Leren

Is je dagboekapp echt privé?

Een dagboek kan het gevoeligste verslag bevatten dat je hebt: angsten, gezondheid, relaties, namen en gebeurtenissen in je eigen woorden. ‘Versleuteld tijdens verzending’ is geen hoge genoeg lat. De nuttige vraag is of iemand anders dan jij de opgeslagen gegevens weer leesbaar kan maken.

Belangrijkste punten

  • Voor een dagboek is het doel ‘niemand behalve ik’, niet slechts ‘beveiligd op weg naar een server’.
  • Apple zegt dat Journal-items versleuteld zijn op een vergrendeld apparaat, en end-to-end versleuteld in iCloud als het account tweestapsverificatie gebruikt en het apparaat een toegangscode heeft.
  • Vraag bij elke gespecialiseerde dagboekapp wie de toegang kan herstellen. Een reset door de aanbieder kan handig zijn, maar kan ook bewijzen dat de aanbieder toegang tot leesbare gegevens heeft behouden.
  • Gewone gesynchroniseerde notities lopen sterk uiteen. Opslag die de aanbieder kan lezen, komt nog vaak voor, tenzij end-to-endversleuteling duidelijk gedocumenteerd en ingeschakeld is.
  • Export is belangrijk. Privé-opslag die jarenlang schrijfwerk vastzet bij één bedrijf, is geen compleet plan.

De lat is ‘niemand behalve ik’

Een dagboek is geen gewone app-data. Eén item kan een echte naam verbinden aan een gezondheidsprobleem, een privérelatie, een locatie, een angst of een plan. De schade hoeft niet van een openbaar datalek te komen. Een ontgrendelde gezinscomputer, een verzoek om accountherstel of een medewerker met technische toegang kan al genoeg zijn.

‘Versleuteld tijdens verzending’ beschermt de verbinding tussen je apparaat en de dienst. ‘Versleuteld in rust’ beschermt mogelijk de serverschijven. Geen van beide zinnen zegt of de aanbieder de sleutel heeft. End-to-end- of zero-knowledgeversleuteling is de claim die ertoe doet: leesbare tekst mag alleen bestaan op apparaten die jij hebt toegestaan.

Apple Journal: een sterke, goed gedocumenteerde basis

Apple zegt dat Journal-items versleuteld zijn wanneer je apparaat vergrendeld is. Met tweefactorauthenticatie op je Apple Account en een apparaatcode zijn items in iCloud end-to-end versleuteld, zodat Apple ze niet kan lezen. Je kunt Journal extra vergrendelen met Face ID, Touch ID of de apparaatcode, en Apple ondersteunt export en versleutelde lokale back-ups van je apparaat.

Dat is sterker dan een vage claim over een ‘veilige cloud’. De eerlijke grenzen liggen bij de apparaten en inloggegevens eromheen: wie een vertrouwd apparaat kan ontgrendelen, kan het dagboek lezen, en geëxporteerde bestanden hebben hun eigen bescherming nodig. Advanced Data Protection versterkt meer van het iCloud-account eromheen (waaronder Foto's, Notities, iCloud Drive en back-ups waar beschikbaar), al documenteert Apple de eigen end-to-endsynchronisatie van Journal apart, zonder dat die van ADP afhangt.

Specialistische dagboekapps: test het herstelpad

Sommige specialistische dagboekapps bieden echte end-to-endversleuteling; andere maken het optioneel, beperken het tot bepaalde abonnementen, of sluiten bijlagen en metadata uit. Oordeel niet alleen op het woord ‘versleuteld’. Zoek de zin die zegt waar sleutels worden gemaakt, waar ze bewaard worden en welke delen van een item de server nog kan zien.

Pas daarna de herstelpad-test toe uit zero-knowledgeversleuteling uitgelegd: wie kan items weer leesbaar maken als je het app-wachtwoord vergeet? Herstel via een vertrouwd apparaat, een sleutel die jij bewaart, of een contactpersoon die jij hebt gekozen, past bij end-to-endversleuteling. Direct herstel door support vraagt om een duidelijke uitleg van welk geheim zij beheren.

Gewone notitieapps: handig is niet hetzelfde als privé

Een gewone notitieapp kan verkeer en opslag versleutelen, terwijl de aanbieder de sleutels in handen houdt. Dat is handig voor synchronisatie, zoeken op de server en eenvoudig wachtwoorden resetten. Het is geen ‘niemand behalve ik’. De aanbieder kan mogelijk leesbare inhoud produceren na een accountovername, een interne fout of een wettelijke vordering.

