Standarden er «ingen andre enn meg»
En dagbok er ikke vanlige appdata. Én oppføring kan knytte et virkelig navn til en helsetilstand, et privat forhold, et sted, en frykt eller en plan. Skaden krever ikke et offentlig datainnbrudd; en ulåst familiedatamaskin, en kontogjenoppretting eller en ansatt med teknisk tilgang kan være nok.
«Kryptert under overføring» beskytter forbindelsen mellom enheten din og tjenesten. «Kryptert i hvile» kan beskytte serverdiskene. Ingen av delene forteller deg om leverandøren har nøkkelen. Det som betyr noe, er ende-til-ende- eller nullkunnskapskryptering: lesbar tekst skal bare finnes på enhetene du har godkjent.
Apple Journal: et solid dokumentert utgangspunkt
Apple sier at Journal-oppføringer er kryptert når enheten din er låst. Med tofaktorautentisering på Apple-kontoen og en enhetskode blir oppføringer som lagres i iCloud, ende-til-ende-kryptert, slik at Apple ikke kan lese dem. Du kan legge til en Journal-lås med Face ID, Touch ID eller enhetskoden, og Apple støtter eksport og krypterte lokale enhetssikkerhetskopier.
Det er mer konkret enn et vagt løfte om «sikker sky». De ærlige begrensningene er enhetene og innloggingene rundt: den som kan låse opp en betrodd enhet, kan lese dagboken, og eksporterte filer trenger egen beskyttelse. Advanced Data Protection styrker mer av den omkringliggende iCloud-kontoen, blant annet Bilder, Notater, iCloud Drive og sikkerhetskopier der det er tilgjengelig, selv om Apple dokumenterer Journals egen ende-til-ende-synkronisering separat i stedet for å gjøre den avhengig av ADP.
Dedikerte dagbokapper: bruk gjenopprettingstesten
Noen dedikerte dagbokapper tilbyr ekte ende-til-ende-kryptering; andre gjør den valgfri, begrenser den til bestemte abonnement, eller holder vedlegg og metadata utenfor. Ikke døm bare etter ordet «kryptert». Finn setningen som sier hvor nøklene lages, hvor de oppbevares, og hvilke deler av en oppføring serveren fortsatt kan se.
Bruk deretter gjenopprettingstesten fra nullkunnskapskryptering forklart: hvis du glemmer appens passord, hvem kan gjøre oppføringene lesbare igjen? Gjenoppretting fra en betrodd enhet, en nøkkel du har oppbevart, eller en kontakt du har valgt, kan være forenlig med ende-til-ende-kryptering. Umiddelbar gjenoppretting fra kundestøtte krever en klar forklaring på hvilken hemmelighet de kontrollerer.
Vanlige notatapper: praktisk er ikke privat
En vanlig notatapp kan kryptere trafikk og lagring, samtidig som leverandøren fortsatt har nøklene. Det er praktisk for synkronisering, søk på serveren og enkel tilbakestilling av passord. Det er ikke «ingen andre enn meg». Leverandøren kan være i stand til å fremskaffe lesbart innhold etter kontokapring, en intern feil eller et lovlig pålegg.
Det finnes unntak og spesielle moduser, blant annet låste notater og tjenester som dekkes av sterkere kontoinnstillinger. Les den nøyaktige dokumentasjonen for notater, vedlegg og sikkerhetskopier. Hvis personvernsiden bare snakker om forbindelsen eller disken, bør du anta at dagbokinnholdet ikke er ende-til-ende-kryptert før noe annet er sagt.
Tre spørsmål til enhver dagbokapp
Hvor lages og oppbevares krypteringsnøklene? «På enheten din» betyr noe; «bransjestandard kryptering» uten eierskap til nøkkelen betyr ikke det. Spør om bilder, lyd, sted, titler, søkeindekser og sikkerhetskopier får samme beskyttelse som teksten.
Hva skjer hvis jeg glemmer passordet? Gjenoppretting er en del av krypteringsdesignet, ikke en detalj hos kundestøtte. Avgjør om du aksepterer avveiningen mellom en tilbakestilling fra leverandøren og en reell mulighet for permanent tap.
Kan jeg eksportere alt? Test eksporten før år med skriving avhenger av den. Sjekk om datoer, vedlegg og lesbar tekst overlever, og beskytt deretter den eksporterte kopien, fordi den kanskje ikke lenger har appens kryptering.
Når et kryptert hvelv passer bedre
En dedikert dagbokapp gir vanligvis den beste skriveopplevelsen. Et hvelv passer når dagboken er et blandet privat arkiv: Markdown-oppføringer ved siden av bilder, talenotater, skanninger og andre filer, alt under samme lokale krypterings- og gjenopprettingsplan. Fornektbare hvelv gir en annen type beskyttelse: muligheten til å hindre at en sensitiv samling kan bevises å finnes under press.
Sealby lagrer krypterte Markdown-notater i hvelv sammen med hvilken som helst fil. Det hevder ikke å erstatte alle dagbokfunksjoner. Det passer best når vedleggene, sammenhengen og selve det at en bestemt dagbok finnes, trenger samme beskyttelse som ordene.