Články

Je vaše aplikace pro deník opravdu soukromá?

Deník může obsahovat nejcitlivější záznam, který máte: obavy, zdraví, vztahy, jména i události vlastními slovy. „Šifrované při přenosu“ není dost. Užitečná otázka je, zda kdokoli kromě vás dokáže uložená data změnit zpět na čitelné zápisy.

Klíčové body

  • Pro deník je cílem soukromí „nikdo kromě mě“, ne jen ochrana při cestě na server.
  • Apple uvádí, že zápisy Journal jsou na zamknutém zařízení šifrované a při 2FA i kódu zařízení v iCloudu end-to-end šifrované.
  • U každé deníkové aplikace se ptejte, kdo umí obnovit přístup. Reset dodavatele může být pohodlný, ale také ukazuje jeho cestu k čitelným datům.
  • Běžné synchronizované poznámky se velmi liší; úložiště čitelné poskytovatelem je stále časté, pokud není end-to-end šifrování jasně popsáno a zapnuto.
  • Na exportu záleží. Soukromé úložiště, které uvězní roky psaní za jednou firmou, není úplný plán.

Měřítko je „nikdo kromě mě“

Deník není obyčejná data aplikace. Jediný zápis může spojit skutečné jméno se zdravotním problémem, soukromým vztahem, místem, obavou či plánem. Škoda nepotřebuje veřejný únik; stačit může odemčený rodinný počítač, žádost o obnovu účtu nebo zaměstnanec s technickým přístupem.

„Šifrované při přenosu“ chrání spojení mezi zařízením a službou. „Šifrované v klidu“ může chránit disky serveru. Ani jeden výraz neříká, zda poskytovatel drží klíč. Důležitým tvrzením je end-to-end či zero-knowledge šifrování: čitelný text má existovat jen na zařízeních, která jste povolili.

Apple Journal: silný zdokumentovaný základ

Apple říká, že zápisy Journal jsou šifrované, když je zařízení zamknuté. S dvoufázovým ověřováním Apple účtu a kódem zařízení jsou zápisy v iCloudu end-to-end šifrované, takže je Apple nečte. Journal lze zamknout Face ID, Touch ID či kódem a Apple podporuje export i šifrované místní zálohy zařízení.

To je silnější než obecné tvrzení o „bezpečném cloudu“. Upřímné limity jsou v okolních zařízeních a přihlašovacích údajích: kdo odemkne důvěryhodné zařízení, může deník číst, a exportované soubory potřebují vlastní ochranu. Rozšířená ochrana dat posiluje více okolního iCloud účtu, včetně Fotek, Poznámek, iCloud Drivu a záloh, kde je dostupná; Apple však vlastní end-to-end synchronizaci Journal dokumentuje zvlášť, ne jako závislou na ADP.

Deníkové aplikace: použijte test cesty obnovy

Některé aplikace nabízejí skutečné end-to-end šifrování; jiné je volitelné, omezené na určité plány nebo vynechají přílohy a metadata. Nesuďte jen podle slova „šifrované“. Najděte větu, která říká, kde klíče vznikají, kde se drží a které části zápisu server stále vidí.

Pak použijte test cesty obnovy z vysvětlení zero-knowledge šifrování: kdo vrátí čitelné zápisy, když zapomenete heslo aplikace? Obnova z důvěryhodného zařízení, klíče, který jste si nechali, nebo vámi zvoleného kontaktu může odpovídat end-to-end šifrování. Okamžitá obnova podporou vyžaduje jasné vysvětlení, jaké tajemství ovládá.

Běžné poznámky: pohodlí není soukromí

Obyčejná aplikace poznámek může šifrovat provoz i úložiště, zatímco poskytovatel stále ovládá klíče. To je užitečné pro synchronizaci, hledání na serveru a snadné resetování hesel. Není to „nikdo kromě mě“. Poskytovatel může po převzetí účtu, vnitřní chybě nebo zákonném požadavku vytvořit čitelný obsah.

Existují výjimky a zvláštní režimy, včetně zamčených poznámek a služeb se silnějším nastavením účtu. Čtěte přesnou dokumentaci poznámek, příloh a záloh. Když stránka soukromí mluví jen o spojení či disku, předpokládejte, že obsah deníku není end-to-end šifrovaný, dokud neřekne opak.

Tři otázky pro každou deníkovou aplikaci

Kde se šifrovací klíče vytvářejí a drží? „Na vašem zařízení“ je smysluplné; „šifrování průmyslového standardu“ bez vlastnictví klíče ne. Ptejte se, zda fotky, zvuk, místo, názvy, vyhledávací indexy a zálohy dostávají stejnou ochranu jako text.

Co se stane, když zapomenu heslo? Obnova je součást návrhu šifrování, ne detail podpory. Rozhodněte, zda přijímáte kompromis mezi resetem dodavatele a skutečnou možností trvalé ztráty.

Mohu vše exportovat? Vyzkoušejte export dřív, než na něm budou záviset roky. Ověřte, že přežijí data, přílohy a čitelný text; potom exportovanou kopii chraňte, protože už nemusí mít šifrování aplikace.

Kdy lépe sedí šifrovaný trezor

Zaměřená deníková aplikace obvykle poskytne lepší psaní. Trezor se hodí, když je deník smíšený soukromý záznam: Markdown zápisy vedle fotek, hlasových poznámek, skenů a dalších souborů pod stejným místním šifrováním a plánem obnovy. Popiratelné trezory přidávají jinou ochranu: možnost, aby citlivou sbírku nebylo možné pod tlakem prokázat.

Sealby ukládá šifrované Markdown poznámky v trezorech vedle libovolného souboru. Netvrdí, že nahradí všechny funkce deníku. Je silnější volbou, když přílohy, kontext dokumentů a existence konkrétního deníku potřebují stejnou ochranu jako slova.

Rychlé odpovědi

Je Apple Journal soukromý?

Apple dokumentuje, že zápisy Journal jsou při zamčeném zařízení šifrované a při dvoufázovém ověřování Apple účtu i kódu zařízení v iCloudu end-to-end šifrované, takže Apple synchronizované zápisy číst nemůže. Aplikaci lze zamknout Face ID, Touch ID nebo kódem. Kód zařízení, odemčená zařízení, exporty a kopie jinde však zůstávají součástí modelu hrozeb.

Jsou moje poznámky šifrované?

Obvykle jsou šifrované při přenosu i na serverech poskytovatele, ale to automaticky neznamená end-to-end šifrování. Některé služby drží klíče pro synchronizaci, hledání a obnovu účtu. Místo ikony zámku ověřte přesnou kategorii poznámek, nastavení účtu a dokumentaci obnovy.

Jak nejvíc soukromě vést deník na iPhonu?

Vyberte nástroj, který šifruje zápisy na zařízení, používá pro synchronizaci end-to-end šifrování, vysvětluje tvorbu klíčů a obnovu, nabízí použitelný export a lze jej zamknout zvlášť. Nechcete-li žádnou digitální stopu, bezpečně držený papír je jiný a někdy silnější kompromis; vzdává se hledání, záloh a ochrany příloh.

Může aplikace pro deník obnovit zápisy po zapomenutí hesla?

Někdy. Berte odpověď jako bezpečnostní test: pokud podpora umí resetovat tajemství a vrátit čitelné zápisy, zeptejte se, kde leží klíč obnovy a kdo jej ovládá. Ve skutečném modelu zero-knowledge má obnova přijít z důvěryhodného zařízení, klíče nebo vámi zvolené osoby, ne z neviditelného hlavního klíče dodavatele.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma