BurnPony vs Privnote
同样的想法。不同的保管。
Privnote 让阅后即焚纸条流行起来,值得称赞。真正值得做的比较关乎保管:在纸条存续期间,谁的基础设施在原理上有可能读到它 — 以及收件人自己能核查什么。
简短版
要在任何浏览器里创建,选 Privnote;要密钥从不接触服务器,选 BurnPony。 Privnote 完全在网页上运行,两端都无需安装任何东西。BurnPony 需要 iOS 应用来创建纸条 — 作为交换,它在你的设备上用 AES-256-GCM 封存,并把密钥放进链接的 #fragment 中,浏览器从不传输这一部分,因此中继保存的是它无法打开的密文。两者都在阅后销毁;区别在于这期间你必须信任谁。
一览。
| BurnPony | Privnote | |
|---|---|---|
| 阅后即焚 | 是 — 在最后一次查看时原子性删除 | 是 — 读取后销毁 |
| 加密发生的位置 | 在你的手机上,上传之前 | 由服务在浏览器中处理 |
| 密钥传递 | 在 URL 的 #fragment 中 — 从不发送到任何服务器 | 链接由服务生成 |
| 收件人需要 | 任何现代浏览器 | 任何现代浏览器 |
| 从哪里创建纸条 | iOS 或 Android 应用 | 任何浏览器,无需安装 |
| 查看额度 | 1–100 次查看,由你决定 | 仅一次阅读 |
| 口令短语作为第二重因素 | 是 — PBKDF2,600,000 次迭代 | 可选设置密码 |
| 已读回执 | 可选,揭示前告知收件人 | 可选通知 |
| 提前销毁 + 实时状态 | 是 — 带管理令牌的已发送标签页 | 无发件人面板 |
| 存在性隐私 | 已焚毁、已过期、从未存在:响应完全相同 | 显示纸条已销毁的页面 |
| 可审计的收件端代码 | 一个自包含的页面 — 查看源代码就是审计 | 标准 Web 应用 |
| 价格 | 免费 | 免费 |
诚实的取舍。
Privnote 的优势
- 创建时零安装。 一条 Privnote 可以在任何设备的任何浏览器上十秒钟写好。BurnPony 的撰写器是 iOS 应用 — 如果你用的是借来的 Windows 电脑,Privnote 完胜。
- 鼻祖。 Privnote 承载这个理念已有多年,各地的收件人都熟悉这种形式;没人会对这个链接是什么感到困惑。
- 简单。 一个文本框加一个按钮。BurnPony 的查看次数、过期、回执和口令短语这些能力,正是 Privnote 有意不让你去操心的。
BurnPony 的优势
- 服务器从不持有你的密钥。 BurnPony 在你的设备上加密,并把密钥放在 URL 片段中传递,浏览器从不发送这部分。中继保存的是它在结构上无法读取的密文 — 这是你能在网络检查器里亲眼看到的属性,而不是需要凭信任接受的承诺。
- 收件人可以审计运行的代码。 查看器是一个自包含的单页,带有严格的 Content-Security-Policy,且无任何外部请求。查看源代码即可看到每一行触及密钥的代码。
- 发件人始终掌控。 实时查看计数、回执时间以及一个提前销毁按钮 — 用每条纸条一个管理令牌,而非任何账户。
- 没有任何东西能证实某条纸条曾经存在。 无论以何种方式结束 — 已读、已过期、已焚毁 — 该链接的响应与一个从未生效过的链接完全一样。
结论。
- 如果你需要现在就用一台不属于你的设备创建纸条,或者收件人对这种形式的熟悉程度比密钥的保管更重要,就选 Privnote。
- 如果纸条敏感到“服务在技术上有可能读到它”就已经是个问题,就选 BurnPony — 你要的是客户端封存、服务器永远看不到的密钥,以及发送后的掌控权。
- 如果你的秘密分等级,就两个都用。很多秘密确实分等级。
试试 BurnPony
免费。无账户、无追踪。在你的手机上用 AES-256-GCM 封存;收件人只需一个浏览器。