Reimposta la password. Non l’incidente.
Ogni helpdesk ne conosce la forma: una password temporanea deve raggiungere un utente adesso, e i canali a portata di mano — email, il ticket, Teams — sono tutti archivi. BurnPony dà alla credenziale un link che muore invece di una traccia cartacea che non muore.
Il problema dell’incollare le credenziali
Una password incollata in un ticket o in una chat sopravvive alla propria rotazione: resta nel thread, nella cronologia del ticket, nell’archivio di posta e in ogni backup di ciascuno, ricercabile molto dopo che l’account è andato oltre. Anche quando la credenziale è temporanea, la sua traccia non lo è — e "greppare l’archivio dell’helpdesk in cerca di password" è una vera mossa d’attacco proprio perché funziona.
Cosa cambia BurnPony
- La credenziale non riposa mai nell’archivio. Manda al ticket un link BurnPony invece della password. Il thread conserva un link che si brucia; il segreto stesso è stato cifrato sul tuo telefono ed eliminato dal relay all’ultima visualizzazione o alla scadenza.
- Le visualizzazioni si adattano al flusso di lavoro. Una visualizzazione per un utente. Una manciata se l’utente sbaglia sempre il primo tentativo. L’ultima visualizzazione consentita elimina il testo cifrato in modo atomico — due recuperi simultanei non possono allungare una nota a una sola visualizzazione.
- Le conferme chiudono il cerchio. Attiva la conferma di lettura dichiarata e il ticket può essere chiuso su un fatto — la nota è stata aperta alle 14:32 — anziché sul silenzio.
- La scadenza fa rispettare la tua policy. Un link di reset da usare oggi ottiene una scadenza di 1 ora o 8 ore, imposta dal server, non chiedendo gentilmente.
- Nessuna proliferazione di account. Al destinatario serve un browser, non una registrazione. Collaboratori, nuovi assunti senza casella e esterni una tantum funzionano tutti allo stesso modo.
Limiti onesti
BurnPony sposta un artefatto — il segreto — fuori dai tuoi archivi. Non è un sistema PAM: niente cassaforte, niente rotazione, nessuna traccia di audit oltre la tua scheda Inviati, e nessuna console di amministrazione. Comporre note richiede l’app (iPhone o Android), che potrebbe non adattarsi a ogni postazione. E nessuno strumento impedisce a un destinatario di copiare ciò che il suo schermo gli ha mostrato — abbina la nota a un cambio password forzato al primo accesso, esattamente come già fai.
Uno schema sensato
- Genera la credenziale temporanea con i tuoi strumenti abituali, con rotazione forzata al primo utilizzo.
- Metti la credenziale — solo la credenziale — in una nota BurnPony: 1–2 visualizzazioni, scadenza breve, conferma attiva.
- Incolla il link nel ticket o nella chat, con il nome utente che viaggia nel ticket come al solito, così nessun canale da solo è completo.
- Chiudi il ticket quando arriva la conferma; brucia la nota dalla scheda Inviati se la richiesta si rivela fasulla.
Scarica BurnPony
Note cifrate che si autodistruggono, gratis, per iPhone e Android. Ai destinatari serve solo un browser. Nessun account, nessun tracciamento.