阅后即焚的纸条。
BurnPony 在你的手机上用 AES-256-GCM 封存纸条,交给你一个链接,然后退到一边。收件人可在任意浏览器中打开它 — 无需应用、无需账户 — 在最后一次允许的查看之后,纸条便消失。中间的服务器始终只持有密文。
在你的手机上封存。 对方阅后即焚。
在 App Store、Google Play 和 F-Droid 免费提供。
无需注册,无需配置。安装、写纸条、分享链接。
BurnPony 对 iPhone 免费。 在 App Store 下载.
在 Google Play 和 F-Droid 免费提供。 在 Google Play 获取 或 在 F-Droid 获取.
macOS、Linux 和 Windows 版本,均已签名并附校验和。 查看下载.
收件人从不需要应用。一张纸条就是一个链接,可在任意平台的任意现代浏览器中解密。
写下它。生成链接。看它焚毁。
整个产品只有三步,而加密在第二步之前就已完成。
书写并封存
在手机上输入纸条。在上传任何内容之前,它就已在设备上用 AES-256-GCM 加密 — 密钥由 32 个新生成的随机字节派生,这些字节从不随任何请求离开你的手机。
分享一个链接
你会得到一个链接,解密密钥就藏在它的 #片段中 — 那是浏览器不会外传的部分。通过任意渠道发送,或让收件人当面扫描二维码。想要第二重因素?添加一个口令并单独分享。
它焚毁
收件人在任意现代浏览器中点击「显示」,纸条便就地解密。在最后一次允许的查看时,服务器会在同一事务中删除密文。任何未读内容也会在你所选的到期时间到达时一并焚毁。
为让中间方一无不留而打造。
每一个设计决策都指向同一方向:服务器只存储它无法读取的内容,且时间尽可能短。
在你的设备上封存
AES-256-GCM,密钥通过 HKDF-SHA256 从新生成的随机字节派生 — 全部在你的手机上完成,在任何一个字节上传之前。服务器收到的只有密文,仅此而已。
密钥从不传输
解密密钥藏在链接的 #片段中。浏览器从不把片段发送给服务器 — 不发给我们的,也不发给任何人的。谁持有链接,谁就持有密钥;服务器从不持有。
最后一次查看时焚毁
设置 1 到 100 次查看。当最后一次被取走时,密文会在同一个数据库事务中被删除 — 不是按清理计划,也不是稍后,而是在同一刻。
按时到期
可选 1 小时到 30 天。每五分钟运行一次清扫,删除所有超时的内容,无论是否已读。不会因为没人点击就留存。
口令作为第二重因素
可选设置口令,用 PBKDF2-HMAC-SHA256 迭代 60 万次强化并混入密钥。通过不同渠道分享,仅凭链接便无法打开任何内容。
已披露的回执
开启已读回执,你就能知道纸条何时被打开 — 而且收件人在显示之前就会被告知。BurnPony 不做静默的已读追踪。
提前焚毁
你创建的每张纸条都会显示在「已发送」标签中,附带实时状态 — 已用查看次数、若开启回执则显示打开时间 — 以及一个可立即从服务器删除它的焚毁按钮。
一个你能读懂的查看器
收件人得到的是单一自包含页面:无框架、无 Cookie、无外部请求,并由严格的 Content-Security-Policy 锁定。查看源代码即是审计。
永不需要账户
发送无需注册,阅读无需注册,没有用户名数据库,没有分析。这里没有任何关于你的信息可供泄露。