Летвата е „никой освен мен“
Дневникът не е обикновена информация на приложение. Един запис може да свърже истинско име със здравен проблем, лична връзка, местоположение, страх или план. За вреда не е нужен публичен теч; може да стигне отключен семеен компютър, заявка за възстановяване на акаунт или служител с технически достъп.
„Шифровано при пренос“ защитава връзката между устройството и услугата. „Шифровано в покой“ може да защитава дисковете на сървъра. Нито една фраза не казва дали доставчикът държи ключа. Важното твърдение е шифроване от край до край или с нулево знание: четимият текст трябва да съществува само на разрешените от вас устройства.
Apple Journal: силна, документирана основа
Apple посочва, че записите в Journal са шифровани, когато устройството ви е заключено. При двуфакторно удостоверяване на Apple акаунта и код на устройството записите в iCloud са шифровани от край до край, така че Apple не може да ги чете. Можете да добавите заключване на Journal с Face ID, Touch ID или кода на устройството, а Apple поддържа експорт и шифровани локални резервни копия на устройството.
Това е по-силно от общо твърдение за „сигурен облак“. Реалните ограничения идват от свързаните устройства и данните за удостоверяване: който може да отключи доверено устройство, може да прочете дневника, а експортираните файлове се нуждаят от собствена защита. Advanced Data Protection укрепва повече части от околния iCloud акаунт — включително „Снимки“, „Бележки“, iCloud Drive и резервните копия, където е налично — макар Apple да документира отделно шифроването от край до край на Journal, без да го обвързва с ADP.
Специализирани приложения: проверете пътя за възстановяване
Някои специализирани приложения за дневник предлагат истинско шифроване от край до край; други го оставят по избор, ограничават го до определени планове или изключват прикачените файлове и метаданните. Не съдете само по думата „шифровано“. Потърсете изречението, което казва къде се създават и пазят ключовете и кои части от записа сървърът все още може да вижда.
После приложете теста за пътя за възстановяване от обяснението за шифроване с нулево знание: ако забравите паролата за приложението, кой може да възстанови четимите записи? Възстановяване от доверено устройство, пазен от вас ключ или избран контакт може да е съвместимо с шифроване от край до край. Мигновено възстановяване от поддръжката изисква ясно обяснение каква тайна контролира тя.
Обикновени бележки: удобно не означава поверително
Обикновено приложение за бележки може да шифрова и трафика, и хранилището, докато доставчикът продължава да контролира ключовете. Това е полезно за синхронизация, търсене на сървъра и лесно нулиране на парола. Не е „никой освен мен“. Доставчикът може да предостави четимо съдържание след превземане на акаунт, вътрешна грешка или законосъобразно искане.
Има изключения и специални режими, включително заключени бележки и услуги, обхванати от по-силни настройки на акаунта. Прочетете документацията за бележките, прикачените файлове и резервните копия. Ако страницата за поверителност говори само за връзката или диска, приемайте, че дневникът не е шифрован от край до край, докато не е посочено друго.
Три въпроса към всяко приложение за дневник
Къде се създават и пазят ключовете за шифроване? „На вашето устройство“ е съдържателен отговор; „шифроване по индустриален стандарт“ без ясно посочено кой притежава ключовете не е. Попитайте дали снимките, звукът, местоположението, заглавията, индексите за търсене и резервните копия имат същата защита като текста.
Какво става, ако забравя паролата? Възстановяването е част от дизайна на шифроването, не подробност на поддръжката. Решете дали приемате компромиса между нулиране от доставчика и реалната възможност за пълна загуба на данните.
Мога ли да експортирам всичко? Изпробвайте експорта, преди от него да зависят години записи. Проверете дали датите, прикачените файлове и четимият текст се запазват, после защитете експортираното копие, защото то може вече да няма шифроването на приложението.
Кога шифрованият трезор е по-подходящ
Специализираното приложение за дневник обикновено предлага по-добро писане. Трезорът е подходящ, когато дневникът е смесен личен архив: Markdown записи до снимки, гласови бележки, сканирани документи и други файлове, всички под един и същ режим за локално шифроване и възстановяване. Отричаемите трезори добавят друга защита: съществуването на чувствителната колекция да не може да бъде доказано под натиск.
Sealby пази шифровани Markdown бележки в трезорите до всякакви файлове. Не претендира да заменя всяка функция на приложение за дневник. По-подходящ е, когато прикачените файлове, контекстът на документите и самото съществуване на дневника се нуждаят от същата защита като думите.