Fragmento de URL.

La única parte de una URL que tu navegador se guarda para sí. Todo el modelo de confianza de BurnPony vive ahí.

// definition

El fragmento de URL es todo lo que va después del # en una URL. Los navegadores lo usan localmente y, según el estándar HTTP, nunca lo incluyen en las peticiones. Un enlace de BurnPony — burnpony.app/n/<id>#<key> — lleva el ID de la nota antes del # y la clave de 32 bytes codificada en base64url después.

Qué es

Esto es lo que convierte «el servidor no puede leer tu nota» en un hecho estructural más que en una política. La petición que recupera una nota contiene el ID y nada más; la clave llega al navegador del destinatario a través del propio enlace y no va más allá.

Por qué importa

También es comprobable desde fuera: abre una nota con el inspector de red en marcha y observa — ninguna petición contiene el fragmento. No tienes que confiar en las intenciones del operador cuando el navegador impone la frontera.

// in BurnPony El visor lee el fragmento con JavaScript, deriva la clave vía HKDF, descifra localmente y envía una política de no-referente para que el enlace no se filtre al siguiente sitio que visites.

Términos relacionados

Preguntas frecuentes.

¿Nunca se envía a los servidores — de verdad?

De verdad. Omitir el fragmento de las peticiones es comportamiento estándar del navegador, coherente en todos los navegadores modernos, y es la razón de que existan los diseños de clave en el fragmento. El visor además establece una política de no-referente para que la URL tampoco se filtre por las cabeceras de referente.

¿Y si pego el enlace en algún sitio que lo registra?

Entonces ese sitio tiene la clave — el enlace es el secreto. Envíalo por un canal en el que confiarías con la nota misma, o añade una frase de contraseña para que el enlace por sí solo no baste.

Obtén BurnPony

Notas cifradas autodestructivas gratis para iPhone y Android. Los destinatarios solo necesitan un navegador. Sin cuentas, sin seguimiento.