Fragmento de URL.

A única parte de uma URL que o seu navegador guarda para si. Todo o modelo de confiança do BurnPony vive ali.

// definition

O fragmento de URL é tudo o que vem após o # em uma URL. Os navegadores o usam localmente e, conforme o padrão HTTP, nunca o incluem nas requisições. Um link do BurnPony — burnpony.app/n/<id>#<key> — carrega o ID da nota antes do # e a chave de 32 bytes codificada em base64url depois.

O que é

É isso que torna « o servidor não pode ler sua nota » um fato estrutural, e não uma política. A requisição que busca uma nota contém o ID e nada mais; a chave chega ao navegador do destinatário pelo próprio link e não vai além.

Por que importa

Também é verificável de fora: abra uma nota com o inspetor de rede em execução e observe — nenhuma requisição contém o fragmento. Você não precisa confiar nas intenções do operador quando o navegador impõe a fronteira.

// in BurnPony O visualizador lê o fragmento com JavaScript, deriva a chave via HKDF, descriptografa localmente e envia uma política no-referrer para que o link não vaze adiante para o próximo site que você visitar.

Termos relacionados

Perguntas frequentes.

Nunca enviado aos servidores — mesmo?

Mesmo. Omitir o fragmento das requisições é comportamento padrão do navegador, consistente em todo navegador moderno, e é a razão de existirem os designs de chave no fragmento. O visualizador ainda define uma política no-referrer para que a URL também não vaze pelos cabeçalhos referer.

E se eu colar o link em algum lugar que o registra?

Então esse lugar fica com a chave — o link é o segredo. Envie-o por um canal ao qual você confiaria a própria nota, ou acrescente uma frase secreta para que o link sozinho não baste.

Baixe o BurnPony

Notas criptografadas autodestrutivas grátis para iPhone e Android. Os destinatários só precisam de um navegador. Sem contas, sem rastreamento.