Măsura este „nimeni în afară de mine”
Un jurnal nu este doar date obișnuite de aplicație. O singură însemnare poate lega un nume real de o problemă medicală, o relație privată, un loc, o teamă sau un plan. Dauna nu cere o scurgere publică; poate fi suficient un computer de familie deblocat, o cerere de recuperare de cont sau un angajat cu acces tehnic.
„Criptat în tranzit” protejează legătura dintre dispozitiv și serviciu. „Criptat în repaus” poate proteja discurile serverului. Niciuna nu spune dacă furnizorul are cheia. Afirmația importantă este criptare end-to-end sau zero-knowledge: textul lizibil ar trebui să existe doar pe dispozitivele pe care le-ai autorizat.
Apple Journal: o bază puternică și documentată
Apple spune că însemnările Journal sunt criptate când dispozitivul este blocat. Cu autentificare în doi pași și codul dispozitivului, însemnările iCloud sunt criptate end-to-end, astfel încât Apple nu le citește. Journal poate fi blocat cu Face ID, Touch ID sau cod, iar Apple acceptă export și backupuri locale criptate.
Asta este mai puternic decât o afirmație generică despre un „cloud sigur”. Limitele oneste țin de dispozitivele și acreditările din jur: cine poate debloca un dispozitiv de încredere poate citi jurnalul, iar fișierele exportate au nevoie de propria protecție. Protecția avansată a datelor întărește mai mult din contul iCloud din jur (inclusiv Poze, Notițe, iCloud Drive și backupuri, acolo unde este disponibilă), deși Apple documentează sincronizarea integral criptată a Jurnalului separat, fără să o facă dependentă de ADP.
Aplicațiile de jurnal: aplică testul recuperării
Unele aplicații oferă criptare end-to-end reală; altele o fac opțională, limitată la anumite planuri sau exclud atașamentele și metadatele. Nu judeca după cuvântul „criptat”. Caută o afirmație despre unde sunt create și ținute cheile și ce părți din însemnare vede încă serverul.
Apoi aplică testul recuperării din explicația zero-knowledge: cine poate readuce însemnările lizibile dacă uiți parola aplicației? Recuperarea de la un dispozitiv de încredere, o cheie păstrată de tine sau un contact ales de tine poate corespunde criptării end-to-end. Recuperarea instantă prin suport are nevoie de o explicație clară despre ce secret controlează acesta.
Notițe obișnuite: confortul nu este intimitate
O aplicație obișnuită de notițe poate cripta traficul și stocarea, în timp ce furnizorul controlează în continuare cheile. Asta ajută la sincronizare, căutare pe server și resetarea ușoară a parolei. Nu este „nimeni în afară de mine”. Furnizorul poate crea conținut lizibil după o preluare de cont, o greșeală internă sau o cerere legală.
Există excepții și moduri speciale, inclusiv notițe blocate și servicii cu setări mai puternice. Citește documentația exactă pentru notițe, atașamente și backupuri. Dacă pagina de confidențialitate vorbește doar despre conexiune sau disc, presupune că jurnalul nu este end-to-end până când nu afirmă altfel.
Trei întrebări pentru orice aplicație de jurnal
Unde sunt create și păstrate cheile de criptare? „Pe dispozitivul tău” este relevant; „criptare de nivel industrial” fără proprietatea cheii nu este. Întreabă dacă fotografiile, sunetul, locația, titlurile, indexurile de căutare și backupurile au aceeași protecție ca textul.
Ce se întâmplă dacă uit parola? Recuperarea face parte din proiectarea criptării, nu este un detaliu de suport. Decide dacă accepți compromisul dintre resetarea de către furnizor și pierderea reală și permanentă.
Pot exporta tot? Testează exportul înainte să depindă de el ani de scris. Verifică dacă supraviețuiesc datele, atașamentele și textul lizibil, apoi protejează copia exportată, fiindcă poate să nu mai aibă criptarea aplicației.
Când se potrivește mai bine un seif criptat
O aplicație concentrată pe jurnal oferă de obicei o experiență mai bună de scriere. Un seif se potrivește când jurnalul este o evidență privată mixtă: însemnări Markdown lângă fotografii, note vocale, scanuri și alte fișiere, sub aceeași criptare locală și același plan de recuperare. Seifurile negabile adaugă o altă protecție: posibilitatea ca o colecție sensibilă să nu poată fi dovedită sub presiune.
Sealby păstrează note Markdown criptate în seifuri, alături de orice fișier. Nu pretinde că înlocuiește toate funcțiile unei aplicații de jurnal. Este mai potrivit când atașamentele, contextul documentelor și existența unui jurnal au nevoie de aceeași protecție ca și cuvintele.