LASTWILL
DOCS

Documentation officielle · v1.1 Official documentation · v1.1

Guide User Guide Last Will

Tout ce dont vous avez besoin pour créer, sécuriser et transmettre vos messages grâce à l'architecture zero-knowledge de Last Will.

Everything you need to create, secure and transmit your messages using Last Will's zero-knowledge architecture.

Last Will est une plateforme sécurisée permettant de créer et de transmettre automatiquement des messages à vos bénéficiaires en cas d'absence prolongée. Toutes vos données sont chiffrées sur votre appareil avant d'être envoyées — le serveur ne voit jamais vos clés ni le contenu de vos messages.

Last Will is a secure platform that automatically delivers messages to your designated recipients in the event of a prolonged absence. All your data is encrypted on your device before being sent — the server never sees your keys or the content of your messages.

AES-256-GCMZero-KnowledgeSRP Auth2FA TOTPAWS KMSRGPD / GDPR

💡Concepts clésKey concepts

Messages sécurisésSecure messages

Créez des messages texte et ajoutez des pièces jointes (documents, photos, vidéos) chiffrés et stockés de manière sécurisée. Ces messages ne peuvent être déchiffrés que par vous (texte uniquement) et vos bénéficiaires — jamais par le serveur.

Create text messages and attach files (documents, photos, videos) that are encrypted and securely stored. Messages can only be decrypted by you (text only) and your designated recipients — never by the server.

BénéficiairesRecipients

Les bénéficiaires sont les personnes qui recevront vos messages lors du déclenchement. Vous pouvez en configurer plusieurs et leur attribuer des messages spécifiques. Chaque bénéficiaire dispose d'une clé de chiffrement unique et indépendante.

Recipients are the people who will receive your messages when the timer triggers. You can add multiple recipients and assign specific messages to each. Every recipient has their own independent encryption key.

Timer de vieLife timer

Le timer est le mécanisme central de Last Will. Il attend une confirmation régulière de votre présence. Si vous ne confirmez pas après plusieurs rappels, vos messages sont automatiquement transmis à vos bénéficiaires. Vous pouvez également configurer une fréquence de rappel personnalisée.

The life timer is the core mechanism of Last Will. It waits for a regular confirmation of your presence. If you don't confirm after several reminders, your messages are automatically delivered to your recipients. You can also configure a custom reminder frequency.

💡
Vous pouvez définir un délai de livraison personnalisé par message — par exemple envoyer un message 3 jours après le déclenchement, un autre 7 jours après. You can set a custom delivery delay per message — for example send one message 3 days after trigger, another 7 days after.

Architecture Zero-KnowledgeZero-Knowledge architecture

Vos données sont chiffrées sur votre appareil avant d'être envoyées au serveur. Le serveur ne stocke que des données chiffrées opaques et n'a jamais accès à vos clés de déchiffrement. Même les administrateurs ne peuvent pas lire vos messages.

Your data is encrypted on your device before being sent to the server. The server only stores opaque encrypted blobs and never has access to your decryption keys. Even administrators cannot read your messages.

ℹ️
Conséquence importante : si vous perdez votre mot de passe et vos codes de récupération 2FA, la récupération de vos messages est techniquement impossible. Important consequence: if you lose both your password and your 2FA recovery codes, recovering your messages is technically impossible.

🔑Inscription & connexionSign up & sign in

Créer un compteCreate an account

1
Accéder à l'inscriptionGo to sign up
Rendez-vous sur app.lastwill.tech et cliquez sur Créer un compte.Go to app.lastwill.tech and click Create an account.
2
Renseigner vos informationsEnter your details
Email, mot de passe robuste (min. 12 caractères, majuscules + minuscules + chiffres + symboles) et nom complet optionnel.Email, strong password (min. 12 characters, upper + lower + digits + symbols) and optional full name.
3
Valider votre emailVerify your email
Un email de validation vous est envoyé. Cliquez sur le lien pour activer votre compte.A verification email is sent. Click the link to activate your account.
4
Activer la 2FAEnable 2FA RecommandéRecommended
Activez l'authentification à deux facteurs depuis les paramètres de sécurité dès la première connexion.Enable two-factor authentication from security settings right after your first login.

Se connecterSign in

Last Will utilise le protocole SRP (Secure Remote Password) : votre mot de passe ne transite jamais sur le réseau — seule une preuve cryptographique est échangée avec le serveur.

Last Will uses the SRP (Secure Remote Password) protocol: your password never travels over the network — only a cryptographic proof is exchanged with the server.

1
Email et mot de passeEmail and password
L'authentification SRP s'effectue en arrière-plan de façon transparente. Votre mot de passe ne quitte jamais votre appareil.SRP authentication happens transparently in the background. Your password never leaves your device.
2
Code 2FA (si activé)2FA code (if enabled)
Entrez le code à 6 chiffres de votre application (Google Authenticator, Authy, 1Password, Bitwarden…).Enter the 6-digit code from your authenticator app (Google Authenticator, Authy, 1Password, Bitwarden…).
⚠️
En cas d'oubli de mot de passe, utilisez la fonction Mot de passe oublié depuis la page de connexion. If you forget your password, use the Forgot password function on the login page.

👥BénéficiairesRecipients

Ajouter un bénéficiaireAdd a recipient

1
Onglet BénéficiairesRecipients tab
Depuis le dashboard, cliquez sur Bénéficiaires dans le menu de navigation.From the dashboard, click Recipients in the navigation menu.
2
Ajouter un bénéficiaireAdd a recipient
Renseignez : nom complet, adresse email (obligatoire), numéro de téléphone (optionnel, pour les OTP SMS).Fill in: full name, email address (required), phone number (optional, for SMS OTP).
3
ValiderConfirm
Le bénéficiaire est créé avec sa propre clé de chiffrement unique. Vous pouvez ensuite lui assigner des messages.The recipient is created with their own unique encryption key. You can then assign messages to them.

Modifier les informationsUpdate recipient info

Vous pouvez modifier le nom, l'adresse email ou le numéro de téléphone à tout moment. Ces modifications n'ont aucun impact sur les messages existants — les clés de chiffrement et les messages déjà créés ne sont pas affectés. Seule la nouvelle adresse email sera utilisée pour les futures notifications.

You can update the name, email address or phone number at any time. These changes have no impact on existing messages — encryption keys and already-created messages are not affected. Only the new email address will be used for future notifications.

Modifier ou supprimerEdit or delete

⚠️
La suppression est bloquée tant qu'un message est assigné à ce bénéficiaire et que son token d'accès est actif. Révoquez d'abord le token ou retirez les messages qui lui sont destinés. Deletion is blocked as long as a message is assigned to this recipient and their access token is active. First revoke the token or remove the messages assigned to them.

Gestion des tokens d'accèsAccess token management

Depuis l'onglet Bénéficiaires, visualisez les tokens d'accès actifs et révoquez l'accès d'un bénéficiaire à tout moment — à condition que ce dernier n'ait pas encore ouvert le lien d'accès.

From the Recipients tab, view active access tokens and revoke access at any time — as long as the recipient has not yet opened the access link.

💡
Vérifiez soigneusement les adresses email. Une faute de frappe signifie que vos messages n'arriveront jamais à destination. Révisez régulièrement votre liste. Double-check email addresses carefully. A typo means your messages will never reach their destination. Review your list regularly.

✉️Messages & fichiersMessages & files

Créer un messageCreate a message

1
Nouveau messageNew message
Dans l'onglet Messages, cliquez sur Nouveau message.In the Messages tab, click New message.
2
Remplir le contenuFill in the content
Titre et Description (texte chiffré localement avant envoi). En tant que créateur, vous pourrez relire la description depuis le dashboard, mais pas les pièces jointes.Title and Description (text encrypted locally before sending). As the creator, you can re-read the description from the dashboard, but not the attachments.
3
Ajouter des pièces jointesAdd attachments
Photos, documents, vidéos — chaque fichier est chiffré individuellement. Seuls les bénéficiaires peuvent déchiffrer les fichiers joints, pas le créateur.Photos, documents, videos — each file is individually encrypted. Only recipients can decrypt attachments, not the creator.
4
Sélectionner les bénéficiairesSelect recipients
Un même message peut être assigné à plusieurs bénéficiaires. Chacun reçoit une copie chiffrée avec sa propre clé.A message can be assigned to multiple recipients. Each receives a copy encrypted with their own key.
5
Délai de livraisonDelivery delay OptionnelOptional
Délai en jours entre le déclenchement du timer et l'envoi effectif de ce message.Number of days between the timer trigger and the actual delivery of this message.
ℹ️
v1 — Les messages ne sont pas modifiables après chiffrement. Si vous souhaitez modifier un message, vous devez le supprimer puis le recréer. v1 — Messages cannot be edited after encryption. To modify a message, you must delete it and recreate it.

