Lær

Er din dagbogsapp virkelig privat?

En dagbog kan rumme det mest følsomme, du har: frygt, helbred, relationer, navne og hændelser med dine egne ord. »Krypteret under overførsel« er ikke en høj nok målestok. Det nyttige spørgsmål er, om andre end dig kan gøre de lagrede data til læsbare optegnelser igen.

Vigtigste pointer

  • For en dagbog er målet »ingen andre end mig«, ikke blot »beskyttet på vej til en server«.
  • Apple oplyser, at Journal-optegnelser krypteres på en låst enhed og ende-til-ende i iCloud, når kontoen bruger tofaktorgodkendelse, og enheden har en kode.
  • For enhver dedikeret dagbogsapp bør du spørge, hvem der kan gendanne adgangen. En nulstilling fra udbyderen kan være bekvem, men den kan også vise, at udbyderen beholder en vej til læsbare data.
  • Almindelige synkroniserede noter er meget forskellige. Udbyderlæsbar lagring er stadig udbredt, medmindre ende-til-ende-kryptering er tydeligt dokumenteret og slået til.
  • Eksport betyder noget. Privat lagring, der spærrer års skrivning inde hos ét firma, er ikke en fuld plan.

Standarden er »ingen andre end mig«

En dagbog er ikke almindelige app-data. En enkelt optegnelse kan knytte et rigtigt navn til et helbredsproblem, et privat forhold, et sted, en frygt eller en plan. Skaden kræver ikke et offentligt læk. En ulåst familiecomputer, en anmodning om kontogendannelse eller en medarbejder med teknisk adgang kan være nok.

»Krypteret under overførsel« beskytter forbindelsen mellem din enhed og tjenesten. »Krypteret i hvile« kan beskytte serverdiske. Ingen af delene fortæller, om udbyderen har nøglen. Det, der betyder noget, er ende-til-ende- eller zero-knowledge-kryptering: læsbar tekst bør kun findes på de enheder, du har godkendt.

Apple Journal: et stærkt, dokumenteret udgangspunkt

Apple oplyser, at optegnelser i Journal krypteres, når din enhed er låst. Med totrinsbekræftelse på Apple-kontoen og en enhedskode er optegnelser i iCloud ende-til-ende-krypteret, så Apple ikke kan læse dem. Du kan låse Journal med Face ID, Touch ID eller enhedskoden, og Apple understøtter eksport og krypterede lokale enhedsbackups.

Det er stærkere end et generisk løfte om »sikker sky«. De ærlige grænser er enhederne og adgangsoplysningerne omkring den: Den, der kan låse en betroet enhed op, kan læse dagbogen, og eksporterede filer skal beskyttes for sig. Advanced Data Protection styrker mere af den omkringliggende iCloud-konto, blandt andet Fotos, Noter, iCloud Drive og backups, hvor det er muligt, men Apple dokumenterer Journals egen ende-til-ende-synkronisering særskilt i stedet for at gøre den afhængig af ADP.

Dedikerede dagbogsapps: brug testen af gendannelsesvejen

Nogle dedikerede dagbogsapps tilbyder ægte ende-til-ende-kryptering. Andre gør den valgfri, begrænser den til bestemte abonnementer eller undtager bilag og metadata. Døm ikke ud fra ordet »krypteret« alene. Find den sætning, der siger, hvor nøgler laves, hvor de opbevares, og hvilke dele af en optegnelse serveren stadig kan se.

Brug så testen af gendannelsesvejen fra zero-knowledge-kryptering forklaret: Hvem kan gøre optegnelser læsbare igen, hvis du glemmer appens adgangskode? Gendannelse fra en betroet enhed, en nøgle, du har gemt, eller en kontakt, du har valgt, kan passe med ende-til-ende-kryptering. Øjeblikkelig gendannelse via support kræver en klar forklaring på, hvilken hemmelighed de styrer.

Almindelige noteapps: praktisk er ikke det samme som privat

En almindelig noteapp kan kryptere trafik og lagring, mens udbyderen stadig styrer nøglerne. Den løsning er praktisk til synkronisering, serverside-søgning og nem nulstilling af adgangskoder. Det er ikke »ingen andre end mig«. Udbyderen kan måske fremskaffe læsbart indhold efter en kontoovertagelse, en intern fejl eller et lovligt krav.

Der findes undtagelser og særlige tilstande, blandt andet låste noter og tjenester dækket af stærkere kontoindstillinger. Læs den præcise dokumentation for noter, bilag og backups. Hvis privatlivssiden kun taler om forbindelsen eller disken, så gå ud fra, at dagbogsindholdet ikke er ende-til-ende-krypteret, indtil andet fremgår.

Tre spørgsmål til enhver dagbogsapp

Hvor laves og opbevares krypteringsnøglerne? »På din enhed« betyder noget; »kryptering i industristandard« uden ejerskab over nøglerne gør ikke. Spørg, om fotos, lyd, sted, titler, søgeindekser og backups får samme beskyttelse som teksten.

Hvad sker der, hvis jeg glemmer adgangskoden? Gendannelse er en del af krypteringsdesignet, ikke en supportdetalje. Afgør, om du accepterer afvejningen mellem en nulstilling fra udbyderen og en reel risiko for permanent tab.

Kan jeg eksportere alt? Test eksporten, før års skrivning afhænger af den. Tjek, om datoer, bilag og læsbar tekst overlever, og beskyt så den eksporterede kopi, for den har måske ikke længere appens kryptering.

Når en krypteret boks passer bedre

En fokuseret dagbogsapp giver som regel den bedste skriveoplevelse. En boks passer, når dagbogen er et blandet privat arkiv: markdown-optegnelser side om side med fotos, stemmenoter, scanninger og andre filer, alt sammen under samme lokale krypterings- og gendannelsesplan. Benægtelige bokse tilføjer en anden slags beskyttelse: muligheden for, at en følsom samling ikke kan bevises under pres.

Sealby opbevarer krypterede Markdown-noter i bokse ved siden af enhver fil. Det påstår ikke at erstatte alle dagbogsfunktioner. Det passer bedst, når bilagene, dokumentsammenhængen og selve eksistensen af en bestemt dagbog skal beskyttes lige så godt som ordene.

Hurtige svar

Er Apple Journal privat?

Apple dokumenterer, at optegnelser i Journal krypteres, når enheden er låst, og er ende-til-ende-krypteret i iCloud, når du bruger totrinsbekræftelse og en enhedskode, så Apple ikke kan læse de synkroniserede optegnelser. Du kan også låse appen med Face ID, Touch ID eller enhedskoden. Din enhedskode, ulåste enheder, eksport og alt, du kopierer andre steder hen, er stadig en del af risikobilledet.

Er mine noter krypterede?

Som regel er de krypteret under overførsel og på udbyderens servere, men det betyder ikke automatisk ende-til-ende. Nogle tjenester beholder de nøgler, der skal bruges til synkronisering, søgning og kontogendannelse. Tjek den præcise notekategori, kontoindstilling og dokumentationen om gendannelse i stedet for at stole på et hængelåsikon.

Hvad er den mest private måde at skrive dagbog på iPhone?

Vælg et værktøj, der krypterer optegnelser på enheden, bruger ende-til-ende-kryptering til synkronisering, forklarer, hvordan nøgler laves og gendannes, understøtter en brugbar eksport og kan låses særskilt. Vil du helt undgå digitale spor, er papir opbevaret sikkert en anden og nogle gange stærkere afvejning. Til gengæld mister du søgning, backup og beskyttelse af bilag.

Kan en dagbogsapp gendanne optegnelser, hvis jeg glemmer adgangskoden?

Nogle gange. Betragt svaret som en sikkerhedstest: Hvis support kan nulstille hemmeligheden og gøre optegnelser læsbare igen, så spørg, hvor gendannelsesnøglen ligger, og hvem der styrer den. I et ægte zero-knowledge-design skal gendannelse komme fra en betroet enhed, en gendannelsesnøgle eller en person, du selv har valgt, ikke fra en usynlig hovednøgle hos udbyderen.

Din boks venter.

Hent Sealby, og beskyt det vigtigste. Opsætningen tager under et minut, og der er ingen konto at oprette.

Hent i App Store

iPhone & iPad · iOS 17+ · Gratis