Gratis en el App Store, Google Play & F-Droid

Notas que se queman tras leerlas.

BurnPony sella una nota en tu teléfono con AES-256-GCM, te entrega un enlace y se aparta. El destinatario la abre en cualquier navegador — sin app, sin cuenta — y tras la última vista permitida la nota desaparece. El servidor intermedio solo guarda texto cifrado.

AES-256-GCM sellado en tu dispositivo sin cuenta · app para destinatarios · analítica 1–100 vistas, luego cenizas
SERVIDOR · TEXTO CIFRADO CUALQUIER NAVEGADOR la clave queda en el #fragmento

Sellada en tu teléfono. Quemada tras leerla.

// obtén

Gratis en el App Store, Google Play y F-Droid.

Nada que registrar, nada que configurar. Instálalo, escribe una nota, comparte el enlace.

iOS disponible ahora

BurnPony es gratis para iPhone. Descárgalo en el App Store.

Android disponible ahora

Gratis en Google Play y F-Droid. Descárgalo en Google Play o descárgalo en F-Droid.

Desktop disponible ahora

Compilaciones para macOS, Linux y Windows, firmadas y con suma de verificación. Ver las descargas.

Cualquier navegador sin instalación

Los destinatarios nunca necesitan una app. Una nota es un enlace que se descifra en cualquier navegador moderno, en cualquier plataforma.

// cómo funciona

Escríbela. Enlázala. Mírala arder.

Todo el producto son tres pasos, y el cifrado ocurre antes del paso dos.

01

Escribe y sella

Escribe la nota en tu teléfono. Antes de subir nada, se cifra en el dispositivo con AES-256-GCM — la clave se deriva de 32 bytes aleatorios nuevos, y esos bytes nunca salen de tu teléfono en ninguna petición.

02

Comparte un enlace

Obtienes un único enlace con la clave de descifrado guardada en su #fragmento — la parte que los navegadores se reservan. Envíalo por cualquier canal, o deja que el destinatario escanee el código QR en persona. ¿Quieres un segundo factor? Añade una frase de contraseña y compártela por separado.

03

Se quema

El destinatario toca Revelar en cualquier navegador moderno y la nota se descifra allí mismo. En la última vista permitida, el servidor elimina el texto cifrado en la misma transacción. Lo no leído se quema igualmente cuando llega la caducidad que elegiste.

// lo que obtienes

Diseñado para que el intermediario no guarde nada.

Cada decisión de diseño apunta en la misma dirección: el servidor almacena lo que no puede leer, durante el menor tiempo posible.

Sellado en tu dispositivo

AES-256-GCM con una clave derivada mediante HKDF-SHA256 a partir de bytes aleatorios nuevos — todo en tu teléfono, antes de subir un solo byte. El servidor recibe texto cifrado, punto.

La clave nunca viaja

La clave de descifrado va en el #fragmento del enlace. Los navegadores nunca envían los fragmentos a los servidores — ni al nuestro ni al de nadie. Quien tiene el enlace tiene la clave; el servidor nunca la tiene.

Se quema en la última vista

Establece de 1 a 100 vistas. Cuando se solicita la última, el texto cifrado se elimina en la misma transacción de base de datos — no en una limpieza programada, no con el tiempo. En el mismo instante.

Caduca a tiempo

Elige de 1 hora a 30 días. Cada cinco minutos se ejecuta un barrido que elimina todo lo que pasó su tiempo, leído o no. Nada permanece porque nadie hizo clic.

Frase de contraseña como segundo factor

Opcionalmente exige una frase de contraseña, reforzada con PBKDF2-HMAC-SHA256 con 600.000 iteraciones y mezclada en la clave. Compártela por un canal distinto y el enlace por sí solo no abre nada.

Acuses de recibo, revelados

Activa un acuse de lectura y sabrás cuándo se abrió la nota — y al destinatario se le avisa antes de revelarla. BurnPony no hace seguimiento de lectura silencioso.

Quémala antes

Cada nota que creas aparece en la pestaña Enviados con estado en vivo — vistas usadas, horas de apertura si los acuses están activos — y un botón de quemar que la elimina del servidor de inmediato.

Un visor que puedes leer

Los destinatarios reciben una única página autónoma: sin frameworks, sin cookies, sin peticiones externas, blindada con una Content-Security-Policy estricta. Ver código fuente es la auditoría.

Nunca una cuenta

Sin registro para enviar, sin registro para leer, sin base de datos de usuarios, sin analítica. Aquí no hay nada sobre ti que pueda filtrarse.

// el intermediario

El servidor guarda texto cifrado y un reloj.

Una nota tiene que vivir en algún sitio entre que la escribes y la leen. Ese sitio almacena un blob sellado que no puede abrir, un ID aleatorio, marcas de tiempo y un contador de vistas — y una vez que una nota se quema, caduca o nunca existió, el enlace devuelve exactamente la misma respuesta en los tres casos, así que el servidor ni siquiera puede confirmar que una nota existiera. ¿Prefieres gestionar ese intermediario tú mismo? Los Ajustes de la app aceptan una URL de servidor propia. Lee el desglose completo en la página de seguridad — o baja hasta el fondo: el protocolo v1 especifica cada byte, y el código es público.

// preguntas

Preguntas frecuentes.

¿Ya está disponible BurnPony?
Sí. BurnPony es gratis en el App Store para iPhone, y hay una versión de escritorio para macOS, Linux y Windows. También es gratis en Google Play y F-Droid para Android.
¿El destinatario necesita la app?
No. Una nota es un enlace que se abre en cualquier navegador moderno. La página del visor obtiene la nota sellada y la descifra allí mismo usando el WebCrypto integrado del navegador — la clave va en la parte del enlace después del #, que los navegadores nunca envían a ningún servidor.
¿Qué puede leer el servidor?
Texto cifrado que no puede abrir, más el mínimo de registro: un ID de nota aleatorio, marcas de tiempo, el límite de vistas y si se pidió un acuse. La clave de descifrado nunca le llega, ni tampoco el ajuste de ocultar automáticamente, que viaja cifrado dentro de la nota.
¿Qué pasa cuando se agotan las vistas?
En el momento en que se solicita la última vista permitida, el servidor elimina el texto cifrado en la misma transacción de base de datos. A partir de entonces el enlace devuelve exactamente la misma respuesta que una nota que caducó — o una que nunca existió.
¿Qué aporta una frase de contraseña?
Un segundo factor. La frase de contraseña se refuerza con PBKDF2-HMAC-SHA256 con 600.000 iteraciones y se mezcla en la clave de cifrado, de modo que el enlace por sí solo ya no basta. Compártela por un canal distinto al del enlace. Los intentos fallidos fallan localmente en el navegador del destinatario y nunca consumen vistas.
¿Son los acuses de lectura un rastreo silencioso?
No. Si activas un acuse, el destinatario ve un aviso antes de revelar la nota. Tú recibes una notificación push deliberadamente genérica — «Se abrió una nota.» — que no transporta ningún contenido de la nota a través de los servidores de Apple.
¿Qué tamaño y duración pueden tener las notas?
Hasta 50.000 caracteres por nota. La caducidad va de 1 hora a 30 días, y el límite de vistas de 1 a 100 — el que se alcance primero quema la nota.
¿Es de código abierto?
Sí, por completo. La app, el servidor de relevo y el visor son públicos en github.com/norsehorse-dev/BurnPonyiOS bajo la licencia Apache 2.0, junto con la especificación del protocolo v1 y los vectores de prueba entre implementaciones. Cada enlace de nota es también su propia auditoría: el visor es una única página autónoma, así que Ver código fuente muestra el programa exacto que maneja tu clave, y la página publicada es verificablemente idéntica byte a byte a su fuente publicada.

Algunas cosas no deberían quedarse en un historial de chat.

Envíalas como una nota que se lee una vez y se quema.

Descargar en el App Store Disponible en Google Play Disponible en F-Droid Descargar para escritorio Crear una nota en tu navegador