Lær

Er dagbokappen din virkelig privat?

En dagbok kan inneholde det mest følsomme du eier: frykt, helse, relasjoner, navn og hendelser i dine egne ord. «Kryptert under overføring» er ikke en høy nok terskel. Det nyttige spørsmålet er om noen andre enn deg kan gjøre de lagrede dataene om til lesbare oppføringer igjen.

Hovedpunkter

  • For en dagbok er personvernmålet «ingen andre enn meg», ikke bare «beskyttet på vei til en server».
  • Apple opplyser at Journal-oppføringer krypteres på en låst enhet og ende-til-ende-krypteres i iCloud når kontoen bruker tofaktorautentisering og enheten har en kode.
  • For enhver spesialisert dagbokapp bør du spørre hvem som kan gjenopprette tilgangen. En tilbakestilling fra leverandøren kan være praktisk, men den kan også vise at leverandøren har beholdt en vei til lesbare data.
  • Vanlige synkroniserte notater varierer mye. Så lenge ende-til-ende-kryptering ikke er tydelig dokumentert og slått på, er det fortsatt vanlig at leverandøren kan lese lagringen.
  • Eksport betyr noe. Privat lagring som låser mange års skriving inne hos ett selskap, er ikke en komplett plan.

Standarden er «ingen andre enn meg»

En dagbok er ikke vanlige appdata. Én oppføring kan knytte et virkelig navn til en helsetilstand, et privat forhold, et sted, en frykt eller en plan. Skaden krever ikke et offentlig datainnbrudd; en ulåst familiedatamaskin, en kontogjenoppretting eller en ansatt med teknisk tilgang kan være nok.

«Kryptert under overføring» beskytter forbindelsen mellom enheten din og tjenesten. «Kryptert i hvile» kan beskytte serverdiskene. Ingen av delene forteller deg om leverandøren har nøkkelen. Det som betyr noe, er ende-til-ende- eller nullkunnskapskryptering: lesbar tekst skal bare finnes på enhetene du har godkjent.

Apple Journal: et solid dokumentert utgangspunkt

Apple sier at Journal-oppføringer er kryptert når enheten din er låst. Med tofaktorautentisering på Apple-kontoen og en enhetskode blir oppføringer som lagres i iCloud, ende-til-ende-kryptert, slik at Apple ikke kan lese dem. Du kan legge til en Journal-lås med Face ID, Touch ID eller enhetskoden, og Apple støtter eksport og krypterte lokale enhetssikkerhetskopier.

Det er mer konkret enn et vagt løfte om «sikker sky». De ærlige begrensningene er enhetene og innloggingene rundt: den som kan låse opp en betrodd enhet, kan lese dagboken, og eksporterte filer trenger egen beskyttelse. Advanced Data Protection styrker mer av den omkringliggende iCloud-kontoen, blant annet Bilder, Notater, iCloud Drive og sikkerhetskopier der det er tilgjengelig, selv om Apple dokumenterer Journals egen ende-til-ende-synkronisering separat i stedet for å gjøre den avhengig av ADP.

Dedikerte dagbokapper: bruk gjenopprettingstesten

Noen dedikerte dagbokapper tilbyr ekte ende-til-ende-kryptering; andre gjør den valgfri, begrenser den til bestemte abonnement, eller holder vedlegg og metadata utenfor. Ikke døm bare etter ordet «kryptert». Finn setningen som sier hvor nøklene lages, hvor de oppbevares, og hvilke deler av en oppføring serveren fortsatt kan se.

Bruk deretter gjenopprettingstesten fra nullkunnskapskryptering forklart: hvis du glemmer appens passord, hvem kan gjøre oppføringene lesbare igjen? Gjenoppretting fra en betrodd enhet, en nøkkel du har oppbevart, eller en kontakt du har valgt, kan være forenlig med ende-til-ende-kryptering. Umiddelbar gjenoppretting fra kundestøtte krever en klar forklaring på hvilken hemmelighet de kontrollerer.

Vanlige notatapper: praktisk er ikke privat

En vanlig notatapp kan kryptere trafikk og lagring, samtidig som leverandøren fortsatt har nøklene. Det er praktisk for synkronisering, søk på serveren og enkel tilbakestilling av passord. Det er ikke «ingen andre enn meg». Leverandøren kan være i stand til å fremskaffe lesbart innhold etter kontokapring, en intern feil eller et lovlig pålegg.

