O padrão é «ninguém além de mim»
Um diário não é como os dados normais de uma aplicação. Uma entrada pode ligar um nome real a um problema de saúde, uma relação privada, uma localização, um medo ou um plano. Não é preciso uma fuga pública para causar dano: basta um computador da família desbloqueado, um pedido de recuperação de conta ou um funcionário com acesso técnico.
«Encriptação em trânsito» protege a ligação entre o seu dispositivo e o serviço. «Encriptação em repouso» pode proteger os discos do servidor. Nenhuma das duas expressões diz se o fornecedor tem a chave. Encriptação ponto a ponto ou de conhecimento zero é a promessa que importa: o texto legível só deve existir em dispositivos que autorizou.
Apple Journal: uma base sólida e documentada
A Apple diz que as entradas do Journal são encriptadas quando o dispositivo está bloqueado. Com autenticação de dois fatores na conta Apple e um código no dispositivo, as entradas guardadas no iCloud são encriptadas ponto a ponto, pelo que a Apple não as consegue ler. Pode ativar um bloqueio do Journal com Face ID, Touch ID ou o código do dispositivo, e a Apple é compatível com exportação e cópias de segurança locais encriptadas do dispositivo.
Isso é mais forte do que uma afirmação genérica de «nuvem segura». Os limites honestos continuam a ser os dispositivos e credenciais à volta: quem consegue desbloquear um dispositivo de confiança pode ler o diário, e os ficheiros exportados precisam de proteção própria. A Proteção Avançada de Dados reforça mais partes da conta iCloud — incluindo Fotografias, Notas, iCloud Drive e cópias de segurança, quando disponível — embora a Apple documente a sincronização ponto a ponto do próprio Journal em separado, sem a fazer depender da ADP.
Aplicações de diário dedicadas: aplique o teste do percurso de recuperação
Algumas aplicações de diário oferecem verdadeira encriptação ponto a ponto; outras tornam-na opcional, limitam-na a certos planos ou excluem anexos e metadados. Não avalie apenas pela palavra «encriptada». Veja onde as chaves são criadas, onde são guardadas e que partes de uma entrada o servidor ainda consegue ver.
Depois aplique o teste do percurso de recuperação de encriptação de conhecimento zero explicada: se esquecer a palavra-passe da aplicação, quem consegue restaurar entradas legíveis? Uma recuperação através de um dispositivo de confiança, de uma chave que guardou ou de um contacto escolhido por si pode ser compatível com encriptação ponto a ponto. Uma recuperação instantânea pelo suporte precisa de uma explicação clara sobre que segredo controla.
Aplicações de notas comuns: cómodo não é privado
Uma aplicação de notas comum pode encriptar o tráfego e o armazenamento, mas o fornecedor continua a controlar as chaves. Isso é útil para sincronização, pesquisa no servidor e redefinição fácil de palavras-passe. Não significa «ninguém além de mim». O fornecedor pode conseguir produzir conteúdo legível depois de uma invasão de conta, um erro interno ou uma exigência legal.
Há exceções e modos especiais, incluindo notas bloqueadas e serviços com definições de conta mais fortes. Leia a documentação exata sobre notas, anexos e cópias de segurança. Se a página de privacidade só fala da ligação ou do disco, assuma que o conteúdo do diário não está encriptado ponto a ponto até que diga o contrário.
Três perguntas para qualquer aplicação de diário
Onde são criadas e guardadas as chaves de encriptação? «No seu dispositivo» é importante; «encriptação padrão do setor» sem dizer quem possui as chaves não é. Pergunte se fotografias, áudio, localização, títulos, pesquisa e cópias de segurança têm a mesma proteção que o texto.
O que acontece se eu esquecer a palavra-passe? Recuperação faz parte do desenho de encriptação, não é pormenor de suporte. Decida se aceita a troca entre redefinição pelo fornecedor e um risco real de perda permanente.
Posso exportar tudo? Teste a exportação antes de depender dela durante anos. Confirme que datas, anexos e texto legível sobrevivem e proteja a cópia exportada, porque pode já não ter a encriptação da aplicação.
Quando um cofre encriptado encaixa melhor
Uma aplicação focada em escrever costuma dar uma melhor experiência de diário. Um cofre encaixa melhor quando o diário é um registo privado misto: entradas em Markdown ao lado de fotografias, notas de voz, digitalizações e outros ficheiros, tudo sob o mesmo plano de encriptação local e recuperação. Os cofres negáveis acrescentam uma proteção diferente: a capacidade de impedir que uma coleção sensível seja provada sob pressão.
A Sealby guarda notas Markdown encriptadas dentro de cofres ao lado de qualquer ficheiro. Não pretende substituir todas as funções de um diário. É mais indicada quando os anexos, o contexto documental e a própria existência de um diário precisam da mesma proteção que as palavras.