Měřítko je „nikdo kromě mě“
Deník není obyčejná data aplikace. Jediný zápis může spojit skutečné jméno se zdravotním problémem, soukromým vztahem, místem, obavou či plánem. Škoda nepotřebuje veřejný únik; stačit může odemčený rodinný počítač, žádost o obnovu účtu nebo zaměstnanec s technickým přístupem.
„Šifrované při přenosu“ chrání spojení mezi zařízením a službou. „Šifrované v klidu“ může chránit disky serveru. Ani jeden výraz neříká, zda poskytovatel drží klíč. Důležitým tvrzením je end-to-end či zero-knowledge šifrování: čitelný text má existovat jen na zařízeních, která jste povolili.
Apple Journal: silný zdokumentovaný základ
Apple říká, že zápisy Journal jsou šifrované, když je zařízení zamknuté. S dvoufázovým ověřováním Apple účtu a kódem zařízení jsou zápisy v iCloudu end-to-end šifrované, takže je Apple nečte. Journal lze zamknout Face ID, Touch ID či kódem a Apple podporuje export i šifrované místní zálohy zařízení.
To je silnější než obecné tvrzení o „bezpečném cloudu“. Upřímné limity jsou v okolních zařízeních a přihlašovacích údajích: kdo odemkne důvěryhodné zařízení, může deník číst, a exportované soubory potřebují vlastní ochranu. Rozšířená ochrana dat posiluje více okolního iCloud účtu, včetně Fotek, Poznámek, iCloud Drivu a záloh, kde je dostupná; Apple však vlastní end-to-end synchronizaci Journal dokumentuje zvlášť, ne jako závislou na ADP.
Deníkové aplikace: použijte test cesty obnovy
Některé aplikace nabízejí skutečné end-to-end šifrování; jiné je volitelné, omezené na určité plány nebo vynechají přílohy a metadata. Nesuďte jen podle slova „šifrované“. Najděte větu, která říká, kde klíče vznikají, kde se drží a které části zápisu server stále vidí.
Pak použijte test cesty obnovy z vysvětlení zero-knowledge šifrování: kdo vrátí čitelné zápisy, když zapomenete heslo aplikace? Obnova z důvěryhodného zařízení, klíče, který jste si nechali, nebo vámi zvoleného kontaktu může odpovídat end-to-end šifrování. Okamžitá obnova podporou vyžaduje jasné vysvětlení, jaké tajemství ovládá.
Běžné poznámky: pohodlí není soukromí
Obyčejná aplikace poznámek může šifrovat provoz i úložiště, zatímco poskytovatel stále ovládá klíče. To je užitečné pro synchronizaci, hledání na serveru a snadné resetování hesel. Není to „nikdo kromě mě“. Poskytovatel může po převzetí účtu, vnitřní chybě nebo zákonném požadavku vytvořit čitelný obsah.
Existují výjimky a zvláštní režimy, včetně zamčených poznámek a služeb se silnějším nastavením účtu. Čtěte přesnou dokumentaci poznámek, příloh a záloh. Když stránka soukromí mluví jen o spojení či disku, předpokládejte, že obsah deníku není end-to-end šifrovaný, dokud neřekne opak.
Tři otázky pro každou deníkovou aplikaci
Kde se šifrovací klíče vytvářejí a drží? „Na vašem zařízení“ je smysluplné; „šifrování průmyslového standardu“ bez vlastnictví klíče ne. Ptejte se, zda fotky, zvuk, místo, názvy, vyhledávací indexy a zálohy dostávají stejnou ochranu jako text.
Co se stane, když zapomenu heslo? Obnova je součást návrhu šifrování, ne detail podpory. Rozhodněte, zda přijímáte kompromis mezi resetem dodavatele a skutečnou možností trvalé ztráty.
Mohu vše exportovat? Vyzkoušejte export dřív, než na něm budou záviset roky. Ověřte, že přežijí data, přílohy a čitelný text; potom exportovanou kopii chraňte, protože už nemusí mít šifrování aplikace.
Kdy lépe sedí šifrovaný trezor
Zaměřená deníková aplikace obvykle poskytne lepší psaní. Trezor se hodí, když je deník smíšený soukromý záznam: Markdown zápisy vedle fotek, hlasových poznámek, skenů a dalších souborů pod stejným místním šifrováním a plánem obnovy. Popiratelné trezory přidávají jinou ochranu: možnost, aby citlivou sbírku nebylo možné pod tlakem prokázat.
Sealby ukládá šifrované Markdown poznámky v trezorech vedle libovolného souboru. Netvrdí, že nahradí všechny funkce deníku. Je silnější volbou, když přílohy, kontext dokumentů a existence konkrétního deníku potřebují stejnou ochranu jako slova.