Сбросьте пароль. Но не инцидент.

Любая служба поддержки знает эту картину: временный пароль должен дойти до пользователя прямо сейчас, а каналы под рукой — почта, тикет, Teams — все они архивы. BurnPony даёт учётным данным ссылку, которая умирает, вместо бумажного следа, который не умирает.

Проблема со вставкой учётных данных

Пароль, вставленный в тикет или чат, переживает собственную ротацию: он остаётся в переписке, в истории тикета, в почтовом хранилище и в каждой их резервной копии, доступный для поиска ещё долго после того, как учётка ушла. Даже если учётные данные временные, запись о них — нет, и "grep по архиву поддержки в поисках паролей" — реальный приём злоумышленника именно потому, что он работает.

Что меняет BurnPony

Честные ограничения

BurnPony выносит один артефакт — секрет — из ваших архивов. Это не PAM-система: нет ни хранилища, ни ротации, ни журнала аудита сверх вашей вкладки «Отправленные», ни консоли администратора. Для составления записок нужно приложение (iPhone или Android), что подходит не каждому рабочему месту. И никакой инструмент не помешает получателю скопировать то, что показал ему экран — сочетайте записку с принудительной сменой пароля при первом входе, ровно как вы уже делаете.

Разумный подход

Установите BurnPony

Бесплатные самоуничтожающиеся зашифрованные записки для iPhone и Android. Получателям нужен только браузер. Без аккаунтов, без слежки.