Bar je "nitko osim mene"
Dnevnik nisu obični podaci aplikacije. Jedan unos može povezati pravo ime sa zdravstvenim problemom, privatnim odnosom, lokacijom, strahom ili planom. Šteta ne zahtijeva javno kršenje; otključano obiteljsko računalo, zahtjev za oporavak računa ili zaposlenik s tehničkim pristupom mogu biti dovoljni.
"Šifrirano u prijenosu" štiti vezu između vašeg uređaja i usluge. "Šifrirano u mirovanju" može zaštititi diskove poslužitelja. Nijedna fraza vam ne govori drži li davatelj ključ. Enkripcija s kraja na kraj ili šifriranje s nultim znanjem je tvrdnja koja je važna: čitljiv tekst trebao bi postojati samo na uređajima koje ste autorizirali.
Apple Journal: snažna dokumentirana baza
Apple kaže da su unosi u dnevnik šifrirani kada je vaš uređaj zaključan. S dvofaktorskom autentifikacijom na Apple računu i šifrom uređaja, unosi pohranjeni u iCloud su end-to-end kriptirani, tako da ih Apple ne može pročitati. Možete dodati zaključavanje dnevnika pomoću Face ID-a, Touch ID-a ili šifre uređaja, a Apple podržava izvoz i šifrirane lokalne sigurnosne kopije uređaja.
To je jače od generičke tvrdnje o "sigurnom oblaku". Iskrena ograničenja su uređaji i vjerodajnice oko njega: netko tko može otključati pouzdani uređaj može čitati dnevnik, a izvezene datoteke trebaju vlastitu zaštitu. Advanced Data Protection jača više okolnog iCloud računa — uključujući fotografije, bilješke, iCloud Drive i sigurnosne kopije gdje su dostupne — iako Apple dokumentira vlastitu end-to-end sinkronizaciju Journala odvojeno umjesto da ovisi o ADP-u.
Namjenske aplikacije za vođenje dnevnika: upotrijebite test oporavka
Neke namjenske aplikacije za vođenje dnevnika nude stvarnu end-to-end enkripciju; drugi ga čine izbornim, ograničavaju ga na određene planove ili isključuju privitke i metapodatke. Nemojte suditi samo po riječi "šifrirano". Pronađite rečenicu koja kaže gdje su ključevi napravljeni, gdje se čuvaju i koje dijelove unosa poslužitelj još uvijek može vidjeti.
Zatim primijenite test puta oporavka iz objašnjenja enkripcije bez znanja: ako zaboravite zaporku aplikacije, tko može vratiti čitljive unose? Oporavak s pouzdanog uređaja, ključa koji ste zadržali ili kontakta koji ste odabrali može odgovarati enkripciji s kraja na kraj. Za trenutni oporavak od strane podrške potrebno je jasno objašnjenje koje tajne kontroliraju.
Aplikacije za obične bilješke: zgodno nije isto što i privatno
Obična aplikacija za bilješke može šifrirati promet i pohranu dok pružatelj i dalje kontrolira ključeve. Taj je raspored koristan za sinkronizaciju, pretraživanje na strani poslužitelja i jednostavno ponovno postavljanje lozinke. Nije "nitko osim mene". Davatelj može biti u mogućnosti proizvesti čitljiv sadržaj nakon preuzimanja računa, interne pogreške ili zakonitog zahtjeva.
Postoje iznimke i posebni načini rada, uključujući zaključane bilješke i usluge pokrivene jačim postavkama računa. Pročitajte točnu dokumentaciju za bilješke, privitke i sigurnosne kopije. Ako stranica o privatnosti govori samo o vezi ili disku, pretpostavite da sadržaj dnevnika nije end-to-end kriptiran dok ne kaže drugačije.
Tri pitanja koja možete postaviti bilo kojoj aplikaciji za vođenje dnevnika
Gdje se kreiraju i čuvaju ključevi za šifriranje? "Na vašem uređaju" ima smisla; "enkripcija prema industrijskom standardu" bez vlasništva ključa nije. Pitajte imaju li fotografije, zvuk, lokacija, naslovi, indeksi pretraživanja i sigurnosne kopije istu zaštitu kao i tekst.
Što se događa ako zaboravim lozinku? Oporavak je dio dizajna enkripcije, a ne detalj podrške. Odlučite prihvaćate li kompromis između resetiranja dobavljača i stvarne mogućnosti trajnog gubitka.
Mogu li izvesti sve? Testirajte izvoz prije nego što godine postanu ovisne o tome. Provjerite jesu li datumi, privici i čitljivi tekst sačuvani, a zatim zaštitite izvezenu kopiju jer možda više nema enkripciju aplikacije.
Kada šifrirani trezor bolje pristaje
Fokusirana aplikacija za dnevnik obično je bolje iskustvo pisanja. Trezor odgovara kada je dnevnik mješovita privatna evidencija: markdown unosi pored fotografija, glasovnih zapisa, skeniranja i drugih datoteka, sve pod istom lokalnom enkripcijom i planom oporavka. Trezori koji se mogu poreći dodaju drugačiju zaštitu: mogućnost da se osjetljiva kolekcija ne može dokazati pod pritiskom.
Sealby pohranjuje šifrirane Markdown bilješke unutar trezora uz bilo koju datoteku. Ne tvrdi da zamjenjuje svaku značajku vođenja dnevnika. Jače odgovara kada prilozima, kontekstu dokumenta i postojanju određenog časopisa treba ista zaštita kao i riječima.