END-TO-END ENCRYPTED · BURN AFTER READ

消息,看过即焚
隐私,只属于你。

阅后即焚 IM 采用端到端加密,服务端只见密文。收件人打开消息即开始倒计时销毁, 三段彻底清除 —— UI 移除、内存零化、数据库删行覆盖。你的对话,不留痕迹。

X25519身份密钥交换
XSalsa20Poly1305 加密
0服务端明文

核心特性

为「不想被记录」的对话而生。

🔐

端到端加密

基于 X25519 密钥协商 + XSalsa20-Poly1305 认证加密。消息在客户端加密,服务端只转发与存储密文,无法窥探内容。

阅后即焚

计时触发点是「收件人打开」而非送达。打开即倒计时,到期自动销毁,可配置焚毁时长与未打开留存上限。

🧹

三段彻底清除

销毁不是「标记删除」:UI 移除 → 内存零化 → 数据库删行覆盖。即便拿到磁盘快照,也还原不出消息。

📱

跨平台

Web 网页版即时可用,Android 与 HarmonyOS 原生客户端同源加密内核,登录同一账号密文互通。

🕶️

匿名身份

用户名即暗号,无需手机号、邮箱。账号级身份密钥按 SHA-512 派生,三端一致,换设备也不丢失密钥。

🎛️

策略可调

后台可实时调控开放注册、演示账号启停、焚毁时长、登录限流与 IP 黑名单,改完立即生效,无需重启服务。

安全架构

不信任服务器,是设计的第一原则。

  1. 密钥派生账号身份密钥 = SHA-512("burnim-x25519-v1" | 用户名:口令),确定性派生,无需密钥托管。
  2. 会话加密双方公钥协商出共享密钥,消息体以 XSalsa20-Poly1305 加密并带认证标签。
  3. 服务端盲区服务端仅存储与转发密文与元数据,永远拿不到明文与私钥。
  4. 阅后销毁收件人打开触发 expiresAt,到期由服务端签发、客户端执行三段清除。
E2EE Zero-Knowledge Server No Phone Number

即便是运维人员拿到数据库备份,看到的也只是无法解密的密文。 焚毁后的消息在存储层被删行并覆盖,不存在「已删除但可恢复」的灰色地带。

下载客户端

选择你的平台,开始一次不留痕迹的对话。

🤖

Android

检测版本中…

⬇ 下载安装包

🌐

网页版

无需安装 · 即时使用

打开网页版 ↗

同源加密内核,打开即用,适合临时设备。

📲

HarmonyOS

即将推出

敬请期待

ArkTS 原生客户端,与 Android 共用加密内核。

系统管理员可访问 后台管理 ↗ 调整焚毁策略、限流与安全参数。