// desktop
版本 1.1.0 — 现已推出,免费

在你的桌面上使用 BurnPony。

同一张阅后即焚的纸条,来自真正的窗口和真正的命令行。这不是重写:桌面应用编译了与手机应用相同的加密引擎、中继客户端和数据库架构 — 因此在笔记本上创建的纸条和在手机上创建的纸条是同一张纸条。

下载

版本 1.1.0, 发布于 2026-08-05。每个构建都自带 Java 17 运行时和内置 SQLite,因此无需先安装任何东西。

macOS
macOS 11 or later, Apple silicon
下载 .dmg
SHA-2567c6426cb5345fc6a2f011b815c61258ed2490af19a7d00547a14d6366836280e

使用 Developer ID 证书签名并经 Apple 公证,因此打开时不会出现 Gatekeeper 警告。此构建不支持 Intel Mac。

Windows
Windows 10 or later, 64-bit
下载 .msi
SHA-25605e9cf48793a65849fb0f838bc63e1aba16f8f0d0d0cfe7878b77283899bf30d

该安装程序没有 EV 证书,因此 SmartScreen 首次可能会发出警告。请核对校验和,而不要无论如何都信任那个对话框。

Linux
x86_64 or ARM64, glibc

全部六个校验和都在 SHA256SUMS 中。如果你主要想要命令行,请选择 tar.gz — 它是唯一一个其 bin/ 为可加入 PATH 的普通目录的构建。

1.1.0 有什么

Adds an option to discourage copying. Turn it on and the viewer disables text selection and hides the copy button for that note, and tells the recipient you asked for it. It is a speed bump, not protection, a screenshot still works.

Also adds ScrubPony, VaultPony and PassPony to the pony family list in Settings, and a link to the whole family at pony.norsehor.se.

验证你下载的内容

每个产物都有分离式 PGP 签名,且一个已签名的 SHA256SUMS 覆盖全部八个。签名密钥是与本站发布的相同 — 指纹为 A0CB C8F6 5AAC E56F 1C5B  7677 53F9 798E 4919 DE62

# the manifest and its signature
curl -LO https://burnpony.app/downloads/SHA256SUMS
curl -LO https://burnpony.app/downloads/SHA256SUMS.asc

# confirm NorseHorse signed the manifest
curl -sL https://burnpony.app/assets/pgp/norsehorse.asc | gpg --import
gpg --verify SHA256SUMS.asc SHA256SUMS

# then check your file against it
sha256sum --ignore-missing -c SHA256SUMS      # Linux
shasum -a 256 --ignore-missing -c SHA256SUMS  # macOS

先验证清单签名,再用清单校验文件。反过来只能证明你的文件与一个来源未经确认的数字相符。如果 gpg --verify 未打印 Good signature,请停止 — 与一个未经验证的清单相符的校验和什么也证明不了。

下载按钮指向 GitHub,但上面的 SHA256SUMS 由本站提供。这正是有用的安排:字节来自最快的地方,而你用来核对它们的东西来自你已拥有其 PGP 密钥的域名。

命令行

桌面构建是一个具有两副面孔的二进制文件:无参数时打开窗口,带动词时完成任务并退出。

echo "the secret" | burnpony create --views 1 --expires 1d
burnpony list
burnpony status <id>
burnpony burn <id>

除非你自己添加,否则 burnpony 不在你的 PATH 中。没有任何安装程序会添加它,因为桌面安装程序安装的是应用程序而非命令。你调用什么取决于你如何安装:

portable .tar.gzBurnPony/bin/BurnPony
macOS .dmg/Applications/BurnPony.app/Contents/MacOS/BurnPony
Linux .deb/opt/burnpony/bin/BurnPony
AppImage./BurnPony-x86_64.AppImage
Windows .msiburnpony-cli

最后一行并非命名上的怪癖。Windows GUI 子系统进程根本没有 stdout,因此主 BurnPony.exe 会运行一个动词、完成工作,然后丢弃每一行输出。burnpony-cli.exe 是正因如此而存在的第二个控制台模式启动器,发布构建在交付前会断言它确实有输出。

完整选项列表使用 burnpony help

安装之前

  • 无需先安装任何东西。 每个构建都自带 Java 17 运行时和 SQLite。无需 JDK,无需系统软件包。
  • 纸条正文从不触及你的磁盘。 本地只存储纸条 id、其管理令牌,以及显示状态所需的设置。丢失机器,你就失去提前焚毁纸条的能力 — 但它仍会自行过期。
  • --passphrase <value> 被有意拒绝。 它会留在 ps 输出和你的 shell 历史中。请使用 --passphrase-env、--passphrase-fd 或 --passphrase-prompt。
  • 不要同时运行窗口和一个 CLI 动词。 两者都会打开同一个 SQLite 文件,第二个写入者会得到 busy 锁。
  • 九种语言, 跟随你的系统区域设置,并可在设置中覆盖。CLI 输出保持英文,以便脚本继续工作。
  • 自托管在这里同样有效。 将设置或 --server 指向你自己的中继,这个应用便从不与我们的通信。每张纸条都会记住它所在之处。

源代码在 GitHub 上,采用 Apache 2.0 — 包括构建这些产物的发布工作流及其对它们运行的检查。更多内容见 开源页面