Det finnes unntak og spesielle moduser, blant annet låste notater og tjenester som dekkes av sterkere kontoinnstillinger. Les den nøyaktige dokumentasjonen for notater, vedlegg og sikkerhetskopier. Hvis personvernsiden bare snakker om forbindelsen eller disken, bør du anta at dagbokinnholdet ikke er ende-til-ende-kryptert før noe annet er sagt.

Tre spørsmål til enhver dagbokapp

Hvor lages og oppbevares krypteringsnøklene? «På enheten din» betyr noe; «bransjestandard kryptering» uten eierskap til nøkkelen betyr ikke det. Spør om bilder, lyd, sted, titler, søkeindekser og sikkerhetskopier får samme beskyttelse som teksten.

Hva skjer hvis jeg glemmer passordet? Gjenoppretting er en del av krypteringsdesignet, ikke en detalj hos kundestøtte. Avgjør om du aksepterer avveiningen mellom en tilbakestilling fra leverandøren og en reell mulighet for permanent tap.

Kan jeg eksportere alt? Test eksporten før år med skriving avhenger av den. Sjekk om datoer, vedlegg og lesbar tekst overlever, og beskytt deretter den eksporterte kopien, fordi den kanskje ikke lenger har appens kryptering.

Når et kryptert hvelv passer bedre

En dedikert dagbokapp gir vanligvis den beste skriveopplevelsen. Et hvelv passer når dagboken er et blandet privat arkiv: Markdown-oppføringer ved siden av bilder, talenotater, skanninger og andre filer, alt under samme lokale krypterings- og gjenopprettingsplan. Fornektbare hvelv gir en annen type beskyttelse: muligheten til å hindre at en sensitiv samling kan bevises å finnes under press.

Sealby lagrer krypterte Markdown-notater i hvelv sammen med hvilken som helst fil. Det hevder ikke å erstatte alle dagbokfunksjoner. Det passer best når vedleggene, sammenhengen og selve det at en bestemt dagbok finnes, trenger samme beskyttelse som ordene.

Raske svar

Er Apple Journal privat?

Apple oppgir at Journal-oppføringer er kryptert når enheten er låst, og ende-til-ende-kryptert i iCloud når du bruker tofaktorautentisering og enhetskode, slik at Apple ikke kan lese de synkroniserte oppføringene. Du kan også låse appen med Face ID, Touch ID eller enhetskoden. Enhetskoden din, opplåste enheter, eksporter og alt som er kopiert til andre steder, er fortsatt en del av trusselbildet.

Er notatene mine kryptert?

Vanligvis er de kryptert under overføring og på leverandørens servere, men det betyr ikke automatisk ende-til-ende-kryptering. Noen tjenester beholder nøklene som trengs for synkronisering, søk og kontogjenoppretting. Sjekk nøyaktig notatkategori, kontoinnstilling og dokumentasjon om gjenoppretting i stedet for å stole på et hengelåsikon.

Hva er den mest private måten å skrive dagbok på iPhone?

Velg et verktøy som krypterer oppføringer på enheten, bruker ende-til-ende-kryptering for synkronisering, forklarer hvordan nøkler lages og gjenopprettes, støtter en brukbar eksport, og kan låses separat. Vil du ikke ha noe digitalt spor i det hele tatt, er papir oppbevart trygt en annen og noen ganger sterkere avveining; da mister du søk, sikkerhetskopi og beskyttelse av vedlegg.

Kan en dagbokapp gjenopprette oppføringer om jeg glemmer passordet?

Noen ganger. Se på svaret som en sikkerhetstest: hvis kundestøtte kan tilbakestille hemmeligheten og gjenopprette lesbare oppføringer, bør du spørre hvor gjenopprettingsnøkkelen ligger og hvem som kontrollerer den. I en ekte nullkunnskapsløsning må gjenoppretting komme fra en betrodd enhet, en gjenopprettingsnøkkel eller en person du selv har valgt, ikke fra en usynlig hovednøkkel hos leverandøren.

Hvelvet ditt venter.

Last ned Sealby og beskytt det som betyr noe. Oppsettet tar under ett minutt, og du trenger ingen konto.

Last ned fra App Store

iPhone og iPad · iOS 17+ · Gratis