Сквозное шифрование.

Запечатано на вашем телефоне, открыто в их браузере. Всё, что между ними, несёт шифротекст, который оно не может прочитать.

// definition

Сквозное шифрование (E2EE) — это шифрование, при котором доступ к открытому тексту есть только у конечных точек. В BurnPony конечные точки — это ваш телефон, который запечатывает записку, и браузер получателя, который её распечатывает — не реле, не разработчик, не сеть.

Что это

Транспортное шифрование (HTTPS) защищает трубу, но сервер всё равно читает то, что приходит. Сквозное шифрование убирает сервер из круга доверия: взлом реле даёт запечатанные конверты, соли и метки времени — но не записки.

Почему это важно

Изюминка BurnPony в привычной истории E2EE — это доставка ключа: вместо обмена ключами между установленными приложениями ключ едет во фрагменте ссылки, так что любой браузер становится полноценной конечной точкой без аккаунта и без приложения.

// in BurnPony Каждая записка сквозно зашифрована с AES-256-GCM; режима без шифрования не существует. Это утверждение проверяемо: просмотрщик поддаётся аудиту через «Просмотр исходного кода», а фрагмент не появляется ни в одном сетевом запросе.

Связанные термины

Частые вопросы.

Скрывает ли E2EE, кто с кем общается?

Оно скрывает содержимое, но не каждый паттерн. BurnPony сводит остальное к минимуму — без аккаунтов, случайные ID записок, короткоживущие хешированные записи о лимитах — но, как и любой сервер, реле видит на сетевом уровне подключающиеся IP-адреса, пока обслуживает запрос.

Сможет ли разработчик прочитать мою записку под принуждением?

Нет. Реле хранит шифротекст и никогда не получает ключ. То, чего не существует, нельзя выдать — а после последнего просмотра исчезает даже шифротекст.

Установите BurnPony

Бесплатные самоуничтожающиеся зашифрованные записки для iPhone и Android. Получателям нужен только браузер. Без аккаунтов, без слежки.