l'empreinte).
  3. Reconnectez-vous (ou plus tard) avec « Mode administration » coché et collez votre secret. Aucun UUID à saisir : votre UUID persistant stocké est réutilisé automatiquement et correspond à celui qui a été promu.

Un secret par admin. Chaque UUID promu obtient son propre secret (jamais partagĂ©). Re-promouvoir un client dĂ©jĂ  admin rĂ©gĂ©nĂšre un nouveau secret. Un admin peut ĂȘtre rĂ©trogradĂ© depuis la mĂȘme ligne (« RĂ©voquer admin ») ; un admin ne peut pas se rĂ©voquer lui-mĂȘme.

Capacités de l'admin

  • Voir tous les clients connectĂ©s et les transferts actifs (rafraĂźchi toutes les 3 secondes).
  • DĂ©connecter des clients individuels.
  • Promouvoir ou rĂ©voquer d'autres admins (« DĂ©finir admin » / « RĂ©voquer admin » sur chaque ligne client).
  • Modifier la configuration du serveur (clients max, politique PIN, mode d'accĂšs, relais chat, journalisation).
  • Consulter et modifier les permissions des fichiers — la mĂȘme arborescence cliquable que l'opĂ©rateur (ouverture de l'Ă©diteur sur n'importe quel dossier ou fichier).
  • Consulter et exporter le journal d'audit, rafraĂźchi Ă  la demande (bouton Actualiser).
  • CrĂ©er des codes d'invitation.
  • Envoyer des messages de chat Ă  n'importe quel client.
  • Suspendre ou reprendre le serveur.
  • Fermer la session serveur.

SĂ©curitĂ© : L'accĂšs admin nĂ©cessite une licence valide, un UUID autorisĂ© et le secret correct. L'opĂ©rateur peut rĂ©voquer l'accĂšs admin Ă  tout moment. Un admin ne peut ni se rĂ©voquer lui-mĂȘme ni changer le dossier servi Ă  distance.

Sécurité & Confidentialité

Chiffrement

Tous les transferts de donnĂ©es utilisent le chiffrement DTLS de WebRTC (le mĂȘme standard utilisĂ© pour les connexions HTTPS sĂ©curisĂ©es). Les fichiers sont chiffrĂ©s de bout en bout entre le serveur et chaque client. Le relais de signalisation aide seulement Ă  Ă©tablir la connexion et ne voit jamais le contenu des fichiers.

Intégrité des données

Chaque fichier transféré est vérifié avec une somme de contrÎle CRC32 calculée des deux cÎtés. Si les sommes ne correspondent pas, le transfert est marqué comme corrompu et le fichier est rejeté.

Aucune donnée stockée en ligne

iCanSend Plus ne stocke rien sur aucun serveur :

  • Les fichiers sont lus depuis votre disque local et diffusĂ©s directement.
  • La configuration (permissions, paramĂštres) vit en mĂ©moire uniquement et est perdue Ă  la fermeture de l'onglet. Vous pouvez l'exporter dans un fichier pour la sauvegarder.
  • La licence est stockĂ©e dans le stockage local de votre navigateur. Pas de compte, pas d'inscription cĂŽtĂ© serveur.
  • Le journal d'audit est en mĂ©moire. Exportez-le avant de fermer si vous en avez besoin.

Sécurité de connexion

  • Les codes expirent aprĂšs 2 minutes. Les PIN Ă  usage unique sont consommĂ©s aprĂšs une seule utilisation.
  • Les transferts inactifs sont automatiquement interrompus aprĂšs 60 secondes sans donnĂ©e.
  • Les clients doivent s'authentifier dans les 30 secondes suivant la connexion sinon ils sont dĂ©connectĂ©s.

Relais TURN (optionnel)

Par dĂ©faut, iCanSend Plus utilise des connexions directes de pair Ă  pair (sans intermĂ©diaire). Dans des environnements rĂ©seau restrictifs (pare-feu d'entreprise, NAT symĂ©trique), un relais TURN peut ĂȘtre utilisĂ©. Les identifiants TURN sont injectĂ©s via le fragment d'URL (#turn=...), jamais envoyĂ©s au serveur HTTP, et purgĂ©s de l'historique du navigateur immĂ©diatement. Le trafic TURN reste chiffrĂ© de bout en bout ; le relais ne fait que transfĂ©rer les paquets chiffrĂ©s.

