La soglia è “nessuno oltre a me”
Un diario non è un normale dato di un'app. Una sola voce può collegare un nome reale a un problema di salute, una relazione privata, un luogo, una paura o un piano. Il danno non richiede una violazione pubblica: possono bastare un computer di famiglia sbloccato, una richiesta di recupero dell'account o un dipendente con accesso tecnico.
“Cifrato in transito” protegge la connessione fra il dispositivo e il servizio. “Cifrato a riposo” può proteggere i dischi del server. Nessuna delle due espressioni dice se il fornitore possiede la chiave. La crittografia end-to-end o zero-knowledge è l'affermazione che conta: il testo leggibile dovrebbe esistere soltanto sui dispositivi che hai autorizzato.
Apple Journal: una solida base documentata
Apple afferma che le voci di Journal sono cifrate quando il dispositivo è bloccato. Con l'autenticazione a due fattori sull'Account Apple e un codice del dispositivo, le voci archiviate in iCloud sono crittografate end-to-end, quindi Apple non può leggerle. Puoi aggiungere un blocco a Journal con Face ID, Touch ID o il codice del dispositivo; Apple supporta inoltre l'esportazione e i backup locali del dispositivo cifrati.
È più forte di una generica promessa di “cloud sicuro”. I limiti onesti sono i dispositivi e le credenziali che lo circondano: chi può sbloccare un dispositivo fidato potrebbe leggere il diario e i file esportati richiedono una protezione propria. La protezione avanzata dei dati rafforza una parte maggiore dell'account iCloud circostante — comprese Foto, Note, iCloud Drive e backup dove disponibile — anche se Apple documenta separatamente la sincronizzazione end-to-end di Journal, senza farla dipendere da ADP.
App diario dedicate: usa il test del percorso di recupero
Alcune app diario dedicate offrono una vera crittografia end-to-end; altre la rendono facoltativa, la limitano a piani specifici o escludono allegati e metadati. Non giudicare dalla sola parola “cifrato”. Cerca la frase che dice dove vengono create le chiavi, dove sono conservate e quali parti di una voce il server può ancora vedere.
Poi applica il test del percorso di recupero descritto in crittografia zero-knowledge spiegata: se dimentichi la password dell'app, chi può ripristinare voci leggibili? Il recupero da un dispositivo fidato, una chiave che hai conservato o un contatto scelto da te può essere compatibile con la crittografia end-to-end. Un recupero istantaneo tramite assistenza richiede una spiegazione chiara del segreto che controllano.
App di note comuni: pratico non significa privato
Una normale app per le note può cifrare traffico e archiviazione mentre il fornitore continua a controllare le chiavi. Questa soluzione è utile per la sincronizzazione, la ricerca sul server e il facile ripristino delle password. Non significa “nessuno oltre a me”. Il fornitore potrebbe produrre contenuti leggibili dopo un furto dell'account, un errore interno o una richiesta legale.
Esistono eccezioni e modalità speciali, incluse note bloccate e servizi coperti da impostazioni dell'account più forti. Leggi la documentazione esatta per note, allegati e backup. Se la pagina sulla privacy parla solo della connessione o del disco, considera il diario non cifrato end-to-end finché non dichiara il contrario.
Tre domande da fare a ogni app diario
Dove vengono create e conservate le chiavi di cifratura? “Sul tuo dispositivo” è significativo; “cifratura standard del settore” senza proprietà delle chiavi non lo è. Chiedi se foto, audio, posizione, titoli, indici di ricerca e backup ricevono la stessa protezione del testo.
Cosa succede se dimentico la password? Il recupero fa parte del design di cifratura, non è un dettaglio dell'assistenza. Decidi se accetti il compromesso tra un reset del fornitore e una reale possibilità di perdita permanente.
Posso esportare tutto? Prova l'esportazione prima che ne dipendano anni di scrittura. Controlla che date, allegati e testo leggibile sopravvivano, poi proteggi la copia esportata perché potrebbe non avere più la cifratura dell'app.
Quando è più adatta una cassaforte cifrata
Un'app diario focalizzata è di solito un'esperienza di scrittura migliore. Una cassaforte si adatta quando il diario è un archivio privato misto: voci Markdown accanto a foto, memo vocali, scansioni e altri file, tutti sotto lo stesso piano di cifratura locale e recupero. Le casseforti negabili aggiungono una protezione diversa: la possibilità di impedire che l'esistenza di una raccolta sensibile sia dimostrabile sotto pressione.
Sealby conserva note Markdown cifrate all'interno delle casseforti accanto a qualsiasi file. Non pretende di sostituire ogni funzione di un diario. È più adatto quando allegati, contesto documentale ed esistenza di un particolare diario richiedono la stessa protezione delle parole.