Eesmärk: „mitte keegi peale minu”
Päevik pole tavaline rakenduseandmestik. Üks sissekanne võib siduda päris nime tervisemure, privaatse suhte, asukoha, hirmu või plaaniga. Kahju ei nõua avalikku andmeleket; piisata võib lukust avatud perearvutist, konto taastamise taotlusest või tehnilise juurdepääsuga töötajast.
„Edastamisel krüptitud” kaitseb seadme ja teenuse vahelist ühendust. „Puhkeolekus krüptitud” võib kaitsta serverikettaid. Kumbki väljend ei ütle, kas teenusepakkuja hoiab võtit. Oluline väide on otspunktkrüptimine või nullteadmine: loetav tekst peaks olemas olema ainult seadmetes, mille olete volitanud.
Apple Journal: tugev dokumenteeritud lähtekoht
Apple’i sõnul krüptitakse Journali sissekanded, kui seade on lukus. Kui Apple’i kontol on kaheastmeline autentimine ja seadmel pääsukood, on iCloudis talletatud sissekanded otspunktkrüptitud, mistõttu Apple ei saa neid lugeda. Journalile saab lisada Face ID, Touch ID või seadme pääsukoodiga luku ning Apple toetab eksporti ja krüptitud kohalikke seadmevarukoopiaid.
See on tugevam kui üldine väide „turvaline pilv”. Ausad piirid on seotud seadmete ja pääsuandmetega: usaldatud seadme avaja võib päevikut lugeda ning eksporditud failid vajavad oma kaitset. Advanced Data Protection tugevdab kaitset ka ülejäänud iCloudi kontol — sealhulgas toetatud piirkondades rakendustes Photos ja Notes, iCloud Drive’is ning varukoopiates —, kuigi Apple dokumenteerib Journali enda otspunktkrüptitud sünkroonimist eraldi ega sea seda ADP kasutamisest sõltuvusse.
Spetsiaalsed päevikurakendused: kontrollige taasteteed
Mõni spetsiaalne päevikurakendus pakub päris otspunktkrüptimist; teine teeb selle valikuliseks, piirab teatud paketiga või jätab manused ja metaandmed välja. Ärge hinnake ainuüksi sõna „krüptitud” järgi. Leidke lause, mis ütleb, kus võtmed luuakse ja hoitakse ning milliseid sissekande osi server endiselt näeb.
Seejärel rakendage nullteadmisega krüptimise selgituses kirjeldatud taastetee testi: kes saab taastada loetavad sissekanded, kui unustate rakenduse parooli? Taastamine usaldatud seadmest, teie hoitud võtmega või teie valitud kontakti abil võib otspunktkrüptimisega sobida. Kasutajatoe kohene taastamine vajab selget selgitust, millist saladust teenusepakkuja kontrollib.
Tavalised märkmerakendused: mugav ei võrdu privaatne
Tavaline märkmerakendus võib liikluse ja salvestusruumi krüptida, kuid teenusepakkuja kontrollib endiselt võtmeid. See korraldus on kasulik sünkroonimiseks, serveripoolseks otsinguks ja lihtsaks parooli lähtestamiseks. See ei ole „mitte keegi peale minu”. Teenusepakkuja võib saada loetava sisu konto ülevõtmise, sisemise vea või õiguspärase nõude järel.
On erandeid ja erirežiime, sealhulgas lukustatud märkmed ning tugevamate kontosätetega kaitstud teenused. Lugege märkmete, manuste ja varukoopiate täpset dokumentatsiooni. Kui privaatsusleht räägib ainult ühendusest või kettast, eeldage vastupidise sõnaselge väiteni, et päeviku sisu pole otspunktkrüptitud.
Kolm küsimust igale päevikurakendusele
Kus krüptovõtmed luuakse ja hoitakse? „Teie seadmes” on sisukas vastus; „valdkonna standardile vastav krüptimine” ilma võtme omandi selgituseta pole. Küsige, kas fotod, heli, asukoht, pealkirjad, otsinguindeksid ja varukoopiad saavad tekstiga sama kaitse.
Mis juhtub, kui unustan parooli? Taastamine on krüptimise ülesehituse osa, mitte kasutajatoe üksikasi. Otsustage, kas nõustute kompromissiga teenusepakkuja lähtestuse ja tõelise püsiva kaotuse võimaluse vahel.
Kas saan kõik eksportida? Katsetage eksporti enne, kui aastatepikkune sisu sellest sõltub. Kontrollige, kas kuupäevad, manused ja loetav tekst säilivad, ning kaitske eksporditud koopiat, sest rakenduse krüptimine ei pruugi sellele enam laieneda.
Millal sobib krüptitud seif paremini
Kirjutamiseks on spetsiaalne päevikurakendus tavaliselt parem. Seif sobib siis, kui päevik on eri vormingus privaatne arhiiv: Markdowni sissekanded koos fotode, häälsalvestiste, skaneeringute ja muude failidega, kõik sama kohaliku krüptimise ja taasteplaani all. Eitatav seif lisab teistsuguse kaitse: tundliku kogu olemasolu ei saa surve all tõendada.
Sealby hoiab krüptitud Markdowni märkmeid seifis koos mis tahes failiga. See ei väida, et asendab kõiki päevikufunktsioone. See sobib paremini siis, kui manused, dokumentide kontekst ja kindla päeviku olemasolu vajavad sõnadega sama kaitset.