App Store で無料, Google Play・F-Droid

読んだ後に燃えるノート。

BurnPony はあなたの端末で AES-256-GCM を使ってノートを封印し、リンクを1つ渡して、あとは身を引きます。受信者はどのブラウザでもそれを開けます — アプリ不要、アカウント不要 — 許可された最後の閲覧の後、ノートは消えます。中間のサーバーが持つのは常に暗号文だけです。

AES-256-GCM 端末上で封印 不要: アカウント・受信者用アプリ・解析 1–100 回の閲覧、そして灰に
あなた サーバー · 暗号文 任意のブラウザ 鍵は #フラグメントに留まる

あなたの端末で封印。 相手が読んだ後に焼失。

// 入手

App Store、Google Play、F-Droid で無料。

登録も設定も不要。インストールして、ノートを書いて、リンクを共有するだけ。

iOS 提供中

BurnPony は iPhone 向けに無料です。 App Store でダウンロード.

Android 提供中

Google Play と F-Droid で無料。 Google Play で入手 または F-Droid で入手.

Desktop 提供中

macOS、Linux、Windows 向けのビルド、署名およびチェックサム付き。 ダウンロードを見る.

任意のブラウザ インストール不要

受信者にアプリは一切不要です。ノートは、あらゆるプラットフォームの最新ブラウザで復号される1つのリンクです。

// 仕組み

書く。リンクにする。燃えるのを見る。

製品全体はわずか3ステップ。暗号化はステップ2の前に行われます。

01

書いて封印

ノートを端末で入力します。何かがアップロードされる前に、端末上で AES-256-GCM により暗号化されます — 鍵は新しい32バイトの乱数から導出され、そのバイトはどのリクエストでも端末を離れません。

02

リンクを1つ共有

復号鍵をその #フラグメント(ブラウザが外に出さない部分)に収めた1つのリンクが手に入ります。任意の手段で送るか、受信者にその場で QR コードを読み取ってもらいましょう。第2の要素が必要ですか? パスフレーズを追加して、別々に共有してください。

03

燃える

受信者は任意の最新ブラウザで「表示」をタップすると、その場でノートが復号されます。許可された最後の閲覧時に、サーバーは同一トランザクション内で暗号文を削除します。未読のものも、選んだ有効期限が来れば同様に燃えます。

// 得られるもの

中間が何も持たないように設計。

あらゆる設計上の判断は同じ方向を向いています。サーバーは読めないものを、できるだけ短い時間だけ保存します。

端末上で封印

AES-256-GCM。鍵は新しい乱数バイトから HKDF-SHA256 で導出されます — すべては、1バイトもアップロードされる前に、あなたの端末上で行われます。サーバーが受け取るのは暗号文だけ、以上です。

鍵は決して移動しない

復号鍵はリンクの #フラグメントに乗っています。ブラウザはフラグメントをサーバーに送りません — 私たちのサーバーにも、誰のサーバーにもです。リンクを持つ者が鍵を持ち、サーバーが持つことは決してありません。

最後の閲覧で燃える

1〜100回の閲覧を設定します。最後の1回が取得された時点で、暗号文は同一のデータベーストランザクション内で削除されます — 定期的な掃除でもなく、いつかでもなく。まさにその瞬間にです。

予定どおりに失効

1時間から30日まで選べます。5分ごとにスイープが実行され、期限を過ぎたものは読まれていてもいなくても削除されます。誰もクリックしなかったからといって残り続けるものはありません。

第2の要素としてのパスフレーズ

任意でパスフレーズを要求できます。PBKDF2-HMAC-SHA256 で60万回反復して強化し、鍵に混ぜ込みます。別の経路で共有すれば、リンクだけでは何も開けません。

開封確認、明示

開封確認を有効にすると、ノートがいつ開かれたかが分かります — そして受信者は表示する前にそのことを知らされます。BurnPony は無言の既読追跡は行いません。

早めに焼く

作成したすべてのノートは「送信済み」タブにライブ状態で表示されます — 使用した閲覧回数、確認が有効なら開封時刻 — そしてサーバーから即座に削除する「焼く」ボタンが付いています。

