Возьмите ключи. Но не ответственность.
Каждый проект начинается одинаково: клиент должен передать вам логин от WordPress, панель хостинга, API-ключ. Всё приходит по почте, навсегда остаётся в переписке и тихо делает вас хранителем секрета, который вы вовсе не хотели держать. Есть ход получше.
Проблема с приветственным письмом
Учётные данные, пересланные по почте, подставляют не только клиента — они подставляют вас. Эта переписка теперь в двух почтовых ящиках, у двух провайдеров и в многолетних резервных копиях, и если сайт клиента когда-нибудь взломают, «пароль лежал в открытом виде в Gmail фрилансера» — фраза, которую не хочется читать в разборе инцидента. Удалив свою копию, вы не удалите его.
Что меняет BurnPony
- В переписке остаётся мёртвая ссылка, а не пароль. Вы (или клиент) кладёте учётные данные в записку BurnPony; в письме — ссылка, сгоревшая после использования. Те, кто прочтёт переписку позже, — включая злоумышленников — найдут пепел.
- Получателям не нужно ничего. Клиенты не станут ставить ради вас инструмент безопасности. Ссылка BurnPony открывается в том браузере, что у них уже есть; записка расшифровывается локально на их машине.
- Кодовая фраза делит риск. Ссылку — по почте, затем кодовую фразу — сообщением или голосом. Ни один канал сам по себе не выдаёт секрет — простой прирост профессионализма за лишние десять секунд.
- Уведомления кладут конец пляске «ты получил?». Раскрытое уведомление о прочтении сообщает момент, когда клиент действительно открыл учётные данные, чтобы старт не буксовал в тишине.
- Проект окончен? Сожгите то, что осталось. Всё непрочитанное во вкладке «Отправленные» гибнет одним касанием, а остальное уже сгорело само по расписанию.
Честные ограничения
BurnPony чинит саму передачу, а не гигиену вокруг неё: он не может сменить пароль клиента после проекта и не может помешать любой из сторон вставить секрет куда-то надолго после прочтения. Для составления записок нужно приложение (iPhone или Android) — принимающим клиентам достаточно браузера, но если им надо отправить секреты обратно, а приложения нет, пусть ответят по каналу, от которого вы затем откажетесь. И, как всегда, то, что показал экран, можно скопировать.
Разумный подход
- Договоритесь с клиентом о схеме на старте: учётные данные ходят сгорающей запиской, а не в переписке.
- Отправляйте каждый секрет отдельной запиской — 1–3 просмотра, срок в несколько дней, уведомление включено — ссылку по почте, а кодовую фразу сообщением или голосом.
- Держите имя пользователя и контекст в обычной переписке, чтобы в записке не было ничего, кроме самого секрета.
- При передаче смените всё долгоживущее и сожгите непрочитанные записки из вкладки «Отправленные».
Установите BurnPony
Бесплатные самоуничтожающиеся зашифрованные записки для iPhone и Android. Получателям нужен только браузер. Без аккаунтов, без слежки.