URL 片段.

URL 中唯一被你浏览器留给自己的部分。BurnPony 的整个信任模型都栖身于此。

// definition

URL 片段是 URL 中 # 之后的一切。浏览器在本地使用它,并按照 HTTP 标准,从不把它放进请求。一个 BurnPony 链接——burnpony.app/n/<id>#<key>——在 # 之前携带纸条 ID,在其之后携带经 base64url 编码的 32 字节密钥。

这是什么

正是这一点,让“服务器无法读取你的纸条”成为一个结构性事实,而非一条政策。取回纸条的请求只包含 ID,别无其他;密钥经由链接本身抵达收件人的浏览器,止步于此。

为何重要

它也可从外部核验:在网络检查器运行时打开一张纸条并观察——没有任何请求含有该片段。当浏览器强制这道边界时,你无需信任运营者的意图。

// in BurnPony 查看器用 JavaScript 读取片段,经 HKDF 派生密钥,在本地解密,并发送一条 no-referrer 策略,使链接不会外泄到你接下来访问的任何站点。

相关术语

常见问题。

从不发往服务器——真的吗?

真的。把片段从请求中略去是浏览器的标准行为,在每一个现代浏览器上都一致,这也正是“片段即密钥”这类设计得以存在的原因。查看器还会额外设置一条 no-referrer 策略,使 URL 也不会经由 referer 头泄漏。

要是我把链接粘贴到某个会记录它的地方呢?

那么那个地方就握有了密钥——链接本身就是秘密。请用一条你愿意托付纸条本身的渠道来发送它,或加上一个口令短语,让单凭链接不足以成事。

获取 BurnPony

面向 iPhone 和 Android 的免费自毁加密纸条。收件人只需一个浏览器。无账户、无追踪。