App Store 免费提供、Google Play 与 F-Droid

阅后即的纸条。

BurnPony 在你的手机上用 AES-256-GCM 封存纸条,交给你一个链接,然后退到一边。收件人可在任意浏览器中打开它 — 无需应用、无需账户 — 在最后一次允许的查看之后,纸条便消失。中间的服务器始终只持有密文。

AES-256-GCM 在你的设备上封存 账户 · 收件人应用 · 分析 1–100 次查看,随后成灰
服务器 · 密文 任意浏览器 密钥留在 #片段中

在你的手机上封存。 对方阅后即焚。

// 获取

在 App Store、Google Play 和 F-Droid 免费提供。

无需注册,无需配置。安装、写纸条、分享链接。

iOS 现已推出

BurnPony 对 iPhone 免费。 在 App Store 下载.

Android 现已推出

在 Google Play 和 F-Droid 免费提供。 在 Google Play 获取在 F-Droid 获取.

Desktop 现已推出

macOS、Linux 和 Windows 版本,均已签名并附校验和。 查看下载.

任意浏览器 无需安装

收件人从不需要应用。一张纸条就是一个链接,可在任意平台的任意现代浏览器中解密。

// 工作原理

写下它。生成链接。看它焚毁。

整个产品只有三步,而加密在第二步之前就已完成。

01

书写并封存

在手机上输入纸条。在上传任何内容之前,它就已在设备上用 AES-256-GCM 加密 — 密钥由 32 个新生成的随机字节派生,这些字节从不随任何请求离开你的手机。

02

分享一个链接

你会得到一个链接,解密密钥就藏在它的 #片段中 — 那是浏览器不会外传的部分。通过任意渠道发送,或让收件人当面扫描二维码。想要第二重因素?添加一个口令并单独分享。

03

它焚毁

收件人在任意现代浏览器中点击「显示」,纸条便就地解密。在最后一次允许的查看时,服务器会在同一事务中删除密文。任何未读内容也会在你所选的到期时间到达时一并焚毁。

// 你将获得

为让中间方一不留而打造。

每一个设计决策都指向同一方向:服务器只存储它无法读取的内容,且时间尽可能短。

在你的设备上封存

AES-256-GCM,密钥通过 HKDF-SHA256 从新生成的随机字节派生 — 全部在你的手机上完成,在任何一个字节上传之前。服务器收到的只有密文,仅此而已。

密钥从不传输

解密密钥藏在链接的 #片段中。浏览器从不把片段发送给服务器 — 不发给我们的,也不发给任何人的。谁持有链接,谁就持有密钥;服务器从不持有。

最后一次查看时焚毁

设置 1 到 100 次查看。当最后一次被取走时,密文会在同一个数据库事务中被删除 — 不是按清理计划,也不是稍后,而是在同一刻。

按时到期

可选 1 小时到 30 天。每五分钟运行一次清扫,删除所有超时的内容,无论是否已读。不会因为没人点击就留存。

口令作为第二重因素

可选设置口令,用 PBKDF2-HMAC-SHA256 迭代 60 万次强化并混入密钥。通过不同渠道分享,仅凭链接便无法打开任何内容。

已披露的回执

开启已读回执,你就能知道纸条何时被打开 — 而且收件人在显示之前就会被告知。BurnPony 不做静默的已读追踪。

提前焚毁

你创建的每张纸条都会显示在「已发送」标签中,附带实时状态 — 已用查看次数、若开启回执则显示打开时间 — 以及一个可立即从服务器删除它的焚毁按钮。

一个你能读懂的查看器

收件人得到的是单一自包含页面:无框架、无 Cookie、无外部请求,并由严格的 Content-Security-Policy 锁定。查看源代码即是审计。

永不需要账户

发送无需注册,阅读无需注册,没有用户名数据库,没有分析。这里没有任何关于你的信息可供泄露。

// 中间方

服务器只持有密文和一个时钟。

纸条必须在你写下它到对方读取它之间的某处存活。那个「某处」保存一个它无法打开的封存数据块、一个随机 ID、时间戳和查看计数 — 而一旦纸条被焚毁、过期或从未创建,链接对这三种情况都返回完全相同的响应,因此服务器甚至无法确认某张纸条曾经存在。更愿意自己运行这个中间方?应用的设置支持自定义服务器地址。在安全页面上阅读完整说明 — 或一路深入:v1 协议规定了每一个字节,而且代码是公开的

// 问题

常见问题。

BurnPony 已经上线了吗?
是的。BurnPony 在 App Store 上对 iPhone 免费提供,并有适用于 macOS、Linux 和 Windows 的桌面版本。 它在 Android 上也通过 Google Play 和 F-Droid 免费提供。
收件人需要这个应用吗?
不需要。一张纸条就是一个可在任意现代浏览器中打开的链接。查看器页面取回封存的纸条,并使用浏览器内置的 WebCrypto 就地解密 — 密钥位于链接中 # 之后的部分,浏览器从不将其发送给任何服务器。
服务器能读取什么?
它无法打开的密文,加上最少的记账信息:随机的纸条 ID、时间戳、查看额度,以及是否请求了回执。解密密钥永远不会到达它,自动隐藏设置也不会 — 后者以加密形式随纸条一同传递。
查看次数用尽后会怎样?
当最后一次允许的查看被取走的那一刻,服务器会在同一个数据库事务中删除密文。此后,该链接返回的响应与一张已过期的纸条 — 或一张从未存在过的纸条 — 完全相同。
口令有什么用?
第二重因素。口令用 PBKDF2-HMAC-SHA256 迭代 60 万次强化,并混入加密密钥,因此仅凭链接已不足够。请通过与链接不同的渠道分享它。错误的尝试会在收件人的浏览器中本地失败,绝不消耗查看次数。
已读回执是静默追踪吗?
不是。如果你开启回执,收件人在显示纸条之前会看到提示。你会收到一条刻意笼统的推送 — 「一张纸条已被打开。」 — 它不会通过 Apple 的服务器传递任何纸条内容。
纸条能有多大、能存多久?
每张纸条最多 50,000 个字符。有效期从 1 小时到 30 天,查看额度从 1 到 100 次 — 先达到哪个上限,纸条就随之焚毁。
它是开源的吗?
是的,完全开源。应用、中继服务器和查看器在 github.com/norsehorse-dev/BurnPonyiOS 上以 Apache 2.0 许可公开,同时还有 v1 协议规范和跨实现测试向量。每个纸条链接本身也是一次审计:查看器是单一自包含页面,因此「查看源代码」会显示处理你密钥的确切程序,且交付的页面可验证地与其发布源代码逐字节一致。

有些内容不该留在聊天记录里。

不如把它们作为一张阅后即焚的纸条发送。

在 App Store 下载 在 Google Play 获取 在 F-Droid 获取 下载桌面版 在浏览器中创建纸条