Er zijn uitzonderingen en speciale modi, zoals vergrendelde notities en diensten die onder sterkere accountinstellingen vallen. Lees de exacte documentatie over notities, bijlagen en back-ups. Gaat de privacypagina alleen over de verbinding of de schijf, ga er dan van uit dat de inhoud niet end-to-end versleuteld is, tenzij anders vermeld.

Drie vragen voor elke dagboekapp

Waar worden de encryptiesleutels gemaakt en bewaard? ‘Op je apparaat’ zegt iets; ‘versleuteling volgens de industriestandaard’ zonder sleutelbezit zegt niets. Vraag of foto's, audio, locatie, titels, zoekindexen en back-ups dezelfde bescherming krijgen als de tekst.

Wat gebeurt er als ik mijn wachtwoord vergeet? Herstel is onderdeel van het versleutelingsontwerp, geen detail van support. Bepaal of je de afweging aanvaardt tussen een reset door de aanbieder en een reële kans op permanent verlies.

Kan ik alles exporteren? Test de export voordat er jaren aan schrijfwerk van afhangen. Controleer of datums, bijlagen en leesbare tekst behouden blijven, en bescherm daarna de geëxporteerde kopie, want die heeft mogelijk niet meer de versleuteling van de app.

Wanneer een versleutelde kluis beter past

Een gerichte dagboekapp is meestal prettiger om in te schrijven. Een kluis past wanneer het dagboek een gemengd privéarchief is: Markdown-items naast foto's, spraakmemo's, scans en andere bestanden, allemaal onder hetzelfde lokale versleutelings- en herstelplan. Verborgen kluizen bieden een andere bescherming: de mogelijkheid om te voorkomen dat een gevoelige verzameling onder druk aantoonbaar is.

Sealby bewaart versleutelde Markdown-notities in kluizen, samen met andere bestanden. Het claimt niet elke dagboekfunctie te vervangen. Het past beter wanneer de bijlagen, de documentcontext en het bestaan van een specifiek dagboek dezelfde bescherming nodig hebben als de woorden zelf.

Snelle antwoorden

Is Apple Journal privé?

Apple documenteert dat Journal-items versleuteld zijn wanneer het apparaat vergrendeld is en end-to-end versleuteld in iCloud wanneer je tweefactorauthenticatie en een apparaatcode gebruikt, zodat Apple de gesynchroniseerde items niet kan lezen. Je kunt de app ook vergrendelen met Face ID, Touch ID of de apparaatcode. Je apparaatcode, ontgrendelde apparaten, exports en alles wat je elders kopieert, blijven onderdeel van het dreigingsmodel.

Zijn mijn notities versleuteld?

Meestal zijn ze versleuteld tijdens verzending en op de servers van de aanbieder, maar dat betekent niet automatisch end-to-end versleuteld. Sommige diensten bewaren de sleutels die nodig zijn voor synchronisatie, zoeken en accountherstel. Controleer de precieze notitiecategorie, accountinstelling en hersteldocumentatie in plaats van te vertrouwen op een hangslotje.

Wat is de meest privé manier om op iPhone een dagboek bij te houden?

Kies een hulpmiddel dat items op het apparaat versleutelt, end-to-endversleuteling gebruikt voor synchronisatie, uitlegt hoe sleutels worden gemaakt en hersteld, een bruikbare export biedt en apart vergrendeld kan worden. Wil je geen enkel digitaal spoor, dan is veilig bewaard papier een andere en soms sterkere afweging; je levert dan zoekfunctie, back-up en bescherming van bijlagen in.

Kan een dagboekapp mijn items herstellen als ik mijn wachtwoord vergeet?

Soms. Zie het antwoord als een veiligheidstest: als support het geheim kan resetten en items weer leesbaar kan maken, vraag dan waar de herstelsleutel bewaard wordt en wie die beheert. Bij een echt zero-knowledge-ontwerp komt herstel van een vertrouwd apparaat, een herstelsleutel of een persoon die jij hebt gekozen, niet van een onzichtbare hoofdsleutel van de aanbieder.

Je kluis staat klaar.

Download Sealby en bescherm wat belangrijk is. Instellen duurt minder dan een minuut, en je hoeft geen account aan te maken.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis