De lat is ‘niemand behalve ik’
Een dagboek is geen gewone app-data. Eén item kan een echte naam verbinden aan een gezondheidsprobleem, een privérelatie, een locatie, een angst of een plan. De schade hoeft niet van een openbaar datalek te komen. Een ontgrendelde gezinscomputer, een verzoek om accountherstel of een medewerker met technische toegang kan al genoeg zijn.
‘Versleuteld tijdens verzending’ beschermt de verbinding tussen je apparaat en de dienst. ‘Versleuteld in rust’ beschermt mogelijk de serverschijven. Geen van beide zinnen zegt of de aanbieder de sleutel heeft. End-to-end- of zero-knowledgeversleuteling is de claim die ertoe doet: leesbare tekst mag alleen bestaan op apparaten die jij hebt toegestaan.
Apple Journal: een sterke, goed gedocumenteerde basis
Apple zegt dat Journal-items versleuteld zijn wanneer je apparaat vergrendeld is. Met tweefactorauthenticatie op je Apple Account en een apparaatcode zijn items in iCloud end-to-end versleuteld, zodat Apple ze niet kan lezen. Je kunt Journal extra vergrendelen met Face ID, Touch ID of de apparaatcode, en Apple ondersteunt export en versleutelde lokale back-ups van je apparaat.
Dat is sterker dan een vage claim over een ‘veilige cloud’. De eerlijke grenzen liggen bij de apparaten en inloggegevens eromheen: wie een vertrouwd apparaat kan ontgrendelen, kan het dagboek lezen, en geëxporteerde bestanden hebben hun eigen bescherming nodig. Advanced Data Protection versterkt meer van het iCloud-account eromheen (waaronder Foto's, Notities, iCloud Drive en back-ups waar beschikbaar), al documenteert Apple de eigen end-to-endsynchronisatie van Journal apart, zonder dat die van ADP afhangt.
Specialistische dagboekapps: test het herstelpad
Sommige specialistische dagboekapps bieden echte end-to-endversleuteling; andere maken het optioneel, beperken het tot bepaalde abonnementen, of sluiten bijlagen en metadata uit. Oordeel niet alleen op het woord ‘versleuteld’. Zoek de zin die zegt waar sleutels worden gemaakt, waar ze bewaard worden en welke delen van een item de server nog kan zien.
Pas daarna de herstelpad-test toe uit zero-knowledgeversleuteling uitgelegd: wie kan items weer leesbaar maken als je het app-wachtwoord vergeet? Herstel via een vertrouwd apparaat, een sleutel die jij bewaart, of een contactpersoon die jij hebt gekozen, past bij end-to-endversleuteling. Direct herstel door support vraagt om een duidelijke uitleg van welk geheim zij beheren.
Gewone notitieapps: handig is niet hetzelfde als privé
Een gewone notitieapp kan verkeer en opslag versleutelen, terwijl de aanbieder de sleutels in handen houdt. Dat is handig voor synchronisatie, zoeken op de server en eenvoudig wachtwoorden resetten. Het is geen ‘niemand behalve ik’. De aanbieder kan mogelijk leesbare inhoud produceren na een accountovername, een interne fout of een wettelijke vordering.
Er zijn uitzonderingen en speciale modi, zoals vergrendelde notities en diensten die onder sterkere accountinstellingen vallen. Lees de exacte documentatie over notities, bijlagen en back-ups. Gaat de privacypagina alleen over de verbinding of de schijf, ga er dan van uit dat de inhoud niet end-to-end versleuteld is, tenzij anders vermeld.
Drie vragen voor elke dagboekapp
Waar worden de encryptiesleutels gemaakt en bewaard? ‘Op je apparaat’ zegt iets; ‘versleuteling volgens de industriestandaard’ zonder sleutelbezit zegt niets. Vraag of foto's, audio, locatie, titels, zoekindexen en back-ups dezelfde bescherming krijgen als de tekst.
Wat gebeurt er als ik mijn wachtwoord vergeet? Herstel is onderdeel van het versleutelingsontwerp, geen detail van support. Bepaal of je de afweging aanvaardt tussen een reset door de aanbieder en een reële kans op permanent verlies.
Kan ik alles exporteren? Test de export voordat er jaren aan schrijfwerk van afhangen. Controleer of datums, bijlagen en leesbare tekst behouden blijven, en bescherm daarna de geëxporteerde kopie, want die heeft mogelijk niet meer de versleuteling van de app.
Wanneer een versleutelde kluis beter past
Een gerichte dagboekapp is meestal prettiger om in te schrijven. Een kluis past wanneer het dagboek een gemengd privéarchief is: Markdown-items naast foto's, spraakmemo's, scans en andere bestanden, allemaal onder hetzelfde lokale versleutelings- en herstelplan. Verborgen kluizen bieden een andere bescherming: de mogelijkheid om te voorkomen dat een gevoelige verzameling onder druk aantoonbaar is.
Sealby bewaart versleutelde Markdown-notities in kluizen, samen met andere bestanden. Het claimt niet elke dagboekfunctie te vervangen. Het past beter wanneer de bijlagen, de documentcontext en het bestaan van een specifiek dagboek dezelfde bescherming nodig hebben als de woorden zelf.