Limites par planPlan limits

LimiteLimit GratuitFree Premium PRO
Nombre de messagesMessages 1 IllimitésUnlimited IllimitésUnlimited
Bénéficiaires par messageRecipients per message 1 IllimitésUnlimited IllimitésUnlimited
Taille par message (navigateur)Size per message (browser) 50 MB 100 MB 500 MB
Taille par fichier (mobile natif)File size (mobile native) 50 MB 100 MB 150 MB
Stockage total du compteTotal account storage 50 MB 1 GB 10 GB
Pièces jointes (fichiers chiffrés)Attachments (encrypted files)
🗑️
La suppression d'un message est définitive et irréversible. Les données chiffrées sont supprimées immédiatement. Message deletion is permanent and irreversible. Encrypted data is deleted immediately.

Fichiers volumineux — comptes PRO

Large files — PRO accounts

Les comptes PRO peuvent envoyer des fichiers jusqu'à 500 MB par message depuis le navigateur. Depuis l'application mobile, la limite est de 150 MB par fichier (contrainte technique du chiffrement natif AES-GCM sur appareil). Le chiffrement AES-256-GCM est entièrement réalisé côté navigateur. Pour éviter les problèmes mémoire (Out of Memory), le contenu chiffré est envoyé en binaire natif via multipart/form-data sans conversion base64 JavaScript.

PRO accounts can upload files up to 500 MB per message from the browser. From the mobile app, the limit is 150 MB per file (technical constraint of native AES-GCM encryption on device). AES-256-GCM encryption runs entirely in the browser. To prevent browser Out of Memory errors, encrypted content is sent as native binary via multipart/form-data with no JavaScript base64 conversion.

⚠️ Le chiffrement d'un fichier de 300+ MB peut prendre 1 à 3 minutes selon l'appareil. Ne pas fermer l'onglet pendant l'opération.

⚠️ Encrypting a 300+ MB file can take 1–3 minutes depending on the device. Do not close the tab during the operation.


⏱️Timer de vieLife timer

Le timer surveille votre activité et déclenche l'envoi de vos messages si vous cessez de confirmer votre présence.

The life timer monitors your activity and triggers message delivery if you stop confirming your presence.

Rappels automatiques systématiquesAutomatic systematic reminders

Indépendamment de la fréquence configurée, Last Will envoie automatiquement :

Regardless of the reminder frequency you configure, Last Will automatically sends:

  • 24h avant l'expiration — email + WhatsApp (si numéro renseigné)
  • 1h avant l'expiration — email + WhatsApp (si numéro renseigné)
  • 24h before expiration — email + WhatsApp (if phone number provided)
  • 1h before expiration — email + WhatsApp (if phone number provided)
💡
Pour recevoir les rappels WhatsApp, ajoutez votre numéro au format international dans Profil → Téléphone (ex: +33612345678).
💡
To receive WhatsApp reminders, add your phone number in international format in Profile → Phone (e.g. +33612345678).

Configurer la fréquenceConfigure frequency

1
Paramètres du timerTimer settings
Depuis le dashboard, cliquez sur l'icône Timer ou accédez aux paramètres.From the dashboard, click the Timer icon or go to settings.
2
Choisir l'intervalleChoose interval
Sélectionnez la fréquence : 7j 14j 30j 60j 90j. Par défaut : 30 jours.Select the frequency: 7d 14d 30d 60d 90d. Default: 30 days.
3
Configurer les rappelsConfigure reminders
Définissez une fréquence de rappel par email avant l'expiration du délai.Set an email reminder frequency before the deadline expires.

Confirmer votre présenceConfirm your presence

  • Par email — cliquez sur le lien dans l'email de rappel automatique.
  • Manuellement — depuis le dashboard, cliquez sur Confirmer ma présence.
  • By email — click the link in the automatic reminder email.
  • Manually — from the dashboard, click Confirm my presence.

Séquence de déclenchementTrigger sequence

ℹ️
En cas de non-confirmation après le délai, plusieurs rappels sont envoyés. Si aucune confirmation n'est reçue à la date limite, les messages sont transmis automatiquement aux bénéficiaires. If confirmation is not received after the deadline, multiple reminders are sent. If no confirmation is received by the final deadline, messages are automatically delivered to recipients.
💡
Compte Premium : après transmission, vous pouvez révoquer le token d'accès d'un bénéficiaire depuis l'onglet Bénéficiaires — à condition que ce dernier n'ait pas encore ouvert le lien. Premium account: after delivery, you can revoke a recipient's access token from the Recipients tab — as long as they have not yet opened the link.

📋Historique & auditHistory & audit

Historique des confirmationsConfirmation history

Visualisez toutes vos confirmations passées avec les dates, heures précises et le statut actuel du timer. Accessible depuis l'onglet Historique.

View all past confirmations with precise dates, times and current timer status. Accessible from the History tab.

Logs d'auditAudit logs

Consultez l'ensemble des actions importantes sur votre compte. Chaque log contient la date, l'heure, le type d'action et l'adresse IP source. Filtres disponibles :

View all important actions on your account. Each log contains the date, time, action type and source IP address. Available filters:

✉️
MessagesMessages
Création, modification, suppressionCreate, edit, delete
👥
BénéficiairesRecipients
Ajout, modification, suppressionAdd, edit, delete
🔓
AccèsAccess
Tokens générés, lecturesTokens generated, reads
🔒
CompteAccount
Connexions, modifications profilLogins, profile changes

🔔NotificationsNotifications

  • Timer — rappels de confirmation de vie selon votre fréquence configurée.
  • WhatsAppWhatsApp — rappels automatiques 24h et 1h avant l'expiration du timer, si votre numéro est renseigné dans votre profil. — automatic reminders 24h and 1h before timer expiration, if your phone number is set in your profile.
  • Sécurité — nouvelles connexions, changements de paramètres sensibles.
  • Système — maintenance planifiée, nouvelles fonctionnalités.
  • Facturation — renouvellement d'abonnement, échec de paiement.
  • Timer — life confirmation reminders according to your configured frequency.
  • Security — new logins, changes to sensitive settings.
  • System — planned maintenance, new features.
  • Billing — subscription renewal, payment failure.

🛡️Authentification 2FA2FA Authentication

Activer la 2FAEnable 2FA

1
Paramètres de sécuritéSecurity settings
Depuis le menu profil → SécuritéActiver la 2FA.From the profile menu → SecurityEnable 2FA.
2
Scanner le QR codeScan the QR code
Utilisez Google Authenticator, Authy, 1Password ou Bitwarden.Use Google Authenticator, Authy, 1Password or Bitwarden.
3
Vérifier avec un codeVerify with a code
Entrez le code à 6 chiffres généré par l'application pour confirmer l'activation.Enter the 6-digit code generated by the app to confirm activation.
4
Sauvegarder les codes de récupérationSave recovery codes
8 codes uniques à usage unique. Copiez-les immédiatement dans un gestionnaire de mots de passe.8 unique single-use codes. Copy them immediately to a password manager.
🚨
Ne partagez jamais vos codes de récupération. Si vous les perdez et perdez aussi l'accès à votre app 2FA, la récupération du compte est techniquement impossible. Never share your recovery codes. If you lose them and also lose access to your 2FA app, account recovery is technically impossible.

🔐Chiffrement zero-knowledgeZero-knowledge encryption

Technologies utiliséesTechnologies used

🔒
AES-256-GCM
Chiffrement militaire pour tous les messages et fichiersMilitary-grade encryption for all messages and files
🧪
PBKDF2-SHA256
600 000 itérations — seuil OWASP 2024600,000 iterations — OWASP 2024 threshold
🤝
SRP-6a
Authentification sans transmission du mot de passeAuthentication without transmitting the password
🛡️
TOTP RFC 6238
Standard 2FA — codes à 6 chiffres / 30s2FA standard — 6-digit codes every 30s
🔑
AWS KMS
Envelope encryption — clés maîtres hors baseEnvelope encryption — master keys outside DB
🌐
TLS 1.3
Toutes les communications chiffrées en transitAll communications encrypted in transit

Ce que le serveur ne voit jamaisWhat the server never sees

  • Le contenu déchiffré de vos messages
  • Vos fichiers joints en clair
  • Vos clés de déchiffrement
  • Votre mot de passe (protocole SRP)
  • The decrypted content of your messages
  • Your attachments in plaintext
  • Your decryption keys
  • Your password (SRP protocol)

Bonnes pratiquesBest practices

Mot de passePassword

  • Minimum 12 caractères — majuscules, minuscules, chiffres, symboles
  • Unique à cette application
  • Utilisez un gestionnaire de mots de passe
  • Minimum 12 characters — upper, lower, digits, symbols
  • Unique to this application
  • Use a password manager

Confirmation de vieLife confirmation

  • Choisissez une fréquence réaliste selon votre mode de vie
  • Ajoutez une alerte récurrente dans votre calendrier
  • En cas de voyage, confirmez à l'avance
  • Choose a realistic frequency for your lifestyle
  • Add a recurring reminder to your calendar
  • Before travelling, confirm in advance
⚠️
Ne vous connectez jamais depuis un ordinateur public. Déconnectez-vous après chaque session sur un appareil partagé. Never sign in from a public computer. Sign out after every session on a shared device.

💳Plans & abonnementPlans & subscription

FonctionnalitéFeature GratuitFree Premium PRO
MessagesMessages1IllimitésUnlimitedIllimitésUnlimited
BénéficiairesRecipients1IllimitésUnlimitedIllimitésUnlimited
Stockage totalTotal storage50 MB1 GB10 GB
Taille par messageSize per message50 MB100 MB500 MB
Taille par fichier (mobile)File size (mobile)50 MB100 MB150 MB
Sous-comptesSub-accountsJusqu'à 2Up to 2
Triggers webhookWebhook triggers
Déclenchement manuelManual trigger
Validation IA (Claude Haiku)AI validation (Claude Haiku)OptionnelOptional
Logs événements PROPRO event logs
SupportSupportEmail (48–72h)Email (48–72h)Prioritaire (24h)Priority (24h)DédiéDedicated
AES-256 / 2FA / LogsAudit logs

Gérer votre abonnementManage your subscription

Depuis Profil → Abonnement, le bouton 💳 Gérer mon abonnement (visible pour les abonnés Premium et PRO) ouvre le portail Stripe. Vous pouvez y consulter vos factures, modifier votre moyen de paiement ou annuler votre abonnement.

From Profile → Subscription, the 💳 Manage subscription button (visible for Premium and PRO subscribers) opens the Stripe portal. You can view invoices, update your payment method or cancel your subscription.

Premium : 30 €/6 mois ou 50 €/an — sans engagement, annulation à tout moment.

Premium: €30/6 month or €50/year — no commitment, cancel anytime.

PRO : 90 €/6 mois ou 150 €/an. Inclut 2 sous-comptes, triggers avancés et analyse IA optionnelle.

PRO: €90/6 month or €150/year. Includes 2 sub-accounts, advanced triggers and optional AI analysis.

L'abonnement Premium est sans engagement — annulation à tout moment depuis le portail de facturation. Pour toute question, contactez le support.

The Premium subscription is commitment-free — cancel at any time from the billing portal. For any question, contact support.


🧾FacturationBilling

Paiement StripeStripe payment

Les paiements sont traités par Stripe (certifié PCI-DSS niveau 1). Vos informations bancaires ne transitent jamais par nos serveurs.

Payments are processed by Stripe (PCI-DSS Level 1 certified). Your banking details never transit through our servers.

💳
Cartes acceptéesAccepted cards
Visa, Mastercard, Amex, CB
🔒
PCI-DSS L1
Certification sécurité la plus stricteHighest payment security certification
🔁
Renouvellement autoAuto-renewal
Email de notification avant chaque prélèvementEmail notification before each charge
📧
Reçu automatiqueAuto receipt
PDF envoyé par email après chaque paiementPDF sent by email after each payment

Échec de paiementPayment failure

⚠️
En cas d'échec, Stripe effectue jusqu'à 3 nouvelles tentatives avec un email à chaque essai. Si tous échouent, votre compte repasse au plan gratuit. Vos données sont conservées — mettez à jour votre moyen de paiement pour réactiver Premium. On failure, Stripe makes up to 3 retry attempts with an email at each try. If all fail, your account reverts to the free plan. Your data is preserved — update your payment method to re-activate Premium.

RemboursementsRefunds

Les abonnements ne sont généralement pas remboursables une fois la période entamée. Pour toute situation exceptionnelle, contactez le support dans les 7 jours suivant le prélèvement.

Subscriptions are generally non-refundable once the period has started. For exceptional situations, contact support within 7 days of the charge.


📬Accès bénéficiairesRecipient access

Cette section s'adresse aux personnes désignées comme bénéficiaires qui reçoivent un message Last Will.

This section is for people designated as recipients who receive a Last Will message.

1
Recevoir l'emailReceive the email
Un lien d'accès unique vous est envoyé. Des rappels automatiques sont envoyés à J+14, J+30 et J+90 si le lien n'a pas encore été utilisé.A unique access link is sent to you. Automatic reminders are sent at D+14, D+30 and D+90 if the link has not yet been used.
2
Cliquer sur le lienClick the link
Vous êtes redirigé vers la page d'accès sécurisée Last Will.You are redirected to the Last Will secure access page.
3
Valider le code OTPEnter the OTP code
Un code à usage unique est envoyé par email (valide 10 minutes).A single-use code is sent by email (valid for 10 minutes).
4
Consulter et téléchargerView and download
Les messages et pièces jointes sont déchiffrés directement dans votre navigateur.Messages and attachments are decrypted directly in your browser.

