// press kit

Couvrir BurnPony.

Tout le nécessaire pour écrire précisément sur l'appli, plus un développeur qui répond à ses propres e-mails.

Accroche

BurnPony, ce sont des notes chiffrées autodestructrices pour iPhone et Android : scellées sur l'appareil avec AES-256-GCM, partagées via un lien qui s'ouvre dans n'importe quel navigateur, et brûlées après la dernière vue autorisée.

Texte type

BurnPony crée des notes à brûler après lecture avec chiffrement côté client. Une note est scellée sur le téléphone de l'expéditeur avec AES-256-GCM avant l'envoi ; la clé de déchiffrement ne voyage que dans le #fragment du lien, que les navigateurs n'envoient jamais aux serveurs, si bien que le relais stocke un texte chiffré qu'il ne peut pas lire. Les destinataires n'ont besoin d'aucune appli — une seule page de lecteur autonome déchiffre la note dans n'importe quel navigateur moderne. Les notes ont un quota de vues (1–100) et une expiration (1 heure–30 jours) ; la dernière vue supprime le texte chiffré dans la même transaction de base de données, et les notes brûlées, expirées et jamais existées sont indiscernables de l'extérieur. Les extras optionnels incluent un second facteur par phrase secrète renforcée par PBKDF2, des accusés de lecture divulgués, un minuteur de masquage automatique chiffré, un transfert par QR et un brûlage anticipé avec statut en direct. BurnPony est développé par NorseHorse, le développeur indépendant solo derrière la famille Pony d'applis de confidentialité (PGPony, CarrierPony, AgePony, QuorumPony, RelayPony). Il est gratuit.

Faits clés

  • Plateforme : iOS (iPhone), Android et bureau (macOS, Linux, Windows), avec des destinataires sur n'importe quel navigateur moderne. Disponible maintenant sur l'App Store. Disponible maintenant sur Google Play et F-Droid.
  • Prix : gratuit.
  • Chiffrement : AES-256-GCM, clés via HKDF-SHA256, phrase secrète optionnelle via PBKDF2-HMAC-SHA256 (600 000 itérations) — le tout côté client.
  • Le lien : burnpony.app/n/<id>#<key> — la clé vit dans le fragment et n'atteint jamais le serveur.
  • Cycle de vie : 1–100 vues, expiration de 1 heure–30 jours, brûlage anticipé depuis l'onglet Envoyés ; réponses identiques pour les notes brûlées, expirées et inexistantes.
  • Comptes : aucun, pour les expéditeurs comme pour les destinataires. Pas d'analytique, pas de traqueurs.
  • Développeur : NorseHorse, développeur indépendant solo.
  • Apple ID : 6788513233 — fiche App Store.
  • Paquet Android : com.burnpony.android.

Ce qui le distingue

  • L'affirmation « le serveur ne peut pas le lire » est structurelle, pas contractuelle : la clé se trouve dans le fragment de l'URL, que les navigateurs ne transmettent jamais.
  • Le code du destinataire est vérifiable sur chaque note : le lecteur est une page autonome, lisible avec Afficher la source.
  • Des accusés de lecture sans surveillance : le destinataire est prévenu avant de révéler, et la notification push est sans contenu.
  • L'échelle indie comme fonctionnalité : un développeur, pas d'équipe de croissance, aucune incitation à collecter quoi que ce soit.

Images

Merci de ne pas recolorer ni restyler l'icône.

Contact

NorseHorse@norsehor.se — va directement au développeur. Courrier chiffré bienvenu via la clé PGP.