// glossary / end-to-end-encryption
エンドツーエンド暗号化.
あなたの端末で封印し、相手のブラウザで開く。その間にあるものはすべて、読めない暗号文を運ぶだけです。
// definition
エンドツーエンド暗号化(E2EE)とは、端点だけが平文にアクセスできる暗号化です。BurnPony では端点は、ノートを封印するあなたの端末と、それを開封する受信者のブラウザです — リレーでも、開発者でも、ネットワークでもありません。
これは何か
トランスポート暗号化(HTTPS)は経路を守りますが、サーバーは届いたものを依然として読めます。エンドツーエンド暗号化はサーバーを信頼集合から外します。リレーへの侵入で得られるのは封印済みの封筒・ソルト・タイムスタンプであって、ノートではありません。
なぜ重要か
いつもの E2EE の物語に対する BurnPony のひねりは、鍵の受け渡しです。インストール済みアプリ間で鍵を交換する代わりに、鍵はリンクのフラグメントに乗ります。だからどんなブラウザも、アカウントもアプリもなしに有能な端点になります。
// in BurnPony
すべてのノートは AES-256-GCM でエンドツーエンド暗号化されており、暗号化しないモードはありません。この主張は検証可能です。ビューアは「ソースを表示」で監査でき、フラグメントはいかなるネットワークリクエストにも現れません。
関連用語
よくある質問。
E2EE は、誰が誰と話しているかを隠しますか?
隠すのは内容であって、あらゆるパターンではありません。BurnPony は残りを最小化します — アカウントなし、ランダムなノート ID、短命なハッシュ化レート制限記録 — しかしどのサーバーとも同様に、リレーはリクエストを処理する間、接続してくる IP アドレスをネットワークレベルで見ます。
開発者は、強制されれば私のノートを読めますか?
いいえ。リレーは暗号文を保持し、鍵を受け取ることは決してありません。存在しないものは提出できません — そして最後の閲覧の後は、暗号文さえ消えています。
BurnPony を入手
iPhone と Android 向けの無料の自己消滅型暗号化ノート。受信者に必要なのはブラウザだけ。アカウントなし、トラッキングなし。