Frammento URL.

L’unica parte di una URL che il tuo browser tiene per sé. L’intero modello di fiducia di BurnPony vive lì.

// definition

Il frammento URL è tutto ciò che segue il # in una URL. I browser lo usano localmente e, secondo lo standard HTTP, non lo includono mai nelle richieste. Un link BurnPony — burnpony.app/n/<id>#<key> — porta l’ID della nota prima del # e la chiave da 32 byte codificata in base64url dopo.

Cos’è

È questo a rendere « il server non può leggere la tua nota » un fatto strutturale anziché una politica. La richiesta che recupera una nota contiene l’ID e nient’altro; la chiave arriva nel browser del destinatario tramite il link stesso e non va oltre.

Perché è importante

È anche verificabile dall’esterno: apri una nota con l’ispettore di rete attivo e osserva — nessuna richiesta contiene il frammento. Non devi fidarti delle intenzioni dell’operatore quando è il browser a imporre il confine.

// in BurnPony Il visualizzatore legge il frammento con JavaScript, deriva la chiave tramite HKDF, decifra localmente e invia una politica no-referrer così il link non trapela al sito successivo che visiti.

Termini correlati

Domande frequenti.

Mai inviato ai server — davvero?

Davvero. Omettere il frammento dalle richieste è comportamento standard del browser, coerente su ogni browser moderno, ed è il motivo per cui esistono i design con chiave nel frammento. Il visualizzatore imposta inoltre una politica no-referrer così la URL non trapela nemmeno tramite le intestazioni referer.

E se incollo il link da qualche parte che lo registra?

Allora quel posto detiene la chiave — il link è il segreto. Invialo tramite un canale a cui affideresti la nota stessa, oppure aggiungi una passphrase così il link da solo non basta.

Scarica BurnPony

Note cifrate autodistruttive gratuite per iPhone e Android. Ai destinatari serve solo un browser. Nessun account, nessun tracciamento.