Mjerilo je "niko osim mene"
Dnevnik nije skup običnih podataka aplikacije. Jedan zapis može povezati pravo ime sa zdravstvenim problemom, privatnim odnosom, lokacijom, strahom ili planom. Šteta ne zahtijeva javnu provalu; dovoljan može biti otključani porodični računar, zahtjev za oporavak naloga ili zaposlenik s tehničkim pristupom.
"Šifrirano u prijenosu" štiti vezu između vašeg uređaja i usluge. "Šifrirano u mirovanju" može zaštititi diskove servera. Nijedna fraza vam ne govori drži li pružalac ključ. Važna je tvrdnja o šifriranju s kraja na kraj ili šifriranju bez uvida: čitljiv tekst trebao bi postojati samo na uređajima koje ste autorizirali.
Apple Journal: snažna dokumentovana baza
Apple kaže da su unosi u dnevnik šifrirani kada je vaš uređaj zaključan. S dvofaktorskom autentifikacijom na Apple računu i šifrom uređaja, unosi sačuvani u iCloud su šifrirani s kraja na kraj, tako da ih Apple ne može pročitati. Možete dodati zaključavanje dnevnika pomoću Face ID-a, Touch ID-a ili šifre uređaja, a Apple podržava izvoz i šifrirane lokalne sigurnosne kopije uređaja.
To je jače od generičke tvrdnje o „sigurnom oblaku”. Stvarna ograničenja čine okolni uređaji i vjerodajnice: neko ko može otključati pouzdani uređaj može čitati dnevnik, a izvezene datoteke trebaju vlastitu zaštitu. Advanced Data Protection jača zaštitu većeg dijela iCloud naloga — uključujući Fotografije, Bilješke, iCloud Drive i sigurnosne kopije gdje je dostupan — iako Apple sinhronizaciju s kraja na kraj Dnevnika dokumentuje zasebno i ona ne zavisi od ADP-a.
Namjenske aplikacije za vođenje dnevnika: upotrijebite test oporavka
Neke namjenske aplikacije za dnevnik nude stvarno šifriranje s kraja na kraj; druge ga čine izbornim, ograničavaju ga na određene planove ili izuzimaju priloge i metapodatke. Nemojte suditi samo po riječi „šifrirano”. Pronađite rečenicu koja kaže gdje se ključevi stvaraju, gdje se čuvaju i koje dijelove unosa server i dalje može vidjeti.
Zatim primijenite test puta oporavka iz objašnjenja šifriranja bez uvida: ako zaboravite lozinku aplikacije, ko može vratiti čitljive unose? Oporavak s pouzdanog uređaja, ključa koji ste zadržali ili kontakta koji ste odabrali može odgovarati šifriranju s kraja na kraj. Za trenutni oporavak od strane podrške potrebno je jasno objašnjenje koju tajnu kontroliše.
Aplikacije za obične bilješke: zgodno nije isto što i privatno
Obična aplikacija za bilješke može šifrirati prijenos i spremište dok pružalac i dalje kontroliše ključeve. Takav raspored olakšava sinhronizaciju, pretraživanje na serveru i jednostavno resetovanje lozinke. To nije model „niko osim mene”. Pružalac možda može dati čitljiv sadržaj nakon preuzimanja naloga, interne greške ili zakonitog zahtjeva.
Postoje izuzeci i posebni načini rada, uključujući zaključane bilješke i usluge pokrivene jačim postavkama računa. Pročitajte tačnu dokumentaciju za bilješke, priloge i sigurnosne kopije. Ako stranica o privatnosti govori samo o vezi ili disku, pretpostavite da sadržaj dnevnika nije šifriran s kraja na kraj dok ne kaže drugačije.
Tri pitanja koja možete postaviti bilo kojoj aplikaciji za vođenje dnevnika
Gdje se kreiraju i čuvaju ključevi za šifriranje? "Na vašem uređaju" ima smisla; "šifriranje prema industrijskom standardu" bez vlasništva ključa nije. Pitajte imaju li fotografije, zvuk, lokacija, naslovi, indeksi pretraživanja i sigurnosne kopije istu zaštitu kao i tekst.
Šta se događa ako zaboravim lozinku? Oporavak je dio dizajna šifriranja, a ne detalj podrške. Odlučite prihvaćate li kompromis između resetiranja dobavljača i stvarne mogućnosti trajnog gubitka.
Mogu li izvesti sve? Testirajte izvoz prije nego što godine postanu zavisne o tome. Provjerite jesu li datumi, prilozi i čitljivi tekst sačuvani, a zatim zaštitite izvezenu kopiju jer možda više nije zaštićena šifriranjem aplikacije.
Kada šifrirani sef bolje pristaje
Fokusirana aplikacija za dnevnik obično je bolje iskustvo pisanja. Sef odgovara kada je dnevnik mješovita privatna evidencija: markdown unosi pored fotografija, glasovnih zapisa, skeniranja i drugih datoteka, sve pod istim lokalnim šifriranjem i planom oporavka. Sefovi koji se mogu poreći dodaju drugačiju zaštitu: mogućnost da se osjetljiva kolekcija ne može dokazati pod pritiskom.
Sealby čuva šifrirane Markdown bilješke unutar sefa uz bilo koju datoteku. Ne tvrdi da zamjenjuje svaku funkciju vođenja dnevnika. Jače odgovara kada prilozima, kontekstu dokumenta i postojanju određenog dnevnika treba ista zaštita kao i riječima.