Opi

Onko päiväkirjasovelluksesi todella yksityinen?

Päiväkirja voi sisältää herkimmän kertomuksesi, jonka omistat: pelkoja, terveystietoja, ihmissuhteita, nimiä ja tapahtumia omin sanoin. »Salattu siirron aikana« ei ole riittävä taso. Olennainen kysymys on, voiko kukaan muu kuin sinä muuttaa tallennetut tiedot takaisin luettaviksi merkinnöiksi.

Tärkeimmät kohdat

  • Päiväkirjassa tavoitteena on »ei kukaan muu kuin minä«, ei vain suojattu yhteys palvelimeen.
  • Apple kertoo Journal-merkintöjen olevan salattuja lukitulla laitteella ja salattuja päästä päähän iCloudissa, kun tilillä on käytössä kaksivaiheinen tunnistautuminen ja laitteessa on pääsykoodi.
  • Kysy jokaisesta erikoistuneesta päiväkirjasovelluksesta, kuka voi palauttaa pääsyn. Palveluntarjoajan tekemä palautus voi olla kätevä, mutta se voi myös osoittaa, että palveluntarjoajalla on edelleen reitti luettavaan tietoon.
  • Tavalliset synkronoidut muistiinpanot vaihtelevat paljon; palveluntarjoajan luettavuus on tavallista, jos päästä päähän -salausta ei ole selvästi dokumentoitu ja otettu käyttöön.
  • Vienti merkitsee: yksityinen tallennus, joka lukitsee vuosien kirjoitukset yhteen yritykseen, ei ole täydellinen suunnitelma.

Raja on »ei kukaan muu kuin minä«.

Päiväkirja ei ole tavallista sovellusdataa. Yksi merkintä voi yhdistää oikean nimen terveysongelmaan, yksityiseen ihmissuhteeseen, sijaintiin, pelkoon tai suunnitelmaan. Vahinkoon ei tarvita julkista tietomurtoa; lukitsematon perheen tietokone, tilin palautuspyyntö tai tekninen pääsy omaavan työntekijän toiminta voi riittää.

»Salattu siirron aikana« suojaa yhteyden laitteesi ja palvelun välillä. »Salattu levossa« saattaa suojata palvelimen levyjä. Kumpikaan ilmaus ei kerro, onko avain palveluntarjoajalla. Olennaista on päästä päähän- tai nollatietosalaus: luettavan tekstin pitäisi olla vain laitteilla, jotka olet itse valtuuttanut.

Apple Journal: dokumentoitu lähtökohta

Apple sanoo Journal-merkintöjen olevan salattuja, kun laitteesi on lukittu. Kun Apple-tililläsi on käytössä kaksivaiheinen tunnistautuminen ja laitteessa pääsykoodi, iCloudiin tallennetut merkinnät ovat salattuja päästä päähän, eikä Apple voi lukea niitä. Voit lisäksi lukita Journalin Face ID:llä, Touch ID:llä tai laitteen pääsykoodilla, ja Apple tukee vientiä sekä salattuja paikallisia laitevarmuuskopioita.

Tämä on vahvempi väite kuin epämääräinen lupaus turvallisesta pilvestä. Rehelliset rajat ovat sen ympärillä olevat laitteet ja tunnistetiedot: se, joka pystyy avaamaan luotetun laitteen lukituksen, voi lukea päiväkirjan, ja vietyjen tiedostojen suojasta on huolehdittava erikseen. Advanced Data Protection vahvistaa laajemmin ympäröivää iCloud-tiliä, mukaan lukien Kuvat, Muistiinpanot, iCloud Drive ja varmuuskopiot siellä missä se on saatavilla, vaikka Apple dokumentoi Journalin oman päästä päähän -synkronoinnin erikseen sen sijaan, että se riippuisi ADP:stä.

Erikoistuneet päiväkirjasovellukset: testaa palautuspolku

Jotkut erikoistuneet päiväkirjasovellukset tarjoavat aidon päästä päähän -salauksen, toiset tekevät siitä valinnaisen, rajaavat sen tiettyihin tilauksiin tai jättävät liitteet ja metatiedot sen ulkopuolelle. Älä arvioi pelkän sanan »salattu« perusteella. Etsi lause, joka kertoo, missä avaimet luodaan, missä niitä säilytetään ja mitä osia merkinnästä palvelin voi silti nähdä.

Käytä sitten nollatietosalauksen selityksestä tuttua palautuspolun testiä: jos unohdat sovelluksen salasanan, kuka voi palauttaa merkinnät luettaviksi? Palautus luotetulta laitteelta, säilyttämältäsi avaimelta tai valitsemaltasi yhteyshenkilöltä voi sopia yhteen päästä päähän -salauksen kanssa. Tuen tarjoama välitön palautus vaatii selkeän selityksen siitä, mitä salaisuutta se hallitsee.

