Standarnya adalah “hanya saya”
Jurnal bukan data aplikasi biasa. Satu entri dapat menghubungkan nama asli, kondisi kesehatan, hubungan pribadi, lokasi, ketakutan, atau rencana. Bahaya tidak perlu datang dari kebocoran publik: komputer keluarga yang terbuka, permintaan pemulihan akun, atau pegawai dengan akses teknis saja mungkin cukup.
“Terenkripsi saat transit” melindungi sambungan perangkat dan layanan; “terenkripsi saat diam” mungkin melindungi disk server. Keduanya tidak mengatakan apakah penyedia memegang kunci. Yang penting adalah enkripsi end-to-end atau zero-knowledge: teks terbaca seharusnya hanya ada pada perangkat yang Anda izinkan.
Apple Journal: dasar kuat yang terdokumentasi
Apple menyatakan Journal terenkripsi saat perangkat terkunci, dan entri iCloud terenkripsi end-to-end bila 2FA akun Apple serta kode sandi perangkat dipakai. Ia mendukung kunci Face ID, Touch ID, atau kode perangkat, ekspor, dan cadangan perangkat lokal terenkripsi.
Ini lebih kuat dari sekadar klaim umum “cloud aman”. Namun, batasan jujurnya tetap ada pada perangkat dan kredensial di sekitarnya: orang yang bisa membuka kunci perangkat tepercaya bisa membaca jurnal itu, dan file yang diekspor butuh perlindungannya sendiri. Advanced Data Protection memperkuat lebih banyak bagian akun iCloud di sekitarnya — termasuk Foto, Catatan, iCloud Drive, dan cadangan bila tersedia — meskipun Apple mendokumentasikan sinkronisasi end-to-end milik Journal secara terpisah, bukan sebagai sesuatu yang bergantung pada ADP.
Aplikasi jurnal khusus: uji jalur pemulihan
Sebagian aplikasi jurnal khusus menawarkan enkripsi end-to-end sungguhan, sebagian menjadikannya pilihan, membatasinya pada paket tertentu, atau tidak melindungi lampiran serta metadata. Jangan hanya mencari kata “terenkripsi”; cari penjelasan lokasi pembuatan, penyimpanan kunci, dan bagian entri yang masih dapat dilihat server.
Lalu gunakan uji jalur pemulihan dari penjelasan enkripsi zero-knowledge: ketika Anda lupa kata sandi aplikasi, siapa yang dapat memulihkan entri terbaca? Perangkat tepercaya, kunci yang Anda simpan, atau kontak pilihan dapat sesuai dengan end-to-end; pemulihan instan oleh dukungan harus menjelaskan rahasia apa yang dikendalikannya.
Aplikasi catatan biasa: nyaman tidak sama dengan pribadi
Aplikasi catatan biasa mungkin mengenkripsi transit dan penyimpanan, namun penyedia tetap mengendalikan kunci. Itu membantu sinkronisasi, pencarian server, dan reset kata sandi mudah, tetapi bukan “hanya saya yang dapat membaca”. Pengambilalihan akun, kesalahan internal, atau permintaan hukum dapat membuat penyedia memberikan isi terbaca.
Ada pengecualian dan mode lebih kuat seperti catatan terkunci atau setelan akun lebih ketat. Baca dokumentasi tepat untuk catatan, lampiran, serta cadangan; bila halaman privasi hanya menyebut sambungan atau disk, anggap bukan end-to-end sampai enkripsi end-to-end entri disebut jelas.
Tiga pertanyaan untuk setiap aplikasi jurnal
Di mana kunci dibuat dan disimpan? “Pada perangkat Anda” bermakna; “enkripsi standar industri” tanpa kepemilikan kunci tidak. Tanyakan juga apakah foto, audio, lokasi, judul, indeks pencarian, dan cadangan dilindungi seperti teks.
Apa yang terjadi bila kata sandi lupa? Pemulihan adalah bagian desain enkripsi, bukan detail dukungan. Putuskan apakah Anda menerima kemudahan reset vendor atau kemungkinan kehilangan permanen yang nyata.
Bisakah semua isi diekspor? Jangan menunggu bertahun-tahun untuk menguji ekspor. Periksa apakah tanggal, lampiran, dan teks terbaca ikut terbawa, lalu lindungi salinan ekspor karena mungkin tidak lagi memiliki enkripsi aplikasi.
Kapan brankas terenkripsi lebih cocok
Jika hanya pengalaman menulis yang dibutuhkan, aplikasi jurnal khusus biasanya lebih baik. Jika jurnal adalah catatan pribadi campuran—entri Markdown, foto, memo suara, dan pindaian—brankas terenkripsi menyatukannya dalam enkripsi dan rencana pemulihan yang sama. Brankas yang dapat disangkal menambah lapisan: sulit membuktikan kumpulan sensitif itu ada saat ada tekanan.
Sealby menyimpan catatan Markdown terenkripsi dan jenis file apa pun dalam brankas. Ia tidak mengaku menggantikan semua fitur jurnal; ia cocok saat lampiran, konteks file, dan bahkan keberadaan sebuah jurnal perlu dilindungi seperti tulisannya.