Poprzeczka brzmi: „nikt poza mną”
Dziennik nie jest zwykłymi danymi aplikacji. Jeden wpis może połączyć prawdziwe imię z problemem zdrowotnym, prywatną relacją, lokalizacją, lękiem albo planem. Szkoda nie wymaga publicznego wycieku; wystarczy odblokowany rodzinny komputer, prośba o odzyskanie konta lub pracownik z dostępem technicznym.
„Szyfrowane w transmisji” chroni połączenie między urządzeniem a usługą. „Szyfrowane w spoczynku” może chronić dyski serwera. Żaden zwrot nie mówi, czy dostawca ma klucz. Liczy się szyfrowanie end-to-end lub zero-knowledge: czytelny tekst powinien istnieć tylko na urządzeniach, które autoryzowałeś.
Apple Journal: mocna, udokumentowana baza
Apple podaje, że wpisy Journal są szyfrowane, gdy urządzenie jest zablokowane. Przy 2FA na koncie Apple i kodzie urządzenia wpisy w iCloud są szyfrowane end-to-end, więc Apple nie może ich odczytać. Możesz dodatkowo zablokować Journal przez Face ID, Touch ID lub kod, a Apple wspiera eksport i szyfrowane lokalne kopie urządzenia.
To silniejsze niż ogólne hasło „bezpieczna chmura”. Uczciwe ograniczenia dotyczą urządzeń i poświadczeń: ktoś, kto odblokuje zaufane urządzenie, może przeczytać dziennik, a wyeksportowane pliki potrzebują własnej ochrony. Zaawansowana ochrona danych wzmacnia więcej elementów konta iCloud, w tym Zdjęcia, Notatki, iCloud Drive i kopie zapasowe tam, gdzie jest dostępna, ale Apple opisuje szyfrowanie end-to-end Journal osobno, nie jako zależne od ADP.
Aplikacje do dziennika: zastosuj test drogi odzyskiwania
Niektóre aplikacje oferują prawdziwe szyfrowanie end-to-end, inne czynią je opcjonalnym, ograniczają do wybranych planów albo wyłączają załączniki i metadane. Nie oceniaj po samym słowie „szyfrowane”. Znajdź zdanie mówiące, gdzie tworzy się klucze, gdzie są przechowywane i które części wpisu serwer nadal widzi.
Następnie zastosuj test drogi odzyskiwania z wyjaśnienia szyfrowania zero-knowledge: kto przywróci czytelne wpisy, jeśli zapomnisz hasła aplikacji? Odzyskanie z zaufanego urządzenia, klucza, który zachowałeś, lub wybranego kontaktu może pasować do szyfrowania end-to-end. Natychmiastowe odzyskanie przez pomoc wymaga jasnego wyjaśnienia, jaki sekret kontroluje.
Zwykłe notatki: wygoda nie znaczy prywatność
Zwykła aplikacja do notatek może szyfrować ruch i przechowywanie, gdy dostawca nadal kontroluje klucze. To wygodne dla synchronizacji, wyszukiwania po stronie serwera i łatwego resetu hasła. Nie jest to „nikt poza mną”. Dostawca może zdołać wydać czytelną treść po przejęciu konta, wewnętrznym błędzie lub zgodnym z prawem żądaniu.
Są wyjątki i tryby specjalne, w tym zablokowane notatki i usługi objęte silniejszymi ustawieniami konta. Czytaj dokładną dokumentację notatek, załączników i kopii zapasowych. Jeśli strona prywatności mówi tylko o połączeniu lub dysku, zakładaj, że treść dziennika nie jest end-to-end, dopóki nie napisano inaczej.
Trzy pytania do każdej aplikacji do dziennika
Gdzie są tworzone i przechowywane klucze szyfrowania? „Na Twoim urządzeniu” ma znaczenie; „szyfrowanie zgodne ze standardami branży” bez własności klucza nie. Zapytaj, czy zdjęcia, dźwięk, lokalizacja, tytuły, indeksy wyszukiwania i kopie zapasowe dostają taką samą ochronę jak tekst.
Co się dzieje, gdy zapomnę hasła? Odzyskiwanie jest częścią projektu szyfrowania, nie szczegółem pomocy. Zdecyduj, czy akceptujesz kompromis między resetem dostawcy a realną możliwością trwałej utraty.
Czy mogę wyeksportować wszystko? Sprawdź eksport, zanim będą od niego zależeć lata wpisów. Zobacz, czy zachowują się daty, załączniki i czytelny tekst, a potem chroń wyeksportowaną kopię, bo może już nie mieć szyfrowania aplikacji.
Kiedy lepiej pasuje zaszyfrowany sejf
Skupiona aplikacja do dziennika zwykle daje lepsze doświadczenie pisania. Sejf pasuje, gdy dziennik jest mieszaną prywatną dokumentacją: wpisami Markdown obok zdjęć, notatek głosowych, skanów i innych plików, pod tym samym lokalnym szyfrowaniem oraz planem odzyskiwania. Sejfy z zaprzeczalnością dają dodatkową ochronę: możliwość, by istnienia wrażliwej kolekcji nie dało się udowodnić pod presją.
Sealby przechowuje zaszyfrowane notatki Markdown w sejfach obok dowolnych plików. Nie twierdzi, że zastąpi każdą funkcję aplikacji do dziennika. Lepiej pasuje tam, gdzie załączniki, kontekst dokumentów i samo istnienie danego dziennika potrzebują takiej samej ochrony jak słowa.