Descargar
Versión 1.1.0, publicado el 2026-08-05. Cada compilación lleva su propio entorno Java 17 y un SQLite incluido, así que no hay nada que instalar primero.
7c6426cb5345fc6a2f011b815c61258ed2490af19a7d00547a14d6366836280eFirmado con un certificado Developer ID y notarizado por Apple, así que se abre sin advertencia de Gatekeeper. Este build no admite Macs con Intel.
05e9cf48793a65849fb0f838bc63e1aba16f8f0d0d0cfe7878b77283899bf30dEl instalador no lleva certificado EV, así que SmartScreen puede advertir la primera vez. Comprueba la suma de verificación en lugar de fiarte de ese diálogo en un sentido u otro.
Las seis sumas de verificación están en SHA256SUMS. Toma el tar.gz si sobre todo quieres la línea de comandos — es el único build cuyo bin/ es un directorio normal que puedes poner en PATH.
Qué hay en 1.1.0
Adds an option to discourage copying. Turn it on and the viewer disables text selection and hides the copy button for that note, and tells the recipient you asked for it. It is a speed bump, not protection, a screenshot still works.
Also adds ScrubPony, VaultPony and PassPony to the pony family list in Settings, and a link to the whole family at pony.norsehor.se.
Verifica lo que descargaste
Cada artefacto tiene una firma PGP separada, y un SHA256SUMS firmado cubre los ocho. La clave de firma es la misma publicada en este sitio — huella A0CB C8F6 5AAC E56F 1C5B 7677 53F9 798E 4919 DE62.
# the manifest and its signature
curl -LO https://burnpony.app/downloads/SHA256SUMS
curl -LO https://burnpony.app/downloads/SHA256SUMS.asc
# confirm NorseHorse signed the manifest
curl -sL https://burnpony.app/assets/pgp/norsehorse.asc | gpg --import
gpg --verify SHA256SUMS.asc SHA256SUMS
# then check your file against it
sha256sum --ignore-missing -c SHA256SUMS # Linux
shasum -a 256 --ignore-missing -c SHA256SUMS # macOS
Verifica primero la firma del manifiesto, luego el archivo contra el manifiesto. Al revés solo demuestra que tu archivo coincide con un número cuyo origen no has establecido. Si gpg --verify no imprime Good signature, detente — una suma de verificación que coincide con un manifiesto no verificado no prueba nada en absoluto.
Los botones de descarga apuntan a GitHub, pero el SHA256SUMS de arriba se sirve desde este sitio. Ese es el arreglo útil: los bytes vienen de donde sea más rápido, y aquello con lo que los compruebas viene del dominio cuya clave PGP ya tienes.
La línea de comandos
El build de escritorio es un binario con dos caras: sin argumentos abre una ventana, un verbo hace la tarea y sale.
echo "the secret" | burnpony create --views 1 --expires 1d
burnpony list
burnpony status <id>
burnpony burn <id>
burnpony no está en tu PATH a menos que lo pongas. Ninguno de los instaladores lo añade, porque un instalador de escritorio instala una aplicación, no un comando. Lo que invocas depende de cómo instalaste:
.tar.gzBurnPony/bin/BurnPony.dmg/Applications/BurnPony.app/Contents/MacOS/BurnPony.deb/opt/burnpony/bin/BurnPony./BurnPony-x86_64.AppImage.msiburnpony-cliEsa última fila no es un capricho de nombres. Un proceso del subsistema GUI de Windows no tiene stdout en absoluto, así que el BurnPony.exe principal ejecutaría un verbo, haría el trabajo y descartaría cada línea de salida. burnpony-cli.exe es un segundo lanzador en modo consola que existe exactamente por esa razón, y el build de lanzamiento comprueba que imprime antes de publicarse.
Lista completa de opciones con burnpony help.
Antes de instalar
- Nada que instalar primero. Cada build incluye su propio entorno Java 17 y SQLite. Sin JDK, sin paquetes del sistema.
- El texto de la nota nunca toca tu disco. Solo se almacenan localmente el id de la nota, su token de gestión y los ajustes necesarios para mostrar el estado. Pierde la máquina y pierdes la capacidad de quemar una nota antes — igualmente caduca por su cuenta.
- --passphrase <value> se rechaza a propósito. Quedaría en la salida de ps y en tu historial de shell. Usa --passphrase-env, --passphrase-fd o --passphrase-prompt.
- No ejecutes la ventana y un verbo de la CLI a la vez. Ambos abren el mismo archivo SQLite y el segundo escritor obtiene un bloqueo de ocupado.
- Nueve idiomas, siguiendo la configuración regional de tu sistema con una anulación en Ajustes. La salida de la CLI permanece en inglés para que los scripts sigan funcionando.
- El autoalojamiento también funciona aquí. Apunta Ajustes, o --server, a tu propio relevo y esta app nunca habla con el nuestro. Cada nota recuerda dónde vive.
El código está en GitHub bajo Apache 2.0 — incluido el flujo de trabajo de lanzamiento que construyó estos artefactos y las comprobaciones que ejecuta sobre ellos. Más en la página de código abierto.