Télécharger
Version 1.1.0, publié le 2026-08-05. Chaque build embarque son propre runtime Java 17 et un SQLite intégré, il n'y a donc rien à installer au préalable.
7c6426cb5345fc6a2f011b815c61258ed2490af19a7d00547a14d6366836280eSigné avec un certificat Developer ID et notarisé par Apple, il s'ouvre donc sans avertissement Gatekeeper. Les Mac Intel ne sont pas pris en charge par ce build.
05e9cf48793a65849fb0f838bc63e1aba16f8f0d0d0cfe7878b77283899bf30dL'installateur ne porte pas de certificat EV, donc SmartScreen peut avertir la première fois. Vérifiez la somme de contrôle plutôt que de faire confiance à cette boîte de dialogue d'une manière ou d'une autre.
Les six sommes de contrôle sont dans SHA256SUMS. Prenez le tar.gz si vous voulez surtout la ligne de commande — c'est le seul build dont le bin/ est un répertoire normal que vous pouvez mettre dans PATH.
Ce que contient 1.1.0
Adds an option to discourage copying. Turn it on and the viewer disables text selection and hides the copy button for that note, and tells the recipient you asked for it. It is a speed bump, not protection, a screenshot still works.
Also adds ScrubPony, VaultPony and PassPony to the pony family list in Settings, and a link to the whole family at pony.norsehor.se.
Vérifiez ce que vous avez téléchargé
Chaque artefact a une signature PGP détachée, et un SHA256SUMS signé couvre les huit. La clé de signature est la même que celle publiée sur ce site — empreinte A0CB C8F6 5AAC E56F 1C5B 7677 53F9 798E 4919 DE62.
# the manifest and its signature
curl -LO https://burnpony.app/downloads/SHA256SUMS
curl -LO https://burnpony.app/downloads/SHA256SUMS.asc
# confirm NorseHorse signed the manifest
curl -sL https://burnpony.app/assets/pgp/norsehorse.asc | gpg --import
gpg --verify SHA256SUMS.asc SHA256SUMS
# then check your file against it
sha256sum --ignore-missing -c SHA256SUMS # Linux
shasum -a 256 --ignore-missing -c SHA256SUMS # macOS
Vérifiez d'abord la signature du manifeste, puis le fichier par rapport au manifeste. Dans l'autre sens, cela prouve seulement que votre fichier correspond à un nombre dont vous n'avez pas établi l'origine. Si gpg --verify n'affiche pas Good signature, arrêtez — une somme de contrôle qui correspond à un manifeste non vérifié ne prouve rien du tout.
Les boutons de téléchargement pointent vers GitHub, mais le SHA256SUMS ci-dessus est servi depuis ce site. C'est l'arrangement utile : les octets viennent de là où c'est le plus rapide, et ce contre quoi vous les vérifiez vient du domaine dont vous avez déjà la clé PGP.
La ligne de commande
Le build de bureau est un binaire à deux visages : sans argument, il ouvre une fenêtre ; avec un verbe, il fait la tâche et se termine.
echo "the secret" | burnpony create --views 1 --expires 1d
burnpony list
burnpony status <id>
burnpony burn <id>
burnpony n'est pas dans votre PATH sauf si vous l'y mettez. Aucun installateur ne l'ajoute, car un installateur de bureau installe une application et non une commande. Ce que vous invoquez dépend de la façon dont vous avez installé :
.tar.gzBurnPony/bin/BurnPony.dmg/Applications/BurnPony.app/Contents/MacOS/BurnPony.deb/opt/burnpony/bin/BurnPony./BurnPony-x86_64.AppImage.msiburnpony-cliCette dernière ligne n'est pas un caprice de nommage. Un processus du sous-système GUI de Windows n'a aucun stdout, si bien que le BurnPony.exe principal exécuterait un verbe, ferait le travail et jetterait chaque ligne de sortie. burnpony-cli.exe est un second lanceur en mode console qui existe précisément pour cette raison, et le build de release vérifie qu'il affiche avant d'être livré.
Liste complète des options avec burnpony help.
Avant d'installer
- Rien à installer d'abord. Chaque build embarque son propre runtime Java 17 et SQLite. Pas de JDK, pas de paquets système.
- Le texte de la note ne touche jamais votre disque. Seuls l'id de la note, son jeton de gestion et les réglages nécessaires pour afficher le statut sont stockés localement. Perdez la machine et vous perdez la possibilité de brûler une note plus tôt — elle expire quand même d'elle-même.
- --passphrase <value> est refusé exprès. Elle apparaîtrait dans la sortie de ps et dans votre historique shell. Utilisez --passphrase-env, --passphrase-fd ou --passphrase-prompt.
- N'exécutez pas la fenêtre et un verbe CLI en même temps. Les deux ouvrent le même fichier SQLite et le second écrivain obtient un verrou occupé.
- Neuf langues, suivant la locale de votre système avec une surcharge dans les Réglages. La sortie CLI reste en anglais pour que les scripts continuent de fonctionner.
- L'auto-hébergement fonctionne ici aussi. Pointez les Réglages, ou --server, vers votre propre relais et cette appli ne parle jamais au nôtre. Chaque note retient où elle vit.
Le code source est sur GitHub sous Apache 2.0 — y compris le workflow de release qui a construit ces artefacts et les vérifications qu'il exécute dessus. Plus sur la page open source.