BurnPony vs Bitwarden Send
两个正确答案。不同的归处。
这是一次罕见的、双方都把加密做对了的对比:Bitwarden Send 同样在客户端加密,也同样把密钥材料放进 URL 片段。真正把它们分开的,是加密之外的一切 — 账户、文件、回执,以及这个工具在你生活中所处的位置。
简短版
如果你的日常就在 Bitwarden 里,选 Bitwarden Send;如果发件人也不该需要账户,选 BurnPony。 Bitwarden Send 是密码管理器的一项功能:创建一个 Send 需要 Bitwarden 账户,作为交换,你获得文件支持和组织策略。BurnPony 是一个独立的一次性工具 — 两端都无需账户 — 带有回执、实时状态、二维码交接,以及一个专为被阅读而打造的查看器。
一览。
| BurnPony | Bitwarden Send | |
|---|---|---|
| 客户端加密 | 是 — 在你手机上用 AES-256-GCM | 是 — 上传前加密 |
| 密钥在 URL 片段中 | 是 | 是 |
| 创建分享所需的账户 | 无 | 需要 Bitwarden 账户 |
| 接收所需的账户 | 无 — 任何浏览器 | 无 — 任何浏览器 |
| 文件支持 | 仅文本纸条(最多 50,000 字符) | 是 — 付费计划支持文件,免费版支持文本 |
| 查看次数限制 | 1–100 次,最后一次查看时原子性删除 | 可设最大访问次数 |
| 过期 | 1 小时–30 天 | 删除与过期日期 |
| 已读回执 | 可选、公开告知、带推送 | 否 |
| 实时状态 + 提前销毁 | 是 — 已发送标签页 | Send 可从保险库中删除 |
| 二维码交接 | 是 | Send 无内置二维码 |
| 开源 | 计划中 — 查看器如今可通过查看源代码审计 | 是 — 客户端与服务器,今天就有 |
| 自托管 | 应用内自定义服务器 URL;服务器源代码计划中 | 是 — 成熟、有文档,今天就有 |
| 价格 | 免费 | 有免费层;文件需付费 |
诚实的取舍。
Bitwarden Send 的优势
- 今天就全部开源。 Bitwarden 的客户端和服务器现在都是公开的,经过多年审计。BurnPony 的发布还在计划中;在它上线之前,这一栏毫无争议地属于 Bitwarden。
- 文件。 一个 Send 可以携带文档。BurnPony 目前按设计只支持文本 — 附件位于路线图的“探索中”一栏。
- 组织层面的实力。 团队、策略、管理员控制、成熟的自托管。如果你的公司已经在用 Bitwarden,Send 就是阻力最小的路。
- 一个工具搞定一切。 如果你的秘密已经存放在 Bitwarden 保险库里,从中创建一个 Send 毫无摩擦。
BurnPony 的优势
- 无需账户,就这样。 创建一条 BurnPony 纸条无需在任何地方注册。要把一个秘密发给一个人,“先注册个账户”是 Bitwarden 无法回避的实际成本。
- 发件人知道发生了什么。 公开告知的已读回执、实时查看计数,以及已发送标签页中的打开时间。一个 Send 关于自身命运告诉你的要少得多。
- 为交接而生。 用于当面交付的二维码、加密后随纸条一同传输的自动隐藏倒计时,以及一个短到可以当场审计的查看器。
- 存在性隐私。 已焚毁、已过期以及从未存在过的纸条,从外部看无从区分 — 中继甚至不会确认某个链接曾经是真实的。
结论。
- 如果你已经在用 Bitwarden(个人或组织)、需要发送文件,或者今天就要求完全公开的源代码和成熟的自托管,就选 Bitwarden Send。
- 如果你想要一个专门的一次性工具,对任何人都不需要账户,为发件人提供回执和实时状态,并支持当面二维码交接,就选 BurnPony。
- 如果保险库负责你的密码,而 BurnPony 负责秘密必须离开保险库的那些时刻,就两个都用。
试试 BurnPony
免费。无账户、无追踪。在你的手机上用 AES-256-GCM 封存;收件人只需一个浏览器。