拿下钥匙。 别揽下责任。

每个项目的开头都一样:客户得把 WordPress 登录、主机面板、API 密钥交给你。它们通过邮件到来,永远留在对话里,悄然把你变成一个你从没想保管的秘密的看守人。开局有更好的走法。

入职邮件的问题

通过邮件交换的凭据不只暴露客户 — 也暴露你。那条对话如今躺在两个收件箱、两家服务商和数年的备份里,一旦客户的网站被攻破,「密码以明文躺在这位自由职业者的 Gmail 里」是你绝不想在事后复盘中看到的一句话。删掉你这份,删不掉他那份。

BurnPony 改变了什么

坦诚的局限

BurnPony 修好的是交接本身,而非它周围的卫生:项目结束后它无法替客户轮换密码,也无法阻止任一方在读完后把秘密粘贴到某个持久的地方。撰写纸条需要 App(iPhone 或 Android) — 接收的客户只需一个浏览器,但如果他们要回传秘密却没装 App,就让他们通过一个你随后会弃用的渠道回复。而且一如既往,屏幕显示的内容是可以被复制的。

一个明智的做法

获取 BurnPony

面向 iPhone 和 Android 的自毁加密纸条,免费。收件人只需一个浏览器。无账户、无追踪。