A bár „senki, csak én”
A napló nem közönséges alkalmazásadat. Egy bejegyzés összekapcsolhatja a valódi nevet egy egészségügyi problémával, magánkapcsolattal, hellyel, félelemmel vagy tervvel. A kár nem követeli meg a nyilvános jogsértést; elég lehet egy feloldatlan családi számítógép, egy fiók-helyreállítási kérelem vagy egy technikai hozzáféréssel rendelkező alkalmazott.
A „Titkosított átvitel során” védi az eszköz és a szolgáltatás közötti kapcsolatot. A „nyugalmi állapotban titkosított” védheti a szerverlemezeket. Egyik kifejezés sem árulja el, hogy a szolgáltató birtokában van-e a kulcs. A végpontok közötti vagy a nulla tudásalapú titkosítás az az állítás, amely számít: olvasható szöveg csak az Ön által engedélyezett eszközökön létezhet.
Apple Journal: erősen dokumentált alapvonal
Az Apple szerint a naplóbejegyzések titkosítva vannak, amikor az eszköz zárolva van. Az Apple-fiók kéttényezős hitelesítésével és az eszköz jelszavával az iCloudban tárolt bejegyzések végpontokig titkosítva vannak, így az Apple nem tudja elolvasni azokat. Naplózárat hozzáadhat Face ID, Touch ID vagy az eszköz jelszavával, és az Apple támogatja az exportálást és a titkosított helyi eszközök biztonsági mentését.
Ez erősebb, mint egy általános „biztonságos felhő” állítás. Az őszinte korlátokat a körülötte lévő eszközök és hitelesítő adatok jelentik: valaki, aki fel tud oldani egy megbízható eszközt, elolvashatja a naplót, és az exportált fájloknak saját védelemre van szükségük. A Speciális adatvédelem többet erősít a környező iCloud-fiókban – beleértve a fényképeket, a jegyzeteket, az iCloud Drive-ot és a biztonsági másolatokat, ahol elérhető –, bár az Apple külön dokumentálja a Journal saját végpontok közötti szinkronizálását, nem pedig az ADP-től függ.
Dedikált naplóalkalmazások: használja a helyreállítási útvonal tesztjét
Néhány dedikált naplóalkalmazás valódi végpontok közötti titkosítást kínál; mások opcionálissá teszik, bizonyos tervekre korlátozzák, vagy kizárják a mellékleteket és a metaadatokat. Ne ítélj csak a „titkosított” szó alapján. Keresse meg azt a mondatot, amely megmondja, hol készülnek a kulcsok, hol tárolják azokat, és a bejegyzés mely részeit láthatja még a szerver.
Ezután alkalmazza a helyreállítási útvonal tesztjét a nulla tudású titkosítás magyarázata részben: ha elfelejti az alkalmazás jelszavát, ki tudja visszaállítani az olvasható bejegyzéseket? Egy megbízható eszközről, egy megőrzött kulcsról vagy egy kiválasztott kapcsolatról történő helyreállítás megfelel a végpontok közötti titkosításnak. A támogatással történő azonnali helyreállításhoz világos magyarázatra van szükség, hogy milyen titkot irányítanak.
Egyszerű jegyzetalkalmazások: a kényelmes nem ugyanaz, mint a privát
Egy közönséges jegyzetalkalmazás titkosíthatja a forgalmat és a tárhelyet, miközben a szolgáltató továbbra is vezérli a kulcsokat. Ez az elrendezés hasznos a szinkronizáláshoz, a szerveroldali kereséshez és a jelszó egyszerű visszaállításához. Ez nem „senki, csak én”. Előfordulhat, hogy a szolgáltató fiókfelvásárlás, belső hiba vagy jogszerű igény után tud olvasható tartalmat előállítani.
Vannak kivételek és speciális módok, beleértve a zárolt jegyzeteket és a szigorúbb fiókbeállítások hatálya alá tartozó szolgáltatásokat. Olvassa el a megjegyzések, mellékletek és biztonsági másolatok pontos dokumentációját. Ha az adatvédelmi oldal csak a kapcsolatról vagy a lemezről beszél, tegyük fel, hogy a naplótartalom nincs végponttól végpontig titkosítva, amíg mást nem mond.
Három kérdés, amit fel kell tenni bármely naplóalkalmazásra
Hol jönnek létre és őrzik meg a titkosítási kulcsokat? Az „az eszközön” szó jelentőségteljes; Az „ipari szabványos titkosítás” kulcstulajdonlás nélkül nem az. Kérdezze meg, hogy a fényképek, a hanganyagok, a hely, a címek, a keresési indexek és a biztonsági másolatok ugyanolyan védelmet kapnak-e, mint a szöveg.
Mi történik, ha elfelejtem a jelszót? A helyreállítás a titkosítási terv része, nem pedig támogatási részlet. Döntse el, hogy elfogadja-e a kompromisszumot a szállítói alaphelyzetbe állítás és az állandó veszteség valós lehetősége között.
Mindent exportálhatok? Tesztelje az exportálást, mielőtt az évek múlnának. Ellenőrizze, hogy megmaradnak-e a dátumok, a mellékletek és az olvasható szöveg, majd védje meg az exportált példányt, mert előfordulhat, hogy már nem rendelkezik az alkalmazás titkosításával.
Amikor egy titkosított trezor jobban illeszkedik
A fókuszált naplóalkalmazás általában jobb írási élményt nyújt. A széf akkor illeszkedik, ha a napló vegyes privát feljegyzés: markdown-bejegyzések fényképek, hangjegyzetek, szkennelések és egyéb fájlok mellett, mind ugyanazon helyi titkosítási és helyreállítási terv alatt. A letagadható széfek másfajta védelmet adnak: lehetővé teszik, hogy egy érzékeny gyűjtemény ne legyen bizonyítható nyomás alatt.
A Sealby a titkosított Markdown-jegyzeteket a tárolókban tárolja bármely fájl mellett. Nem állítja, hogy minden naplózási funkciót helyettesít. Ez a legerősebb, ha egy adott folyóirat mellékletei, dokumentumkörnyezete és létezése ugyanolyan védelemre szorul, mint a szavak.