// desktop
Version 1.1.0 — disponible, gratuit

BurnPony sur votre ordinateur.

La même note qui brûle après lecture, depuis une vraie fenêtre et une vraie ligne de commande. Pas une réécriture : l'appli de bureau compile le même moteur cryptographique, le même client relais et le même schéma de base de données que les applis mobiles — de sorte qu'une note créée sur un ordinateur portable et une créée sur un téléphone sont la même note.

Télécharger

Version 1.1.0, publié le 2026-08-05. Chaque build embarque son propre runtime Java 17 et un SQLite intégré, il n'y a donc rien à installer au préalable.

macOS
macOS 11 or later, Apple silicon
Télécharger .dmg
SHA-2567c6426cb5345fc6a2f011b815c61258ed2490af19a7d00547a14d6366836280e

Signé avec un certificat Developer ID et notarisé par Apple, il s'ouvre donc sans avertissement Gatekeeper. Les Mac Intel ne sont pas pris en charge par ce build.

Windows
Windows 10 or later, 64-bit
Télécharger .msi
SHA-25605e9cf48793a65849fb0f838bc63e1aba16f8f0d0d0cfe7878b77283899bf30d

L'installateur ne porte pas de certificat EV, donc SmartScreen peut avertir la première fois. Vérifiez la somme de contrôle plutôt que de faire confiance à cette boîte de dialogue d'une manière ou d'une autre.

Linux
x86_64 or ARM64, glibc

Les six sommes de contrôle sont dans SHA256SUMS. Prenez le tar.gz si vous voulez surtout la ligne de commande — c'est le seul build dont le bin/ est un répertoire normal que vous pouvez mettre dans PATH.

Ce que contient 1.1.0

Adds an option to discourage copying. Turn it on and the viewer disables text selection and hides the copy button for that note, and tells the recipient you asked for it. It is a speed bump, not protection, a screenshot still works.

Also adds ScrubPony, VaultPony and PassPony to the pony family list in Settings, and a link to the whole family at pony.norsehor.se.

Vérifiez ce que vous avez téléchargé

Chaque artefact a une signature PGP détachée, et un SHA256SUMS signé couvre les huit. La clé de signature est la même que celle publiée sur ce site — empreinte A0CB C8F6 5AAC E56F 1C5B  7677 53F9 798E 4919 DE62.

# the manifest and its signature
curl -LO https://burnpony.app/downloads/SHA256SUMS
curl -LO https://burnpony.app/downloads/SHA256SUMS.asc

# confirm NorseHorse signed the manifest
curl -sL https://burnpony.app/assets/pgp/norsehorse.asc | gpg --import
gpg --verify SHA256SUMS.asc SHA256SUMS

# then check your file against it
sha256sum --ignore-missing -c SHA256SUMS      # Linux
shasum -a 256 --ignore-missing -c SHA256SUMS  # macOS

Vérifiez d'abord la signature du manifeste, puis le fichier par rapport au manifeste. Dans l'autre sens, cela prouve seulement que votre fichier correspond à un nombre dont vous n'avez pas établi l'origine. Si gpg --verify n'affiche pas Good signature, arrêtez — une somme de contrôle qui correspond à un manifeste non vérifié ne prouve rien du tout.

Les boutons de téléchargement pointent vers GitHub, mais le SHA256SUMS ci-dessus est servi depuis ce site. C'est l'arrangement utile : les octets viennent de là où c'est le plus rapide, et ce contre quoi vous les vérifiez vient du domaine dont vous avez déjà la clé PGP.

La ligne de commande

Le build de bureau est un binaire à deux visages : sans argument, il ouvre une fenêtre ; avec un verbe, il fait la tâche et se termine.

echo "the secret" | burnpony create --views 1 --expires 1d
burnpony list
burnpony status <id>
burnpony burn <id>

burnpony n'est pas dans votre PATH sauf si vous l'y mettez. Aucun installateur ne l'ajoute, car un installateur de bureau installe une application et non une commande. Ce que vous invoquez dépend de la façon dont vous avez installé :

portable .tar.gzBurnPony/bin/BurnPony
macOS .dmg/Applications/BurnPony.app/Contents/MacOS/BurnPony
Linux .deb/opt/burnpony/bin/BurnPony
AppImage./BurnPony-x86_64.AppImage
Windows .msiburnpony-cli

Cette dernière ligne n'est pas un caprice de nommage. Un processus du sous-système GUI de Windows n'a aucun stdout, si bien que le BurnPony.exe principal exécuterait un verbe, ferait le travail et jetterait chaque ligne de sortie. burnpony-cli.exe est un second lanceur en mode console qui existe précisément pour cette raison, et le build de release vérifie qu'il affiche avant d'être livré.

Liste complète des options avec burnpony help.

Avant d'installer

  • Rien à installer d'abord. Chaque build embarque son propre runtime Java 17 et SQLite. Pas de JDK, pas de paquets système.
  • Le texte de la note ne touche jamais votre disque. Seuls l'id de la note, son jeton de gestion et les réglages nécessaires pour afficher le statut sont stockés localement. Perdez la machine et vous perdez la possibilité de brûler une note plus tôt — elle expire quand même d'elle-même.
  • --passphrase <value> est refusé exprès. Elle apparaîtrait dans la sortie de ps et dans votre historique shell. Utilisez --passphrase-env, --passphrase-fd ou --passphrase-prompt.
  • N'exécutez pas la fenêtre et un verbe CLI en même temps. Les deux ouvrent le même fichier SQLite et le second écrivain obtient un verrou occupé.
  • Neuf langues, suivant la locale de votre système avec une surcharge dans les Réglages. La sortie CLI reste en anglais pour que les scripts continuent de fonctionner.
  • L'auto-hébergement fonctionne ici aussi. Pointez les Réglages, ou --server, vers votre propre relais et cette appli ne parle jamais au nôtre. Chaque note retient où elle vit.

Le code source est sur GitHub sous Apache 2.0 — y compris le workflow de release qui a construit ces artefacts et les vérifications qu'il exécute dessus. Plus sur la page open source.