Leggi la parte importante.
Una cifratura che non puoi ispezionare è una promessa, non una proprietà. Ecco esattamente cosa è ispezionabile oggi e cosa sta arrivando.
Verificabile oggi: il visualizzatore
La pagina che ogni destinatario apre è un unico file autonomo — nessun framework, nessun output di bundler, nessuno script esterno. Apri un qualsiasi link di nota, premi Visualizza sorgente, e stai leggendo l'intero programma che gestisce la chiave del tuo link: la derivazione della chiave WebCrypto, la decifratura AES-256-GCM, la Content-Security-Policy rigorosa che gli vieta di parlare con qualcosa che non sia questo server. Non sostituisce un repository, ma significa che il codice che tocca i tuoi segreti è pubblico nel senso più letterale su ogni singola nota.
Noioso di proposito
BurnPony non inventa crittografia. Usa AES-256-GCM per sigillare, HKDF-SHA256 per la derivazione della chiave e PBKDF2-HMAC-SHA256 a 600.000 iterazioni per le passphrase — primitive standard, usate nel modo standard. L'implementazione Swift nell'app e l'implementazione JavaScript nel visualizzatore vengono verificate a vicenda con vettori di test generati in modo indipendente, quindi le due basi di codice devono concordare byte per byte per funzionare.
Il repository
Esiste, e questa pagina ora lo indica: github.com/norsehorse-dev/BurnPonyiOS — l'app iOS completa, il server relay, il visualizzatore con le parti da cui è assemblato, i vettori di test tra implementazioni e una guida al self-hosting, con licenza Apache 2.0, sullo stesso account che ospita gli altri core pubblicati della famiglia, inclusi PGPonyCore e RelayPonyCore. Il formato esatto a livello di byte è descritto come il protocollo v1, e il visualizzatore distribuito è dimostrabilmente identico alla sua sorgente pubblicata: scripts/assemble_viewer.py --verify nel repository lo verifica byte per byte.
Perché questo ordine
- Prima i destinatari: il codice di cui i destinatari devono fidarsi — il visualizzatore — è la parte ispezionabile fin dal primo giorno.
- Affermazioni che puoi testare: il design con la chiave nel frammento fa sì che «il server non può leggere le note» sia verificabile dall'esterno: guarda la scheda di rete e vedi che il frammento non lascia mai il browser.
- Onestà prima dell'apparenza: il sito dice «pianificato» finché i repository non esistono. Quando esistono, questa pagina riceve i link e i termini di licenza.
Nel frattempo
Domande o scoperte sulla sicurezza sono benvenute già ora, repository o meno: NorseHorse@norsehor.se, cifrato tramite la chiave PGP se preferisci. La pagina sulla sicurezza documenta il modello completo in modo aperto.