Fragment d’URL.

La seule partie d’une URL que votre navigateur garde pour lui. Tout le modèle de confiance de BurnPony vit là.

// definition

Le fragment d’URL est tout ce qui suit le # dans une URL. Les navigateurs l’utilisent localement et, selon le standard HTTP, ne l’incluent jamais dans les requêtes. Un lien BurnPony — burnpony.app/n/<id>#<key> — porte l’ID de la note avant le # et la clé de 32 octets encodée en base64url après.

Ce que c’est

C’est ce qui fait de « le serveur ne peut pas lire votre note » un fait structurel plutôt qu’une politique. La requête qui récupère une note contient l’ID et rien d’autre ; la clé arrive dans le navigateur du destinataire par le lien lui-même et ne va pas plus loin.

Pourquoi c’est important

C’est aussi vérifiable de l’extérieur : ouvrez une note avec l’inspecteur réseau actif et observez — aucune requête ne contient le fragment. Vous n’avez pas à faire confiance aux intentions de l’opérateur quand le navigateur impose la frontière.

// in BurnPony Le lecteur lit le fragment avec JavaScript, dérive la clé via HKDF, déchiffre localement et envoie une politique no-referrer pour que le lien ne fuite pas vers le site suivant que vous visitez.

Termes associés

Questions fréquentes.

Jamais envoyé aux serveurs — vraiment ?

Vraiment. Omettre le fragment des requêtes est un comportement standard des navigateurs, cohérent sur tous les navigateurs modernes, et c’est la raison d’être des conceptions à clé dans le fragment. Le lecteur définit en plus une politique no-referrer pour que l’URL ne fuite pas non plus via les en-têtes de référent.

Et si je colle le lien quelque part qui le journalise ?

Alors cet endroit détient la clé — le lien est le secret. Envoyez-le par un canal auquel vous confieriez la note elle-même, ou ajoutez une phrase secrète pour que le lien seul ne suffise pas.

Obtenez BurnPony

Notes chiffrées autodestructibles gratuites pour iPhone et Android. Les destinataires n’ont besoin que d’un navigateur. Pas de comptes, pas de pistage.