Sécurité de l'accèsAccess security

  • Chaque lien d'accès est unique et lié à votre identité
  • Les codes OTP expirent après 10 minutes
  • Les sessions expirent après 7 jours d'inactivité
  • Le token est utilisable 3 fois maximum — au-delà, il devient inutilisable même si le lien est encore valide
  • Le propriétaire peut révoquer votre accès avant que vous n'ayez ouvert le lien
  • Each access link is unique and tied to your identity
  • OTP codes expire after 10 minutes
  • Sessions expire after 7 days of inactivity
  • The token can be used a maximum of 3 times — after that it becomes unusable even if the link is still valid
  • The owner can revoke your access before you have opened the link

🇪🇺Données & RGPDData & GDPR

CatégorieCategory DonnéesData ObligatoireRequired
IdentitéIdentityEmail, mot de passe (haché BCrypt)Email, password (BCrypt hash)OuiYes
ProfilProfileNom, téléphoneName, phoneNonNo
MessagesMessagesMétadonnées + contenu chiffré opaqueMetadata + opaque encrypted contentOuiYes
AuditAuditIP, horodatagesIP, timestampsOuiYes

Export de vos données (portabilité)Data export (portability)

Conformément à l'article 20 du RGPD, téléchargez l'intégralité de vos données depuis Profil → Mes données. Deux formats :

In accordance with GDPR Article 20, download all your data from Profile → My data. Two formats:

  • JSON — métadonnées, messages chiffrés, clés de chiffrement (enveloppe KMS retirée), logs d'audit.
  • ZIP — tout le JSON + fichiers joints chiffrés (.enc) + README. Prévu pour import futur.
  • JSON — metadata, encrypted messages, encryption keys (KMS envelope removed), audit logs.
  • ZIP — full JSON + encrypted attachments (.enc) + README. Designed for future import.
🔐
Les données exportées restent chiffrées. Les fichiers destinés aux bénéficiaires ne sont déchiffrables que par eux.
🔐
Exported data remains encrypted. Files intended for recipients can only be decrypted by them.
🚨
La suppression du compte est définitive et irréversible. Toutes les données sont immédiatement purgées : messages, fichiers, bénéficiaires, historique, tokens. Account deletion is final and irreversible. All data is immediately purged: messages, files, recipients, history, tokens.

🌐Cas d'usageUse cases

📜
Testament numériqueDigital will
Volontés, instructions funéraires, messages d'adieu.Last wishes, funeral instructions, farewell messages.
🏦
Accès aux comptesAccount access
Identifiants bancaires, assurances, contrats.Banking credentials, insurance, contracts.
💌
Messages personnelsPersonal messages
Lettres d'amour, conseils de vie, souvenirs.Love letters, life advice, memories.
🏢
Continuité proBusiness continuity
Instructions critiques pour votre entreprise.Critical instructions for your business.
📁
DocumentsDocuments
Copies de documents officiels, contrats.Copies of official documents, contracts.


Compte PROPRO Account

Vue d'ensemble

Overview

Le compte PRO est conçu pour les entreprises et les professionnels ayant besoin d'une gestion avancée des transmissions sécurisées : continuité d'activité, gestion de crise, transmission sécurisée de secrets opérationnels.

The PRO account is designed for businesses and professionals requiring advanced management of secure transmissions: business continuity, crisis management, secure transmission of operational secrets.

Sous-comptes (max 2)

Sub-accounts (max 2)

Un compte PRO peut inviter jusqu'à 2 membres. Chaque membre s'authentifie avec ses propres identifiants et opère sur les données du compte PRO principal selon son rôle :

A PRO account can invite up to 2 members. Each member authenticates with their own credentials and operates on the PRO account data according to their role:

  • ADMINTous les droits : configuration, invitations, déclenchements, validation des triggersAll rights: configuration, invitations, triggers, trigger validation
  • OPERATORCréer/modifier messages et bénéficiaires, déclencher l'envoiCreate/edit messages and recipients, trigger delivery
  • VIEWERLecture seule et consultation des logsRead-only and log consultation

Les sous-comptes utilisent les mêmes endpoints /users/me/** que les comptes personnels — transparence totale.

Sub-accounts use the same /users/me/** endpoints as personal accounts — fully transparent.

Triggers avancés

Advanced triggers

Trois types de déclencheurs sont disponibles :

Three trigger types are available:

  • INACTIVITY — Basé sur l'inactivité (timer existant, étendu au compte PRO)
  • INACTIVITY — Based on inactivity (existing timer, extended to PRO)
  • WEBHOOK — Déclenchement via appel API externe
  • WEBHOOK — Trigger via external API call
  • MANUAL — Déclenchement manuel depuis le dashboard, avec confirmation obligatoire
  • MANUAL — Manual trigger from dashboard, with mandatory confirmation

Webhook PRO — Format standard

PRO Webhook — Standard format

URL : POST https://api.lastwill.tech/webhooks/pro/events/{votre-clé-api}

URL: POST https://api.lastwill.tech/webhooks/pro/events/{your-api-key}

En mode NONE (sans IA), le payload doit respecter ce format et le comportement de déclenchement est le suivant :

In NONE mode (no AI), the payload must follow this format and the trigger behavior is as follows:

{
  "type"    : "CRISIS_ALERT",           // Requis — texte libre (max 60 chars)
  "severity": "HIGH",                   // Requis — LOW | MEDIUM | HIGH | CRITICAL
  "source"  : "monitoring-prod",        // Requis — émetteur
  "message" : "Ransomware detected",    // Optionnel
  "timestamp": "2026-03-11T10:00:00Z", // Optionnel (ISO-8601)
  "tags"    : ["SERVER_DOWN", "RANSOMWARE"], // Optionnel — ciblage des messages
  "metadata": {}                        // Optionnel — données contextuelles
}

Si le format est invalide → réponse 200 IGNORED_INVALID_FORMAT (pas de déclenchement).

If the format is invalid → response 200 IGNORED_INVALID_FORMAT (no trigger).

Comportement selon les tags

Behavior based on tags

Type de messageMessage type Webhook sans tagsWebhook without tags Webhook avec tags correspondantsWebhook with matching tags Webhook avec tags non correspondantsWebhook with non-matching tags
Message avec tagsMessage with tags IgnoréIgnored Déclenchement immédiatImmediate trigger IgnoréIgnored
Message sans tags (défaut)Message without tags (default) Pending différéDeferred pending Pending différéDeferred pending Pending différéDeferred pending

Le délai de pending différé utilise le même paramètre que le mode HYBRID (hybridDelayMinutes). L'administrateur peut valider ou annuler les déclenchements en attente depuis l'interface Triggers.

The deferred pending delay uses the same parameter as HYBRID mode (hybridDelayMinutes). The administrator can validate or cancel pending triggers from the Triggers interface.

Tags de déclenchement ciblé

Targeted trigger tags

Les tags permettent de cibler précisément quels messages sont déclenchés lors de la réception d'un webhook. Chaque message PRO peut avoir jusqu'à 10 tags configurés depuis le dashboard.

Tags allow you to precisely target which messages are triggered when a webhook is received. Each PRO message can have up to 10 tags configured from the dashboard.

Format des tags

Tag format

Chaque tag : [A-Z0-9_]{4,24} — MAJUSCULES obligatoires, chiffres et underscore autorisés, 4 à 24 caractères.

Each tag: [A-Z0-9_]{4,24} — UPPERCASE required, digits and underscores allowed, 4 to 24 characters.

Exemples valides : CRISIS, SERVER_DOWN, RANSOMWARE, INCENDIE, TAGSPERSO1

Valid examples: CRISIS, SERVER_DOWN, RANSOMWARE, INCENDIE, TAGSPERSO1

Logique de filtrage

Filtering logic

Tags sur le messageMessage tags Tags dans le webhookWebhook tags Déclenché ?Triggered?
Aucun (null/vide)None (null/empty) N'importe quoiAnything ToujoursAlways
CRISIS, SERVER_DOWN ["CRISIS"] Intersection non videNon-empty intersection
CRISIS, SERVER_DOWN ["INCENDIE"] ❌ Pas d'intersection❌ No intersection
CRISIS, SERVER_DOWN Absent du payloadAbsent from payload ❌ Message filtré❌ Message filtered

Tags et analyse IA (modes SAFE / AUTO / HYBRID)

Tags and AI analysis (SAFE / AUTO / HYBRID modes)

Quand le payload ne contient pas de champ tags (payload libre, texte, alerte monitoring, JSON non structuré), l'IA reçoit automatiquement la liste des tags configurés sur les messages du compte comme contexte. Elle analyse le payload et retourne les tags qu'elle estime correspondre (matched_tags). Le filtrage des messages se base alors sur ces tags détectés par l'IA.

When the payload does not contain a tags field (free-form text, monitoring alert, unstructured JSON), the AI automatically receives the list of tags configured on the account's messages as context. It analyzes the payload and returns the tags it estimates match (matched_tags). Message filtering then uses these AI-detected tags.

Exemple :

Example:

// Payload libre (texte non structuré)// Free-form payload (unstructured text)
"CRITICAL: datacenter DC2 offline since 20min. NOC unreachable. Ransomware suspected."

