Latiņa ir “neviens, izņemot mani”
Dienasgrāmata nav parasti lietotnes dati. Viens ieraksts var sasaistīt īstu vārdu ar veselības problēmu, privātām attiecībām, atrašanās vietu, bailēm vai plānu. Kaitējumam nav vajadzīga publiska noplūde; var pietikt ar atbloķētu ģimenes datoru, konta atkopšanas pieprasījumu vai darbinieku ar tehnisku piekļuvi.
“Šifrēts pārsūtīšanas laikā” aizsargā savienojumu starp ierīci un pakalpojumu. “Šifrēts glabāšanas laikā” var aizsargāt servera diskus. Neviena frāze nepasaka, vai pakalpojuma sniedzējam ir atslēga. Būtiskais apgalvojums ir pilnīga vai nulles zināšanu šifrēšana: salasāmam tekstam būtu jāpastāv tikai jūsu autorizētajās ierīcēs.
Apple Journal: stiprs un dokumentēts pamats
Apple norāda, ka Journal ieraksti ir šifrēti, kad ierīce ir bloķēta. Ja Apple kontā ir divfaktoru autentifikācija un ierīcei ir piekļuves kods, iCloud glabātie ieraksti ir pilnīgi šifrēti, tāpēc Apple tos nevar lasīt. Journal var papildus bloķēt ar Face ID, Touch ID vai ierīces piekļuves kodu, un Apple atbalsta eksportu un šifrētas lokālas ierīces rezerves kopijas.
Tas ir spēcīgāks par vispārīgu apgalvojumu par “drošu mākoni”. Godīgie ierobežojumi ir ar to saistītās ierīces un akreditācijas dati: ikviens, kurš var atbloķēt uzticamu ierīci, var izlasīt dienasgrāmatu, savukārt eksportētajiem failiem vajadzīga sava aizsardzība. Advanced Data Protection pastiprina aizsardzību lielākai daļai saistītā iCloud konta datu, tostarp Photos, Notes, iCloud Drive un rezerves kopijām, kur tas ir pieejams, lai gan Apple Journal pilnīgo sinhronizāciju dokumentē atsevišķi un nepadara to atkarīgu no ADP.
Īpašas dienasgrāmatas lietotnes: pārbaudiet atkopšanas ceļu
Dažas īpašas dienasgrāmatas lietotnes piedāvā īstu pilnīgu šifrēšanu; citās tā ir izvēles iespēja, pieejama tikai noteiktos plānos vai neattiecas uz pielikumiem un metadatiem. Nevērtējiet tikai pēc vārda “šifrēts”. Atrodiet teikumu, kurā pateikts, kur atslēgas tiek izveidotas, kur tās glabā un kuras ieraksta daļas serveris joprojām var redzēt.
Pēc tam izmantojiet atkopšanas ceļa pārbaudi no nulles zināšanu šifrēšanas skaidrojuma: ja aizmirstat lietotnes paroli, kas var atjaunot salasāmus ierakstus? Atkopšana, izmantojot uzticamu ierīci, jūsu glabātu atslēgu vai izvēlētu kontaktpersonu, var būt saderīga ar pilnīgu šifrēšanu. Ja atbalsta dienests var piekļuvi atjaunot uzreiz, jābūt skaidri paskaidrotam, kādu noslēpumu tas kontrolē.
Parastas piezīmju lietotnes: ērts nav tas pats, kas privāts
Parasta piezīmju lietotne var šifrēt datplūsmu un krātuvi, bet atslēgas joprojām kontrolē pakalpojuma sniedzējs. Šāds risinājums ir noderīgs sinhronizācijai, meklēšanai serverī un vienkāršai paroles atiestatīšanai. Tas nav “neviens, izņemot mani”. Pakalpojuma sniedzējs, iespējams, var iegūt salasāmu saturu pēc konta pārņemšanas, iekšējas kļūdas vai likumīga pieprasījuma.
Pastāv izņēmumi un īpaši režīmi, tostarp bloķētas piezīmes un pakalpojumi, uz kuriem attiecas stiprāki konta iestatījumi. Izlasiet precīzu dokumentāciju par piezīmēm, pielikumiem un rezerves kopijām. Ja privātuma lapa runā tikai par savienojumu vai disku, pieņemiet, ka dienasgrāmatas saturs nav pilnīgi šifrēts, līdz tiek norādīts pretējais.
Trīs jautājumi jebkurai dienasgrāmatas lietotnei
Kur tiek izveidotas un glabātas šifrēšanas atslēgas? “Jūsu ierīcē” ir nozīmīgs apgalvojums; “nozares standarta šifrēšana” bez skaidras informācijas par atslēgu kontroli tāds nav. Noskaidrojiet, vai fotoattēli, audioieraksti, atrašanās vieta, virsraksti, meklēšanas indeksi un rezerves kopijas saņem tādu pašu aizsardzību kā teksts.
Kas notiek, ja aizmirstu paroli? Atkopšana ir šifrēšanas konstrukcijas daļa, nevis atbalsta dienesta sīkums. Izlemiet, vai pieņemat kompromisu starp izstrādātāja veiktu atiestatīšanu un reālu neatgriezeniska zaudējuma iespēju.
Vai varu eksportēt visu? Izmēģiniet eksportu, pirms no tā ir atkarīgi gadiem krāti ieraksti. Pārbaudiet, vai saglabājas datumi, pielikumi un salasāms teksts, un pēc tam aizsargājiet eksportēto kopiju, jo uz to var vairs neattiekties lietotnes šifrēšana.
Kad labāk der šifrēts seifs
Īpaša dienasgrāmatas lietotne parasti nodrošina labāku rakstīšanas pieredzi. Seifs der, ja dienasgrāmata ir dažādu formātu privāta kolekcija: Markdown ieraksti līdzās fotoattēliem, balss piezīmēm, skenētām kopijām un citiem failiem, kurus visus aptver viens lokālās šifrēšanas un atkopšanas plāns. Noliedzami seifi pievieno citu aizsardzību: iespēju nepieļaut, ka spiediena apstākļos var pierādīt sensitīvas kolekcijas pastāvēšanu.
Sealby glabā šifrētas Markdown piezīmes seifos līdzās jebkuram failam. Tā neapgalvo, ka aizstāj visas dienasgrāmatu funkcijas. Tā ir piemērotāka, ja pielikumiem, dokumenta kontekstam un konkrētas dienasgrāmatas pastāvēšanai vajadzīga tāda pati aizsardzība kā vārdiem.