Aprenda

O seu diário é mesmo privado?

Um diário pode conter o registo mais sensível que possui: medos, saúde, relações, nomes e acontecimentos, nas suas próprias palavras. «Encriptado em trânsito» não é uma exigência suficiente. A pergunta útil é se alguém, além de si, consegue transformar os dados guardados de novo em entradas legíveis.

Pontos-chave

  • Num diário, o objetivo de privacidade é «ninguém além de mim», não apenas «protegido enquanto viaja até um servidor».
  • A Apple afirma que as entradas do Journal são encriptadas num dispositivo bloqueado e encriptadas de ponta a ponta no iCloud, quando a conta usa autenticação de dois fatores e o dispositivo tem um código de acesso.
  • Para qualquer aplicação de diário dedicada, pergunte quem pode recuperar o acesso. Uma reposição feita pelo fornecedor pode ser conveniente, mas também pode provar que o fornecedor mantém uma forma de aceder aos dados legíveis.
  • As notas comuns sincronizadas variam muito; o armazenamento legível pelo fornecedor continua a ser comum, a menos que a encriptação de ponta a ponta esteja claramente documentada e ativada.
  • A exportação é importante. Um armazenamento privado que prende anos de escrita atrás de uma única empresa não é um plano completo.

O padrão é «ninguém além de mim»

Um diário não é como os dados normais de uma aplicação. Uma entrada pode ligar um nome real a um problema de saúde, uma relação privada, uma localização, um medo ou um plano. Não é preciso uma fuga pública para causar dano: basta um computador da família desbloqueado, um pedido de recuperação de conta ou um funcionário com acesso técnico.

«Encriptação em trânsito» protege a ligação entre o seu dispositivo e o serviço. «Encriptação em repouso» pode proteger os discos do servidor. Nenhuma das duas expressões diz se o fornecedor tem a chave. Encriptação ponto a ponto ou de conhecimento zero é a promessa que importa: o texto legível só deve existir em dispositivos que autorizou.

Apple Journal: uma base sólida e documentada

A Apple diz que as entradas do Journal são encriptadas quando o dispositivo está bloqueado. Com autenticação de dois fatores na conta Apple e um código no dispositivo, as entradas guardadas no iCloud são encriptadas ponto a ponto, pelo que a Apple não as consegue ler. Pode ativar um bloqueio do Journal com Face ID, Touch ID ou o código do dispositivo, e a Apple é compatível com exportação e cópias de segurança locais encriptadas do dispositivo.

Isso é mais forte do que uma afirmação genérica de «nuvem segura». Os limites honestos continuam a ser os dispositivos e credenciais à volta: quem consegue desbloquear um dispositivo de confiança pode ler o diário, e os ficheiros exportados precisam de proteção própria. A Proteção Avançada de Dados reforça mais partes da conta iCloud — incluindo Fotografias, Notas, iCloud Drive e cópias de segurança, quando disponível — embora a Apple documente a sincronização ponto a ponto do próprio Journal em separado, sem a fazer depender da ADP.

Aplicações de diário dedicadas: aplique o teste do percurso de recuperação

Algumas aplicações de diário oferecem verdadeira encriptação ponto a ponto; outras tornam-na opcional, limitam-na a certos planos ou excluem anexos e metadados. Não avalie apenas pela palavra «encriptada». Veja onde as chaves são criadas, onde são guardadas e que partes de uma entrada o servidor ainda consegue ver.

Depois aplique o teste do percurso de recuperação de encriptação de conhecimento zero explicada: se esquecer a palavra-passe da aplicação, quem consegue restaurar entradas legíveis? Uma recuperação através de um dispositivo de confiança, de uma chave que guardou ou de um contacto escolhido por si pode ser compatível com encriptação ponto a ponto. Uma recuperação instantânea pelo suporte precisa de uma explicação clara sobre que segredo controla.

Aplicações de notas comuns: cómodo não é privado

Uma aplicação de notas comum pode encriptar o tráfego e o armazenamento, mas o fornecedor continua a controlar as chaves. Isso é útil para sincronização, pesquisa no servidor e redefinição fácil de palavras-passe. Não significa «ninguém além de mim». O fornecedor pode conseguir produzir conteúdo legível depois de uma invasão de conta, um erro interno ou uma exigência legal.

