Стандардот е „никој освен мене“
Дневникот не е обичен податок од апликација. Еден запис може да поврзе вистинско име со здравствен проблем, приватна врска, локација, страв или план. За штета не е потребен јавен пробив; можеби се доволни отклучен семеен компјутер, барање за обновување сметка или вработен со технички пристап.
„Шифрирано при пренос“ ја штити врската меѓу уредот и услугата. „Шифрирано во мирување“ може да ги штити дисковите на серверот. Ниедна фраза не кажува дали давателот го чува клучот. Важно е тврдењето за шифрирање од крај до крај или со нулто знаење: читлив текст треба да постои само на уреди што сте ги овластиле.
Apple Journal: силна документирана основа
Apple вели дека записите во Journal се шифрирани кога уредот е заклучен. Со двофакторска автентикација на сметката Apple и код на уредот, записите во iCloud се шифрирани од крај до крај, па Apple не може да ги чита. Може да додадете брава за Journal со Face ID, Touch ID или кодот на уредот, а Apple поддржува извоз и шифрирани локални резервни копии на уредот.
Тоа е посилно од општо тврдење за „безбеден облак“. Искрените ограничувања се уредите и акредитивите околу него: некој што може да отклучи доверлив уред може да го прочита дневникот, а на извезените датотеки им треба сопствена заштита. Напредната заштита на податоците ја зајакнува заштитата на повеќе околни делови од сметката iCloud — вклучително и „Фотографии“, Notes, iCloud Drive и резервните копии каде што е достапно — иако Apple одделно ја документира сопствената синхронизација од крај до крај на Journal, наместо да ја условува со ADP.
Наменски апликации за дневник: тестирајте го патот за обновување
Некои наменски апликации за дневник нудат вистинско шифрирање од крај до крај; други го прават незадолжително, го ограничуваат на одредени планови или исклучуваат прилози и метаподатоци. Не судете само според зборот „шифрирано“. Најдете ја реченицата што кажува каде се создаваат клучевите, каде се чуваат и кои делови од записот серверот сè уште може да ги види.
Потоа применете го тестот на патот за обновување од објаснувањето за шифрирање со нулто знаење: ако ја заборавите лозинката на апликацијата, кој може да ги врати читливите записи? Обновување од доверлив уред, клуч што сте го чувале или контакт што сте го избрале може да одговара на шифрирање од крај до крај. Моментално обновување од поддршката бара јасно објаснување која тајна ја контролираат.
Обични белешки: практично не е исто што и приватно
Обична апликација за белешки може да ги шифрира преносот и складиштето додека давателот и натаму ги контролира клучевите. Тоа е корисно за синхронизација, пребарување на серверот и лесно ресетирање лозинка. Не е „никој освен мене“. Давателот можеби може да создаде читлива содржина по преземање сметка, внатрешна грешка или законско барање.
Има исклучоци и посебни режими, вклучително и заклучени белешки и услуги опфатени со посилни поставки на сметката. Прочитајте ја точната документација за белешки, прилози и резервни копии. Ако страницата за приватност зборува само за врската или дискот, претпоставете дека содржината на дневникот не е шифрирана од крај до крај додека јасно не го каже спротивното.
Три прашања за секоја апликација за дневник
Каде се создаваат и чуваат клучевите за шифрирање? „На вашиот уред“ има значење; „шифрирање според индустриски стандарди“ без сопственост на клучот нема. Прашајте дали фотографиите, звукот, локацијата, насловите, индексите за пребарување и резервните копии ја добиваат истата заштита како текстот.
Што се случува ако ја заборавам лозинката? Обновувањето е дел од дизајнот на шифрирањето, не детал на поддршката. Одлучете дали го прифаќате компромисот меѓу ресетирање од давателот и вистинска можност за трајна загуба.
Може ли да извезам сè? Тестирајте го извозот пред од него да зависат години. Проверете дали датумите, прилозите и читливиот текст преживуваат, па заштитете ја извезената копија бидејќи можеби повеќе го нема шифрирањето на апликацијата.
Кога шифриран сеф одговара подобро
Наменска апликација за дневник обично нуди подобро искуство за пишување. Сеф одговара кога дневникот е мешан приватен запис: записи во Markdown покрај фотографии, гласовни белешки, скенирани документи и други датотеки, сите под истото локално шифрирање и план за обновување. Сефовите со веродостојно негирање додаваат друга заштита: чувствителна збирка да не може да се докаже под притисок.
Sealby чува шифрирани белешки во Markdown во сефови покрај секоја датотека. Не тврди дека ја заменува секоја функција за дневник. Подобро одговара кога прилозите, контекстот на документите и самото постоење на одреден дневник бараат иста заштита како зборовите.