// Tags disponibles sur les messages du compte// Tags configured on account messages
[CRISIS, SERVER_DOWN, RANSOMWARE, INCENDIE]

// L'IA retourne// AI returns
matched_tags: ["SERVER_DOWN", "RANSOMWARE"]

// → Seuls les messages avec ces tags sont déclenchés/mis en attente
// → Only messages with these tags are triggered/put on hold

⚠️ L'IA ne peut retourner que des tags présents dans la liste des tags du compte. Elle n'invente pas de nouveaux tags.

⚠️ The AI can only return tags present in the account's tag list. It does not invent new tags.

Modes de validation IA

AI validation modes

ModeMode ComportementBehavior
NONEVérification format standard. Tags du payload utilisés pour le filtrage. Pas d'IA.Standard format check. Payload tags used for filtering. No AI.
SAFEL'IA analyse + détecte les tags → attente validation humaine (dashboard).AI analyzes + detects tags → awaiting human validation (dashboard).
AUTOL'IA analyse + détecte les tags → déclenche si confiance ≥ seuil configuré.AI analyzes + detects tags → triggers if confidence ≥ configured threshold.
HYBRIDL'IA analyse + détecte les tags → délai configurable → auto si pas annulé.AI analyzes + detects tags → configurable delay → auto if not cancelled.

⚠️ L'IA (Claude Haiku) est un outil d'aide à la décision. Elle n'est jamais le seul décideur. Le déclenchement final reste sous votre contrôle.

⚠️ AI (Claude Haiku) is a decision-support tool. It is never the sole decision-maker. Final triggering remains under your control.

Clé API webhook — sécurité

Webhook API key — security

La clé API est utilisée pour authentifier les appels webhook entrants. L'URL complète à configurer dans vos systèmes est :

The API key authenticates incoming webhook calls. The full URL to configure in your systems is:

POST https://api.lastwill.tech/webhooks/pro/events/{votre-clé-api}

Régénération de la clé :

Key regeneration:

  • ⛔ L'ancienne clé est immédiatement révoquée — tous les webhooks utilisant l'ancienne clé cesseront de fonctionner instantanément.
  • ⛔ The old key is immediately revoked — all webhooks using the old key will stop working instantly.
  • ⚠️ La nouvelle clé est affichée une seule et unique fois. Elle doit être copiée immédiatement et conservée en lieu sûr.
  • ⚠️ The new key is displayed only once. It must be copied immediately and stored securely.
  • ℹ️ Mettre à jour tous les systèmes utilisant la clé (SIEM, monitoring, scripts d'automatisation) avant de fermer la fenêtre.
  • ℹ️ Update all systems using the key (SIEM, monitoring, automation scripts) before closing the window.

Déclenchement manuel

Manual trigger

Disponible sur chaque message dans le dashboard. Une confirmation obligatoire est toujours demandée avant l'envoi. Un OTP de confirmation optionnel peut être activé dans la configuration PRO.

Available on each message in the dashboard. A mandatory confirmation is always requested before sending. An optional OTP confirmation can be activated in the PRO configuration.

Cas d'usage professionnels

Professional use cases

  • Continuité d'activité — CEO/DG inaccessible : transmission automatique des accès de reprise
  • Business continuity — CEO/Director unreachable: automatic transfer of recovery access
  • Gestion de crise — Cyberattaque/ransomware : déclenchement via webhook SIEM ou monitoring
  • Crisis management — Cyberattack/ransomware: trigger via SIEM or monitoring webhook
  • Transmission de secrets DevOps — Credentials, clés d'API, procédures d'urgence
  • DevOps secrets transmission — Credentials, API keys, emergency procedures
  • Succession et héritage numérique — Transmission planifiée à des collaborateurs ou héritiers
  • Succession and digital inheritance — Planned transmission to collaborators or heirs

💬SupportSupport

🔒
Urgences de sécurité : le support — réponse prioritaire. Security emergencies: support — priority response.

Foire aux questionsFrequently asked questions

Consultez la FAQ complèteBrowse the full FAQ

Toutes les questions fréquentes sur le timer, la sécurité, les abonnements, le compte PRO et l'accès bénéficiaires sont disponibles sur la page FAQ dédiée — organisées par catégories, bilingues FR/EN.

All frequently asked questions about the timer, security, subscriptions, PRO account and beneficiary access are available on the dedicated FAQ page — organized by category, bilingual FR/EN.

Voir la FAQGo to FAQ
Sur cette pageOn this page IntroductionIntroduction Concepts clésKey concepts InscriptionSign up BénéficiairesRecipients MessagesMessages Timer de vieLife timer HistoriqueHistory NotificationsNotifications 2FA ChiffrementEncryption Bonnes pratiquesBest practices AbonnementSubscription FacturationBilling Accès destinatairesRecipient access RGPD / GDPR Cas d'usageUse cases Support FAQ