Fragment d’URL.
La seule partie d’une URL que votre navigateur garde pour lui. Tout le modèle de confiance de BurnPony vit là.
Le fragment d’URL est tout ce qui suit le # dans une URL. Les navigateurs l’utilisent localement et, selon le standard HTTP, ne l’incluent jamais dans les requêtes. Un lien BurnPony — burnpony.app/n/<id>#<key> — porte l’ID de la note avant le # et la clé de 32 octets encodée en base64url après.
Ce que c’est
C’est ce qui fait de « le serveur ne peut pas lire votre note » un fait structurel plutôt qu’une politique. La requête qui récupère une note contient l’ID et rien d’autre ; la clé arrive dans le navigateur du destinataire par le lien lui-même et ne va pas plus loin.
Pourquoi c’est important
C’est aussi vérifiable de l’extérieur : ouvrez une note avec l’inspecteur réseau actif et observez — aucune requête ne contient le fragment. Vous n’avez pas à faire confiance aux intentions de l’opérateur quand le navigateur impose la frontière.
Termes associés
Questions fréquentes.
Jamais envoyé aux serveurs — vraiment ?
Vraiment. Omettre le fragment des requêtes est un comportement standard des navigateurs, cohérent sur tous les navigateurs modernes, et c’est la raison d’être des conceptions à clé dans le fragment. Le lecteur définit en plus une politique no-referrer pour que l’URL ne fuite pas non plus via les en-têtes de référent.
Et si je colle le lien quelque part qui le journalise ?
Alors cet endroit détient la clé — le lien est le secret. Envoyez-le par un canal auquel vous confieriez la note elle-même, ou ajoutez une phrase secrète pour que le lien seul ne suffise pas.
Obtenez BurnPony
Notes chiffrées autodestructibles gratuites pour iPhone et Android. Les destinataires n’ont besoin que d’un navigateur. Pas de comptes, pas de pistage.