端到端加密.

在你的手机上封存,在对方的浏览器中打开。介于两者之间的一切,只携带它无法读取的密文。

// definition

端到端加密(E2EE)是一种只有端点才能访问明文的加密。在 BurnPony 中,端点是封存纸条的你的手机,以及拆封它的收件人的浏览器——不是中继、不是开发者、也不是网络。

这是什么

传输加密(HTTPS)保护的是管道,但服务器仍会读取抵达的内容。端到端加密把服务器移出可信集合:中继被攻破所得到的是封存的信封、盐值和时间戳——而不是纸条。

为何重要

BurnPony 对常见 E2EE 故事的巧妙之处在于密钥的递送:不在已安装的应用之间交换密钥,而是让密钥搭乘在链接的片段中,于是任何浏览器无需账户或应用便成为一个称职的端点。

// in BurnPony 每张纸条都用 AES-256-GCM 端到端加密;不存在不加密的模式。这一主张可验证:查看器可通过“查看源代码”审计,而片段绝不会出现在任何网络请求中。

相关术语

常见问题。

E2EE 会隐藏谁在和谁通信吗?

它隐藏的是内容,而非每一种模式。BurnPony 把其余部分最小化——无账户、随机的纸条 ID、短暂存活且经过哈希的限流记录——但与任何服务器一样,中继在处理请求时会在网络层看到发起连接的 IP 地址。

若被强制,开发者能读取我的纸条吗?

不能。中继持有的是密文,从不接收密钥。不存在的东西无法交出——而在最后一次查看之后,连密文也已消失。

获取 BurnPony

面向 iPhone 和 Android 的免费自毁加密纸条。收件人只需一个浏览器。无账户、无追踪。