Há exceções e modos especiais, incluindo notas bloqueadas e serviços com definições de conta mais fortes. Leia a documentação exata sobre notas, anexos e cópias de segurança. Se a página de privacidade só fala da ligação ou do disco, assuma que o conteúdo do diário não está encriptado ponto a ponto até que diga o contrário.

Três perguntas para qualquer aplicação de diário

Onde são criadas e guardadas as chaves de encriptação? «No seu dispositivo» é importante; «encriptação padrão do setor» sem dizer quem possui as chaves não é. Pergunte se fotografias, áudio, localização, títulos, pesquisa e cópias de segurança têm a mesma proteção que o texto.

O que acontece se eu esquecer a palavra-passe? Recuperação faz parte do desenho de encriptação, não é pormenor de suporte. Decida se aceita a troca entre redefinição pelo fornecedor e um risco real de perda permanente.

Posso exportar tudo? Teste a exportação antes de depender dela durante anos. Confirme que datas, anexos e texto legível sobrevivem e proteja a cópia exportada, porque pode já não ter a encriptação da aplicação.

Quando um cofre encriptado encaixa melhor

Uma aplicação focada em escrever costuma dar uma melhor experiência de diário. Um cofre encaixa melhor quando o diário é um registo privado misto: entradas em Markdown ao lado de fotografias, notas de voz, digitalizações e outros ficheiros, tudo sob o mesmo plano de encriptação local e recuperação. Os cofres negáveis acrescentam uma proteção diferente: a capacidade de impedir que uma coleção sensível seja provada sob pressão.

A Sealby guarda notas Markdown encriptadas dentro de cofres ao lado de qualquer ficheiro. Não pretende substituir todas as funções de um diário. É mais indicada quando os anexos, o contexto documental e a própria existência de um diário precisam da mesma proteção que as palavras.

Respostas rápidas

O Apple Journal é privado?

A Apple documenta que as entradas do Journal são encriptadas quando o dispositivo está bloqueado e encriptadas de ponta a ponta no iCloud quando usa autenticação de dois fatores e um código de acesso no dispositivo, pelo que a Apple não consegue ler as entradas sincronizadas. Também pode bloquear a aplicação com Face ID, Touch ID ou o código de acesso do dispositivo. O código de acesso do dispositivo, dispositivos desbloqueados, exportações e qualquer coisa copiada para outro sítio continuam a fazer parte do modelo de ameaça.

As minhas notas estão encriptadas?

Normalmente estão encriptadas em trânsito e nos servidores do fornecedor, mas isso não significa automaticamente encriptação de ponta a ponta. Alguns serviços guardam as chaves necessárias para sincronização, pesquisa e recuperação da conta. Confirme a categoria exata da nota, a definição da conta e a documentação de recuperação, em vez de confiar num ícone de cadeado.

Qual é a forma mais privada de manter um diário no iPhone?

Escolha uma ferramenta que encripte as entradas no dispositivo, use encriptação de ponta a ponta na sincronização, explique a criação e recuperação de chaves, permita uma exportação útil e possa ser bloqueada em separado. Se quiser não deixar qualquer rasto digital, o papel guardado em segurança é uma alternativa diferente e por vezes mais forte; em troca, perde a pesquisa, a cópia de segurança e a proteção de anexos.

Uma aplicação de diário pode recuperar entradas se eu esquecer a palavra-passe?

Às vezes. Trate a resposta como um teste de segurança: se o apoio ao cliente conseguir redefinir o segredo e restaurar entradas legíveis, pergunte onde está a chave de recuperação e quem a controla. Num verdadeiro design de conhecimento zero, a recuperação tem de vir de um dispositivo de confiança, de uma chave de recuperação ou de uma pessoa escolhida por si — nunca de uma chave mestra invisível do fornecedor.

O seu cofre está à sua espera.

Descarregue o Sealby e proteja o que importa. A configuração demora menos de um minuto, e não há conta para criar.

Descarregar na App Store

iPhone e iPad · iOS 17+ · Grátis