Tavalliset muistiinpanosovellukset: kätevä ei ole yksityinen

Tavallinen muistiinpanosovellus voi salata sekä liikenteen että tallennuksen, mutta palveluntarjoajalla voi silti olla avaimet hallussaan. Tämä helpottaa synkronointia, palvelimen hakua ja salasanan vaivatonta palautusta. Se ei tarkoita »ei kukaan muu kuin minä«. Palveluntarjoaja voi pystyä tuottamaan luettavaa sisältöä tilin kaappauksen, sisäisen virheen tai lainmukaisen vaatimuksen jälkeen.

Poikkeuksia ja vahvempia tiloja on, kuten lukitut muistiinpanot ja tiukemmilla tiliasetuksilla suojatut palvelut. Lue tarkat ohjeet muistiinpanoista, liitteistä ja varmuuskopioista. Jos tietosuojasivu puhuu vain yhteydestä tai levystä, oleta, ettei päiväkirjan sisältö ole salattu päästä päähän, ellei toisin mainita.

Kolme kysymystä jokaiselle päiväkirjasovellukselle

Missä salausavaimet luodaan ja säilytetään? »Laitteellasi« on merkityksellinen vastaus; »alan standardin mukainen salaus« ilman avainten omistajuutta ei ole. Kysy, saavatko kuvat, ääni, sijainti, otsikot, hakuindeksit ja varmuuskopiot saman suojan kuin teksti.

Mitä tapahtuu, jos unohdan salasanan? Palautus on osa salausmallia, ei tukiyksityiskohta. Päätä, hyväksytkö palveluntarjoajan palautuksen ja aidon pysyvän menetyksen välisen kompromissin.

Voinko viedä kaiken? Testaa vienti, ennen kuin vuosien merkinnät ovat sen varassa. Tarkista, säilyvätkö päivämäärät, liitteet ja luettava teksti, ja suojaa sitten vientitiedosto, sillä se ei ehkä enää ole sovelluksen salaama.

Milloin salattu holvi sopii paremmin

Erillinen päiväkirjasovellus on yleensä parempi kirjoittamiseen. Holvi sopii, kun päiväkirja on sekamuotoinen yksityinen arkisto: Markdown-merkintöjä kuvien, äänimuistiinpanojen, skannausten ja muiden tiedostojen rinnalla, kaikki saman paikallisen salaus- ja palautussuunnitelman alla. Kiistettävät holvit tuovat toisenlaisen suojan: mahdollisuuden estää arkaluonteisen kokoelman olemassaolon todistaminen painostustilanteessa.

Sealby tallentaa salatut Markdown-muistiinpanot holveihin minkä tahansa tiedoston rinnalle. Se ei väitä korvaavansa kaikkia päiväkirjaominaisuuksia. Se sopii parhaiten silloin, kun liitteet, asiayhteys ja tietyn päiväkirjan olemassaolo tarvitsevat saman suojan kuin sanat.

Pikaisia vastauksia

Onko Apple Journal yksityinen?

Apple dokumentoi, että Journal-merkinnät salataan, kun laite on lukittu. Merkinnät salataan päästä päähän iCloudissa, kun käytössä on kaksivaiheinen tunnistautuminen ja laitteen pääsykoodi, eikä Apple silloin voi lukea synkronoituja merkintöjä. Voit myös lukita sovelluksen Face ID:llä, Touch ID:llä tai laitteen pääsykoodilla. Laitteesi pääsykoodi, lukitsemattomat laitteet, viennit ja muualle kopioitu sisältö kuuluvat silti uhkamalliisi.

Ovatko muistiinpanoni salattuja?

Ne ovat yleensä salattuja siirron aikana ja palveluntarjoajan palvelimilla, mutta se ei automaattisesti tarkoita päästä päähän -salausta. Osa palveluista säilyttää avaimet, joita tarvitaan synkronointiin, hakuun ja tilin palautukseen. Tarkista tarkka muistiinpanoluokka, tiliasetus ja palautusdokumentaatio äläkä luota pelkkään lukon kuvakkeeseen.

Mikä on yksityisin tapa kirjoittaa päiväkirjaa iPhonella?

Valitse työkalu, joka salaa merkinnät laitteella, käyttää päästä päähän -salausta synkronointiin, selittää avainten luonnin ja palautuksen, tukee toimivaa vientiä ja voidaan lukita erikseen. Jos et halua jättää mitään digitaalista jälkeä, turvallisesti säilytetty paperi on toinen ja joskus vahvempikin vaihtoehto; se vain luopuu hausta, varmuuskopioinnista ja liitteiden suojauksesta.

Voiko päiväkirjasovellus palauttaa merkinnät, jos unohdan salasanan?

Joskus. Käsittele vastausta turvallisuustestinä: jos tuki voi nollata salasanan ja palauttaa merkinnät luettaviksi, kysy, missä palautusavain sijaitsee ja kuka sitä hallitsee. Aidossa nollatietojärjestelmässä palautuksen täytyy tulla luotetusta laitteesta, palautusavaimesta tai valitsemastasi henkilöstä, ei palveluntarjoajan näkymättömästä pääavaimesta.

Holvisi odottaa.

Lataa Sealby ja suojaa tärkeimmät tietosi. Käyttöönotto vie alle minuutin, eikä tiliä tarvitse luoda.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen