Reimposta la password. Non l’incidente.

Ogni helpdesk ne conosce la forma: una password temporanea deve raggiungere un utente adesso, e i canali a portata di mano — email, il ticket, Teams — sono tutti archivi. BurnPony dà alla credenziale un link che muore invece di una traccia cartacea che non muore.

Il problema dell’incollare le credenziali

Una password incollata in un ticket o in una chat sopravvive alla propria rotazione: resta nel thread, nella cronologia del ticket, nell’archivio di posta e in ogni backup di ciascuno, ricercabile molto dopo che l’account è andato oltre. Anche quando la credenziale è temporanea, la sua traccia non lo è — e "greppare l’archivio dell’helpdesk in cerca di password" è una vera mossa d’attacco proprio perché funziona.

Cosa cambia BurnPony

Limiti onesti

BurnPony sposta un artefatto — il segreto — fuori dai tuoi archivi. Non è un sistema PAM: niente cassaforte, niente rotazione, nessuna traccia di audit oltre la tua scheda Inviati, e nessuna console di amministrazione. Comporre note richiede l’app (iPhone o Android), che potrebbe non adattarsi a ogni postazione. E nessuno strumento impedisce a un destinatario di copiare ciò che il suo schermo gli ha mostrato — abbina la nota a un cambio password forzato al primo accesso, esattamente come già fai.

Uno schema sensato

Scarica BurnPony

Note cifrate che si autodistruggono, gratis, per iPhone e Android. Ai destinatari serve solo un browser. Nessun account, nessun tracciamento.