Standarden er »ingen andre end mig«
En dagbog er ikke almindelige app-data. En enkelt optegnelse kan knytte et rigtigt navn til et helbredsproblem, et privat forhold, et sted, en frygt eller en plan. Skaden kræver ikke et offentligt læk. En ulåst familiecomputer, en anmodning om kontogendannelse eller en medarbejder med teknisk adgang kan være nok.
»Krypteret under overførsel« beskytter forbindelsen mellem din enhed og tjenesten. »Krypteret i hvile« kan beskytte serverdiske. Ingen af delene fortæller, om udbyderen har nøglen. Det, der betyder noget, er ende-til-ende- eller zero-knowledge-kryptering: læsbar tekst bør kun findes på de enheder, du har godkendt.
Apple Journal: et stærkt, dokumenteret udgangspunkt
Apple oplyser, at optegnelser i Journal krypteres, når din enhed er låst. Med totrinsbekræftelse på Apple-kontoen og en enhedskode er optegnelser i iCloud ende-til-ende-krypteret, så Apple ikke kan læse dem. Du kan låse Journal med Face ID, Touch ID eller enhedskoden, og Apple understøtter eksport og krypterede lokale enhedsbackups.
Det er stærkere end et generisk løfte om »sikker sky«. De ærlige grænser er enhederne og adgangsoplysningerne omkring den: Den, der kan låse en betroet enhed op, kan læse dagbogen, og eksporterede filer skal beskyttes for sig. Advanced Data Protection styrker mere af den omkringliggende iCloud-konto, blandt andet Fotos, Noter, iCloud Drive og backups, hvor det er muligt, men Apple dokumenterer Journals egen ende-til-ende-synkronisering særskilt i stedet for at gøre den afhængig af ADP.
Dedikerede dagbogsapps: brug testen af gendannelsesvejen
Nogle dedikerede dagbogsapps tilbyder ægte ende-til-ende-kryptering. Andre gør den valgfri, begrænser den til bestemte abonnementer eller undtager bilag og metadata. Døm ikke ud fra ordet »krypteret« alene. Find den sætning, der siger, hvor nøgler laves, hvor de opbevares, og hvilke dele af en optegnelse serveren stadig kan se.
Brug så testen af gendannelsesvejen fra zero-knowledge-kryptering forklaret: Hvem kan gøre optegnelser læsbare igen, hvis du glemmer appens adgangskode? Gendannelse fra en betroet enhed, en nøgle, du har gemt, eller en kontakt, du har valgt, kan passe med ende-til-ende-kryptering. Øjeblikkelig gendannelse via support kræver en klar forklaring på, hvilken hemmelighed de styrer.
Almindelige noteapps: praktisk er ikke det samme som privat
En almindelig noteapp kan kryptere trafik og lagring, mens udbyderen stadig styrer nøglerne. Den løsning er praktisk til synkronisering, serverside-søgning og nem nulstilling af adgangskoder. Det er ikke »ingen andre end mig«. Udbyderen kan måske fremskaffe læsbart indhold efter en kontoovertagelse, en intern fejl eller et lovligt krav.
Der findes undtagelser og særlige tilstande, blandt andet låste noter og tjenester dækket af stærkere kontoindstillinger. Læs den præcise dokumentation for noter, bilag og backups. Hvis privatlivssiden kun taler om forbindelsen eller disken, så gå ud fra, at dagbogsindholdet ikke er ende-til-ende-krypteret, indtil andet fremgår.
Tre spørgsmål til enhver dagbogsapp
Hvor laves og opbevares krypteringsnøglerne? »På din enhed« betyder noget; »kryptering i industristandard« uden ejerskab over nøglerne gør ikke. Spørg, om fotos, lyd, sted, titler, søgeindekser og backups får samme beskyttelse som teksten.
Hvad sker der, hvis jeg glemmer adgangskoden? Gendannelse er en del af krypteringsdesignet, ikke en supportdetalje. Afgør, om du accepterer afvejningen mellem en nulstilling fra udbyderen og en reel risiko for permanent tab.
Kan jeg eksportere alt? Test eksporten, før års skrivning afhænger af den. Tjek, om datoer, bilag og læsbar tekst overlever, og beskyt så den eksporterede kopi, for den har måske ikke længere appens kryptering.
Når en krypteret boks passer bedre
En fokuseret dagbogsapp giver som regel den bedste skriveoplevelse. En boks passer, når dagbogen er et blandet privat arkiv: markdown-optegnelser side om side med fotos, stemmenoter, scanninger og andre filer, alt sammen under samme lokale krypterings- og gendannelsesplan. Benægtelige bokse tilføjer en anden slags beskyttelse: muligheden for, at en følsom samling ikke kan bevises under pres.
Sealby opbevarer krypterede Markdown-noter i bokse ved siden af enhver fil. Det påstår ikke at erstatte alle dagbogsfunktioner. Det passer bedst, når bilagene, dokumentsammenhængen og selve eksistensen af en bestemt dagbog skal beskyttes lige så godt som ordene.