Raja on »ei kukaan muu kuin minä«.
Päiväkirja ei ole tavallista sovellusdataa. Yksi merkintä voi yhdistää oikean nimen terveysongelmaan, yksityiseen ihmissuhteeseen, sijaintiin, pelkoon tai suunnitelmaan. Vahinkoon ei tarvita julkista tietomurtoa; lukitsematon perheen tietokone, tilin palautuspyyntö tai tekninen pääsy omaavan työntekijän toiminta voi riittää.
»Salattu siirron aikana« suojaa yhteyden laitteesi ja palvelun välillä. »Salattu levossa« saattaa suojata palvelimen levyjä. Kumpikaan ilmaus ei kerro, onko avain palveluntarjoajalla. Olennaista on päästä päähän- tai nollatietosalaus: luettavan tekstin pitäisi olla vain laitteilla, jotka olet itse valtuuttanut.
Apple Journal: dokumentoitu lähtökohta
Apple sanoo Journal-merkintöjen olevan salattuja, kun laitteesi on lukittu. Kun Apple-tililläsi on käytössä kaksivaiheinen tunnistautuminen ja laitteessa pääsykoodi, iCloudiin tallennetut merkinnät ovat salattuja päästä päähän, eikä Apple voi lukea niitä. Voit lisäksi lukita Journalin Face ID:llä, Touch ID:llä tai laitteen pääsykoodilla, ja Apple tukee vientiä sekä salattuja paikallisia laitevarmuuskopioita.
Tämä on vahvempi väite kuin epämääräinen lupaus turvallisesta pilvestä. Rehelliset rajat ovat sen ympärillä olevat laitteet ja tunnistetiedot: se, joka pystyy avaamaan luotetun laitteen lukituksen, voi lukea päiväkirjan, ja vietyjen tiedostojen suojasta on huolehdittava erikseen. Advanced Data Protection vahvistaa laajemmin ympäröivää iCloud-tiliä, mukaan lukien Kuvat, Muistiinpanot, iCloud Drive ja varmuuskopiot siellä missä se on saatavilla, vaikka Apple dokumentoi Journalin oman päästä päähän -synkronoinnin erikseen sen sijaan, että se riippuisi ADP:stä.
Erikoistuneet päiväkirjasovellukset: testaa palautuspolku
Jotkut erikoistuneet päiväkirjasovellukset tarjoavat aidon päästä päähän -salauksen, toiset tekevät siitä valinnaisen, rajaavat sen tiettyihin tilauksiin tai jättävät liitteet ja metatiedot sen ulkopuolelle. Älä arvioi pelkän sanan »salattu« perusteella. Etsi lause, joka kertoo, missä avaimet luodaan, missä niitä säilytetään ja mitä osia merkinnästä palvelin voi silti nähdä.
Käytä sitten nollatietosalauksen selityksestä tuttua palautuspolun testiä: jos unohdat sovelluksen salasanan, kuka voi palauttaa merkinnät luettaviksi? Palautus luotetulta laitteelta, säilyttämältäsi avaimelta tai valitsemaltasi yhteyshenkilöltä voi sopia yhteen päästä päähän -salauksen kanssa. Tuen tarjoama välitön palautus vaatii selkeän selityksen siitä, mitä salaisuutta se hallitsee.
Tavalliset muistiinpanosovellukset: kätevä ei ole yksityinen
Tavallinen muistiinpanosovellus voi salata sekä liikenteen että tallennuksen, mutta palveluntarjoajalla voi silti olla avaimet hallussaan. Tämä helpottaa synkronointia, palvelimen hakua ja salasanan vaivatonta palautusta. Se ei tarkoita »ei kukaan muu kuin minä«. Palveluntarjoaja voi pystyä tuottamaan luettavaa sisältöä tilin kaappauksen, sisäisen virheen tai lainmukaisen vaatimuksen jälkeen.
Poikkeuksia ja vahvempia tiloja on, kuten lukitut muistiinpanot ja tiukemmilla tiliasetuksilla suojatut palvelut. Lue tarkat ohjeet muistiinpanoista, liitteistä ja varmuuskopioista. Jos tietosuojasivu puhuu vain yhteydestä tai levystä, oleta, ettei päiväkirjan sisältö ole salattu päästä päähän, ellei toisin mainita.
Kolme kysymystä jokaiselle päiväkirjasovellukselle
Missä salausavaimet luodaan ja säilytetään? »Laitteellasi« on merkityksellinen vastaus; »alan standardin mukainen salaus« ilman avainten omistajuutta ei ole. Kysy, saavatko kuvat, ääni, sijainti, otsikot, hakuindeksit ja varmuuskopiot saman suojan kuin teksti.
Mitä tapahtuu, jos unohdan salasanan? Palautus on osa salausmallia, ei tukiyksityiskohta. Päätä, hyväksytkö palveluntarjoajan palautuksen ja aidon pysyvän menetyksen välisen kompromissin.
Voinko viedä kaiken? Testaa vienti, ennen kuin vuosien merkinnät ovat sen varassa. Tarkista, säilyvätkö päivämäärät, liitteet ja luettava teksti, ja suojaa sitten vientitiedosto, sillä se ei ehkä enää ole sovelluksen salaama.
Milloin salattu holvi sopii paremmin
Erillinen päiväkirjasovellus on yleensä parempi kirjoittamiseen. Holvi sopii, kun päiväkirja on sekamuotoinen yksityinen arkisto: Markdown-merkintöjä kuvien, äänimuistiinpanojen, skannausten ja muiden tiedostojen rinnalla, kaikki saman paikallisen salaus- ja palautussuunnitelman alla. Kiistettävät holvit tuovat toisenlaisen suojan: mahdollisuuden estää arkaluonteisen kokoelman olemassaolon todistaminen painostustilanteessa.
Sealby tallentaa salatut Markdown-muistiinpanot holveihin minkä tahansa tiedoston rinnalle. Se ei väitä korvaavansa kaikkia päiväkirjaominaisuuksia. Se sopii parhaiten silloin, kun liitteet, asiayhteys ja tietyn päiväkirjan olemassaolo tarvitsevat saman suojan kuin sanat.