// glossary / url-fragment
URL 片段.
URL 中唯一被你浏览器留给自己的部分。BurnPony 的整个信任模型都栖身于此。
// definition
URL 片段是 URL 中 # 之后的一切。浏览器在本地使用它,并按照 HTTP 标准,从不把它放进请求。一个 BurnPony 链接——burnpony.app/n/<id>#<key>——在 # 之前携带纸条 ID,在其之后携带经 base64url 编码的 32 字节密钥。
这是什么
正是这一点,让“服务器无法读取你的纸条”成为一个结构性事实,而非一条政策。取回纸条的请求只包含 ID,别无其他;密钥经由链接本身抵达收件人的浏览器,止步于此。
为何重要
它也可从外部核验:在网络检查器运行时打开一张纸条并观察——没有任何请求含有该片段。当浏览器强制这道边界时,你无需信任运营者的意图。
// in BurnPony
查看器用 JavaScript 读取片段,经 HKDF 派生密钥,在本地解密,并发送一条 no-referrer 策略,使链接不会外泄到你接下来访问的任何站点。
相关术语
常见问题。
从不发往服务器——真的吗?
真的。把片段从请求中略去是浏览器的标准行为,在每一个现代浏览器上都一致,这也正是“片段即密钥”这类设计得以存在的原因。查看器还会额外设置一条 no-referrer 策略,使 URL 也不会经由 referer 头泄漏。
要是我把链接粘贴到某个会记录它的地方呢?
那么那个地方就握有了密钥——链接本身就是秘密。请用一条你愿意托付纸条本身的渠道来发送它,或加上一个口令短语,让单凭链接不足以成事。
获取 BurnPony
面向 iPhone 和 Android 的免费自毁加密纸条。收件人只需一个浏览器。无账户、无追踪。