🔐
端到端加密
基于 X25519 密钥协商 + XSalsa20-Poly1305 认证加密。消息在客户端加密,服务端只转发与存储密文,无法窥探内容。
为「不想被记录」的对话而生。
基于 X25519 密钥协商 + XSalsa20-Poly1305 认证加密。消息在客户端加密,服务端只转发与存储密文,无法窥探内容。
计时触发点是「收件人打开」而非送达。打开即倒计时,到期自动销毁,可配置焚毁时长与未打开留存上限。
销毁不是「标记删除」:UI 移除 → 内存零化 → 数据库删行覆盖。即便拿到磁盘快照,也还原不出消息。
Web 网页版即时可用,Android 与 HarmonyOS 原生客户端同源加密内核,登录同一账号密文互通。
用户名即暗号,无需手机号、邮箱。账号级身份密钥按 SHA-512 派生,三端一致,换设备也不丢失密钥。
后台可实时调控开放注册、演示账号启停、焚毁时长、登录限流与 IP 黑名单,改完立即生效,无需重启服务。
不信任服务器,是设计的第一原则。
SHA-512("burnim-x25519-v1" | 用户名:口令),确定性派生,无需密钥托管。expiresAt,到期由服务端签发、客户端执行三段清除。即便是运维人员拿到数据库备份,看到的也只是无法解密的密文。 焚毁后的消息在存储层被删行并覆盖,不存在「已删除但可恢复」的灰色地带。
选择你的平台,开始一次不留痕迹的对话。
系统管理员可访问 后台管理 ↗ 调整焚毁策略、限流与安全参数。