El listón es «nadie salvo yo»
Un diario no contiene datos de app corrientes. Una entrada puede relacionar un nombre real con un problema de salud, una relación, un lugar, un miedo o un plan. No hace falta una filtración pública para hacer daño: puede bastar un ordenador familiar desbloqueado, una solicitud de recuperación de cuenta o un empleado con acceso técnico.
«Cifrado en tránsito» protege la conexión entre tu dispositivo y el servicio. «Cifrado en reposo» puede proteger los discos del servidor. Ninguna de las dos frases te dice si el proveedor tiene la clave. El cifrado de extremo a extremo o de conocimiento cero es la promesa que importa: el texto legible solo debería existir en los dispositivos que hayas autorizado.
Apple Journal: una base sólida y documentada
Apple dice que las entradas de Journal se cifran cuando el dispositivo está bloqueado. Con autenticación de dos factores en la cuenta de Apple y código de dispositivo, las entradas de iCloud se cifran de extremo a extremo, por lo que Apple no puede leerlas. Puedes bloquear Journal con Face ID, Touch ID o el código, y Apple permite exportar y crear copias locales cifradas.
Esto es más fuerte que una promesa genérica de «cloud seguro». Los límites honestos siguen siendo los dispositivos y credenciales alrededor: quien pueda desbloquear uno de confianza puede leer el diario, y los archivos exportados necesitan protección propia. Protección de Datos Avanzada refuerza más partes de iCloud, aunque Apple documenta por separado la sincronización de Journal.
Apps de diario: aplica la prueba de recuperación
Algunas apps de diario ofrecen cifrado de extremo a extremo real; otras lo hacen opcional, lo limitan a ciertos planes o excluyen adjuntos y metadatos. No juzgues solo por la palabra «cifrado». Busca dónde se crean las claves, dónde se guardan y qué partes de una entrada sigue viendo el servidor.
Después aplica la prueba de la ruta de recuperación de cifrado de conocimiento cero, explicado: si olvidas la contraseña de la app, ¿quién puede restaurar entradas legibles? Recuperar desde un dispositivo de confianza, una clave que guardaste o un contacto que elegiste puede encajar con el cifrado de extremo a extremo. La recuperación instantánea por parte de soporte exige una explicación clara de qué secreto controlan.
Apps de notas corrientes: cómodo no es igual a privado
Una app de notas corriente puede cifrar el tráfico y el almacenamiento mientras el proveedor sigue controlando las claves. Ese diseño resulta útil para sincronizar, buscar en el servidor y restablecer contraseñas con facilidad. No significa «nadie salvo yo». El proveedor puede llegar a entregar contenido legible después de un robo de cuenta, un error interno o un requerimiento legal.
Hay excepciones y modos especiales, incluidos notas bloqueadas y ajustes de cuenta más fuertes. Lee la documentación exacta sobre notas, adjuntos y copias de seguridad. Si la página de privacidad solo habla de conexión o disco, asume que el diario no es de extremo a extremo hasta que lo diga claramente.
Tres preguntas para cualquier app de diario
¿Dónde se crean y guardan las claves? «En tu dispositivo» es significativo; «cifrado estándar del sector» sin hablar de quién posee las claves no lo es. Pregunta si fotos, audio, ubicación, títulos, índices de búsqueda y respaldos reciben la misma protección que el texto.
¿Qué ocurre si olvido la contraseña? La recuperación es parte del diseño de cifrado, no un detalle de soporte. Decide si aceptas el intercambio entre el restablecimiento del proveedor y la posibilidad real de pérdida permanente.
¿Puedo exportarlo todo? Prueba la exportación antes de depender de ella durante años. Comprueba que sobrevivan fechas, adjuntos y texto legible, y protege la copia exportada porque puede perder el cifrado de la app.
Cuándo encaja mejor un baúl cifrado
Una app de diario centrada en escribir suele dar mejor experiencia de redacción. Una caja fuerte encaja cuando el diario es un archivo privado mixto: entradas Markdown junto a fotos, notas de voz, escaneos y otros archivos, todos bajo el mismo plan de cifrado local y recuperación. Las cajas fuertes negables añaden una protección distinta: que, bajo presión, nada en el dispositivo apunte a una colección sensible.
Sealby guarda notas Markdown cifradas dentro de baúles junto a cualquier archivo. No pretende sustituir todas las funciones de un diario. Encaja mejor cuando los adjuntos, el contexto documental y la propia existencia de un diario necesitan la misma protección que las palabras.