Installer l'application

iCanSend Plus peut ĂȘtre installĂ© comme une application web progressive (PWA) sur votre appareil pour une expĂ©rience proche d'une application native :

  • FenĂȘtre autonome, sans barre de navigateur.
  • ApparaĂźt dans votre lanceur d'applications / dock.
  • Fonctionne avec les cibles de partage du systĂšme.

Comment installer

  1. Ouvrez iCanSend Plus dans un navigateur basé sur Chromium (Chrome, Edge).
  2. Assurez-vous d'avoir une licence valide (le bouton d'installation n'apparaĂźt qu'avec une licence).
  3. Cliquez sur le bouton « Installer l'application » dans l'en-tĂȘte.
  4. Confirmez l'invite d'installation.

Note : L'installation d'iCanSend Plus remplace l'application iCanSend si elle Ă©tait prĂ©cĂ©demment installĂ©e, car les deux partagent la mĂȘme adresse web. Vous serez averti avant de continuer.

Licence

Le rÎle serveur nécessite une licence valide. Voici comment ça fonctionne :

  • Les licences sont livrĂ©es aprĂšs l'achat et stockĂ©es automatiquement dans votre navigateur. Aucune activation manuelle ou copier-coller nĂ©cessaire.
  • La licence est vĂ©rifiĂ©e hors-ligne grĂące Ă  une signature cryptographique. Aucun appel internet vers un serveur de licences.
  • Les licences ont une date d'expiration. Quand une licence expire, le rĂŽle serveur est dĂ©sactivĂ© mais le mode client continue de fonctionner.
  • Le statut de la licence est affichĂ© sur l'Ă©cran d'accueil.

Besoin d'une licence ? Accédez à la page pour acheter ou renouveler une licence. Une fois activée, la licence est stockée automatiquement.

Questions fréquentes

Quels navigateurs sont supportés ?

Mode client : tout navigateur moderne avec WebRTC (Chrome, Edge, Firefox, Safari, Brave, Opera).

Mode serveur : navigateurs basés sur Chromium uniquement (Chrome, Edge, Brave, Opera), car l'API File System Access est requise. Firefox et Safari ne la supportent pas.

Mes fichiers passent-ils par un serveur cloud ?

Non. Les fichiers sont diffusés directement du disque du serveur vers le navigateur du client via une connexion chiffrée de pair à pair. Le serveur de signalisation aide seulement à établir la connexion.

Que se passe-t-il quand je ferme l'onglet serveur ?

Toutes les connexions client sont coupĂ©es immĂ©diatement. Le serveur s'arrĂȘte. Aucune donnĂ©e ne reste en ligne. La configuration et le journal d'audit (en mĂ©moire) sont perdus sauf si vous les avez exportĂ©s.

Y a-t-il une limite de taille de fichier ?

Aucune limite artificielle. Les seules contraintes sont votre espace disque et la mĂ©moire disponible. Les fichiers sont diffusĂ©s par morceaux, donc mĂȘme les trĂšs gros fichiers transitent sans ĂȘtre entiĂšrement chargĂ©s en mĂ©moire.

Plusieurs personnes peuvent-elles tĂ©lĂ©charger en mĂȘme temps ?

Oui. Plusieurs clients peuvent se connecter simultanément (10 par défaut, configurable jusqu'à 20). Les transferts s'exécutent en parallÚle (4 transferts concurrents par défaut, également configurable).

Et si mon réseau bloque le pair à pair ?

Dans les environnements restrictifs (réseaux d'entreprise), vous pouvez utiliser un relais TURN. Ajoutez les identifiants TURN au fragment d'URL : https://icansend.com/plus#turn=turn:serveur:port&tu=utilisateur&tp=motdepasse. Les identifiants sont purgés de l'URL aprÚs le chargement.

Puis-je utiliser iCanSend et iCanSend Plus ensemble ?

Oui. Les deux applications coexistent sur le mĂȘme site. Elles partagent le mĂȘme Service Worker, il n'y a donc aucun conflit. Cependant, une seule peut ĂȘtre installĂ©e en tant que PWA Ă  la fois (mĂȘme adresse).