// desktop
Версия 1.1.0 — уже доступно, бесплатно

BurnPony на вашем ПК.

Та же записка, что сгорает после прочтения, из настоящего окна и настоящей командной строки. Не переписывание: настольное приложение компилирует тот же криптодвижок, клиент ретранслятора и схему базы данных, что и мобильные приложения — так что записка, созданная на ноутбуке, и записка, созданная на телефоне, — это одна и та же записка.

Скачать

Версия 1.1.0, выпущено 2026-08-05. Каждая сборка несёт собственную среду выполнения Java 17 и встроенный SQLite, так что ничего не нужно устанавливать заранее.

macOS
macOS 11 or later, Apple silicon
Скачать .dmg
SHA-2567c6426cb5345fc6a2f011b815c61258ed2490af19a7d00547a14d6366836280e

Подписано сертификатом Developer ID и нотаризовано Apple, поэтому открывается без предупреждения Gatekeeper. Mac на Intel этой сборкой не поддерживаются.

Windows
Windows 10 or later, 64-bit
Скачать .msi
SHA-25605e9cf48793a65849fb0f838bc63e1aba16f8f0d0d0cfe7878b77283899bf30d

Установщик не несёт EV-сертификата, поэтому SmartScreen может предупредить в первый раз. Проверьте контрольную сумму, а не доверяйте этому диалогу в любую сторону.

Linux
x86_64 or ARM64, glibc

Все шесть контрольных сумм — в SHA256SUMS. Возьмите tar.gz, если вам нужна прежде всего командная строка — это единственная сборка, чей bin/ является обычным каталогом, который можно добавить в PATH.

Что в 1.1.0

Adds an option to discourage copying. Turn it on and the viewer disables text selection and hides the copy button for that note, and tells the recipient you asked for it. It is a speed bump, not protection, a screenshot still works.

Also adds ScrubPony, VaultPony and PassPony to the pony family list in Settings, and a link to the whole family at pony.norsehor.se.

Проверьте, что вы скачали

У каждого артефакта есть отделённая PGP-подпись, а подписанный SHA256SUMS покрывает все восемь. Ключ подписи — тот же, что опубликован на этом сайте, отпечаток A0CB C8F6 5AAC E56F 1C5B  7677 53F9 798E 4919 DE62.

# the manifest and its signature
curl -LO https://burnpony.app/downloads/SHA256SUMS
curl -LO https://burnpony.app/downloads/SHA256SUMS.asc

# confirm NorseHorse signed the manifest
curl -sL https://burnpony.app/assets/pgp/norsehorse.asc | gpg --import
gpg --verify SHA256SUMS.asc SHA256SUMS

# then check your file against it
sha256sum --ignore-missing -c SHA256SUMS      # Linux
shasum -a 256 --ignore-missing -c SHA256SUMS  # macOS

Сначала проверьте подпись манифеста, затем файл против манифеста. В обратном порядке это лишь доказывает, что ваш файл совпадает с числом, происхождение которого вы не установили. Если gpg --verify не печатает Good signature, остановитесь — контрольная сумма, совпадающая с непроверенным манифестом, не доказывает ровным счётом ничего.

Кнопки загрузки указывают на GitHub, но SHA256SUMS выше отдаётся с этого сайта. Это и есть полезная схема: байты приходят оттуда, где быстрее, а то, с чем вы их сверяете, приходит с домена, чей PGP-ключ у вас уже есть.

Командная строка

Настольная сборка — это один бинарник с двумя лицами: без аргументов открывает окно, глагол делает дело и завершается.

echo "the secret" | burnpony create --views 1 --expires 1d
burnpony list
burnpony status <id>
burnpony burn <id>

除非你自己添加,否则 burnpony 不在你的 PATH 中。没有任何安装程序会添加它,因为桌面安装程序安装的是应用而非命令。你调用什么取决于你如何安装:

portable .tar.gzBurnPony/bin/BurnPony
macOS .dmg/Applications/BurnPony.app/Contents/MacOS/BurnPony
Linux .deb/opt/burnpony/bin/BurnPony
AppImage./BurnPony-x86_64.AppImage
Windows .msiburnpony-cli

Эта последняя строка — не причуда именования. У процесса подсистемы GUI в Windows вообще нет stdout, так что основной BurnPony.exe выполнил бы глагол, сделал работу и отбросил каждую строку вывода. burnpony-cli.exe — это второй запускатель в консольном режиме, существующий именно по этой причине, и сборка релиза проверяет, что он печатает, перед отправкой.

Полный список опций — burnpony help.

Прежде чем устанавливать

  • Ничего не нужно устанавливать заранее. Каждая сборка включает собственную среду Java 17 и SQLite. Ни JDK, ни системных пакетов.
  • Текст записки никогда не попадает на ваш диск. Локально хранятся только id записки, её токен управления и настройки, нужные для показа статуса. Потеряете машину — потеряете возможность сжечь записку досрочно, но она всё равно истечёт сама.
  • --passphrase <value> отклоняется намеренно. Она осталась бы в выводе ps и в истории вашей оболочки. Используйте --passphrase-env, --passphrase-fd или --passphrase-prompt.
  • Не запускайте окно и глагол CLI одновременно. Оба открывают один и тот же файл SQLite, и второй пишущий получает блокировку «занято».
  • Девять языков, следует локали вашей системы с переопределением в настройках. Вывод CLI остаётся на английском, чтобы скрипты продолжали работать.
  • Самостоятельный хостинг тоже работает здесь. Направьте настройки или --server на свой ретранслятор, и это приложение никогда не обращается к нашему. Каждая записка помнит, где живёт.

Исходный код — на GitHub под Apache 2.0 — включая рабочий процесс релиза, который собрал эти артефакты, и проверки, которые он на них запускает. Подробнее на страницу открытого кода.