あなたが読めるビューア

受信者は、単一の自己完結型ページを受け取ります。フレームワークなし、Cookie なし、外部リクエストなし、厳格な Content-Security-Policy でロックされています。ソースの表示がそのまま監査になります。

アカウントは一切不要

送信にも閲覧にも登録は不要、ユーザー名のデータベースもなし、解析もなし。ここに漏れて困るあなたの情報はありません。

// 中間

サーバーが持つのは暗号文と時計だけ。

ノートは、あなたが書いてから相手が読むまでの間、どこかに存在しなければなりません。その「どこか」は、開けない封印済みのブロブ、ランダムな ID、タイムスタンプ、閲覧回数を保存します — そしてノートが燃えた後、期限切れ、あるいは最初から存在しなかった場合、リンクは3つとも全く同じ応答を返すため、サーバーはノートが存在したことすら確認できません。その中間をご自身で運用したいですか? アプリの設定はカスタムのサーバー URL を受け付けます。詳しい内訳はセキュリティページで読めます — あるいはとことん掘り下げるなら、v1 プロトコルがすべてのバイトを規定しており、コードは公開されています

// 質問

よくある質問。

BurnPony はもう利用できますか?
はい。BurnPony は iPhone 向けに App Store で無料で入手でき、macOS、Linux、Windows 用のデスクトップ版もあります。 Android 向けに Google Play と F-Droid でも無料です。
受信者にアプリは必要ですか?
いいえ。ノートは、あらゆる最新ブラウザで開く1つのリンクです。ビューアページは封印されたノートを取得し、ブラウザ内蔵の WebCrypto を使ってその場で復号します — 鍵はリンクの # 以降の部分にあり、ブラウザはそれをどのサーバーにも送りません。
サーバーは何を読み取れますか?
開けない暗号文と、最小限の記録だけです。ランダムなノート ID、タイムスタンプ、閲覧の許容回数、そして確認が要求されたかどうか。復号鍵がサーバーに届くことはなく、自動非表示の設定も同様で、これはノートの中に暗号化されて運ばれます。
閲覧回数がなくなるとどうなりますか?
許可された最後の閲覧が取得された瞬間に、サーバーは同一のデータベーストランザクション内で暗号文を削除します。それ以降、リンクは期限切れのノート — あるいは最初から存在しなかったノート — とまったく同じ応答を返します。
パスフレーズは何をもたらしますか?
第2の要素です。パスフレーズは PBKDF2-HMAC-SHA256 で60万回反復して強化され、暗号鍵に混ぜ込まれるため、リンクだけでは不十分になります。リンクとは別の経路で共有してください。誤った入力は受信者のブラウザ内でローカルに失敗し、閲覧回数を消費することはありません。
開封確認は無言の追跡ですか?
いいえ。確認を有効にすると、受信者はノートを表示する前に通知を目にします。あなたには意図的に一般化されたプッシュ通知 — 「ノートが開かれました。」 — が届き、Apple のサーバーを通じてノートの内容が運ばれることはありません。
ノートの大きさと有効期間はどれくらいですか?
1つのノートにつき最大50,000文字。有効期限は1時間から30日、閲覧の許容回数は1〜100回で、先に達した方の上限でノートが燃えます。
オープンソースですか?
はい、完全に。アプリ、リレーサーバー、ビューアは github.com/norsehorse-dev/BurnPonyiOS で Apache 2.0 ライセンスのもと公開されており、v1 プロトコル仕様と実装間テストベクターも一緒にあります。さらに、どのノートのリンクもそれ自体が監査になります。ビューアは単一の自己完結型ページなので、ソースの表示はあなたの鍵を扱う実際のプログラムを示し、配信されるページは公開されたソースとバイト単位で同一であることを検証できます。

チャット履歴に残すべきでないものもあります。

代わりに、一度読んだら燃えるノートとして送りましょう。

App Store でダウンロード Google Play で入手 F-Droid で入手 デスクトップ版をダウンロード ブラウザでノートを作成