// glossary / end-to-end-encryption
端到端加密.
在你的手机上封存,在对方的浏览器中打开。介于两者之间的一切,只携带它无法读取的密文。
// definition
端到端加密(E2EE)是一种只有端点才能访问明文的加密。在 BurnPony 中,端点是封存纸条的你的手机,以及拆封它的收件人的浏览器——不是中继、不是开发者、也不是网络。
这是什么
传输加密(HTTPS)保护的是管道,但服务器仍会读取抵达的内容。端到端加密把服务器移出可信集合:中继被攻破所得到的是封存的信封、盐值和时间戳——而不是纸条。
为何重要
BurnPony 对常见 E2EE 故事的巧妙之处在于密钥的递送:不在已安装的应用之间交换密钥,而是让密钥搭乘在链接的片段中,于是任何浏览器无需账户或应用便成为一个称职的端点。
// in BurnPony
每张纸条都用 AES-256-GCM 端到端加密;不存在不加密的模式。这一主张可验证:查看器可通过“查看源代码”审计,而片段绝不会出现在任何网络请求中。
相关术语
常见问题。
E2EE 会隐藏谁在和谁通信吗?
它隐藏的是内容,而非每一种模式。BurnPony 把其余部分最小化——无账户、随机的纸条 ID、短暂存活且经过哈希的限流记录——但与任何服务器一样,中继在处理请求时会在网络层看到发起连接的 IP 地址。
若被强制,开发者能读取我的纸条吗?
不能。中继持有的是密文,从不接收密钥。不存在的东西无法交出——而在最后一次查看之后,连密文也已消失。
获取 BurnPony
面向 iPhone 和 Android 的免费自毁加密纸条。收件人只需一个浏览器。无账户、无追踪。