المعيار هو «لا أحد غيري»
اليوميات ليست بيانات تطبيق عادية. قد يربط إدخال واحد اسماً حقيقياً بمشكلة صحية أو علاقة خاصة أو موقع أو خوف أو خطة. لا يتطلب الضرر تسريباً عاماً؛ قد يكفي حاسوب عائلي غير مقفل أو طلب استعادة حساب أو موظف لديه وصول تقني.
يحمي «التشفير أثناء النقل» الاتصال بين جهازك والخدمة. وقد يحمي «التشفير أثناء التخزين» أقراص الخادم. لا تخبرك أي من العبارتين إن كان المزود يحمل المفتاح. التشفير من طرف إلى طرف أو المعرفة الصفرية هو الادعاء المهم: يجب ألا يوجد النص المقروء إلا على الأجهزة التي سمحت لها.
يوميات Apple: خط أساس قوي وموثق
تقول Apple إن إدخالات Journal تُشفّر عندما يكون جهازك مقفلاً. مع المصادقة الثنائية على حساب Apple ورمز مرور للجهاز، تُشفّر الإدخالات المخزنة في iCloud من طرف إلى طرف، فلا تستطيع Apple قراءتها. يمكنك إضافة قفل Journal باستخدام Face ID أو Touch ID أو رمز مرور الجهاز، وتدعم Apple التصدير والنسخ الاحتياطية المحلية المشفّرة للجهاز.
هذا أقوى من ادعاء عام عن «سحابة آمنة». الحدود الصريحة هي الأجهزة وبيانات الاعتماد المحيطة به: من يستطيع فتح جهاز موثوقاً قد يقرأ اليوميات، وتحتاج الملفات المصدرة إلى حماية خاصة بها. تقوي حماية البيانات المتقدمة مزيداً من حساب iCloud المحيط — بما فيه الصور والملاحظات وiCloud Drive والنسخ الاحتياطية حيث تتاح — رغم أن Apple توثق مزامنة Journal الخاصة من طرف إلى طرف بشكل منفصل ولا تجعلها معتمدة على ADP.
تطبيقات اليوميات المتخصصة: استخدم اختبار طريق الاستعادة
تقدم بعض تطبيقات اليوميات المتخصصة تشفيراً حقيقياً من طرف إلى طرف؛ وبعضها يجعله اختيارياً أو يقصره على خطط معينة أو يستثني المرفقات والبيانات الوصفية. لا تحكم من كلمة «مشفّر» وحدها. ابحث عن الجملة التي توضح أين تصنع المفاتيح وأين تحفظ وأي أجزاء من الإدخال يستطيع الخادم رؤيتها.
ثم طبق اختبار طريق الاستعادة من شرح تشفير المعرفة الصفرية: إن نسيت كلمة مرور التطبيق، فمن يستطيع استرجاع الإدخالات المقروءة؟ يمكن أن تنسجم الاستعادة من جهاز موثوق أو مفتاح احتفظت به أو جهة اتصال اخترتها مع التشفير من طرف إلى طرف. أما الاستعادة الفورية من الدعم فتحتاج شرحاً واضحاً للسر الذي يتحكمون به.
تطبيقات الملاحظات العادية: السهولة ليست الخصوصية
قد يشفّر تطبيق ملاحظات عادي الحركة والتخزين بينما يبقى المزود متحكماً في المفاتيح. هذا الترتيب مفيد للمزامنة والبحث على الخادم وإعادة ضبط كلمات المرور بسهولة. لكنه ليس «لا أحد غيري». قد يستطيع المزود إنتاج محتوى مقروء بعد استيلاء على حساب أو خطأ داخلي أو طلب قانوني.
هناك استثناءات وأوضاع خاصة، بما في ذلك الملاحظات المقفلة والخدمات التي تغطيها إعدادات حساب أقوى. اقرأ التوثيق الدقيق للملاحظات والمرفقات والنسخ الاحتياطية. إن كانت صفحة الخصوصية تتحدث فقط عن الاتصال أو القرص، فافترض أن محتوى اليوميات ليس مشفراً من طرف إلى طرف حتى تقول غير ذلك.
ثلاثة أسئلة تطرحها على أي تطبيق يوميات
أين تُنشأ مفاتيح التشفير وأين تحفظ؟ عبارة «على جهازك» ذات معنى؛ أما «تشفير بمعايير الصناعة» بلا ملكية مفاتيح فليست كذلك. اسأل إن كانت الصور والصوت والموقع والعناوين وفهارس البحث والنسخ الاحتياطية تحصل على الحماية نفسها للنص.
ماذا يحدث إن نسيت كلمة المرور؟ الاستعادة جزء من تصميم التشفير، لا تفصيل دعم. قرر إن كنت تقبل مقايضة إعادة ضبط من المزود واحتمال الفقدان الدائم الحقيقي.
هل أستطيع تصدير كل شيء؟ اختبر التصدير قبل أن تعتمد عليه سنوات. تحقق من بقاء التواريخ والمرفقات والنص المقروء، ثم احم النسخة المصدرة لأنها قد لا تحمل تشفير التطبيق بعد ذلك.
متى تلائم خزنة مشفّرة أكثر
يكون تطبيق يوميات مخصص هو تجربة الكتابة الأفضل عادة. تلائم الخزنة عندما تكون اليوميات سجلاً خاصاً مختلطاً: إدخالات Markdown بجانب الصور والمذكرات الصوتية والمسوح وملفات أخرى، كلها تحت التشفير المحلي وخطة الاستعادة نفسها. تضيف الخزائن القابلة للإنكار حماية مختلفة: القدرة على إبقاء مجموعة حساسة غير قابلة للإثبات تحت الضغط.
يخزن Sealby ملاحظات Markdown مشفّرة داخل خزائن إلى جانب أي ملف. ولا يدّعي استبدال كل مزايا كتابة اليوميات. لكنه الأنسب حين تحتاج المرفقات وسياق الوثائق ووجود يوميات بعينها إلى الحماية نفسها للكلمات.