Планка — «никто кроме меня»
Дневник — не обычные данные приложения. Одна запись может связать настоящее имя с состоянием здоровья, личными отношениями, местом, страхом или планом. Для вреда не нужна публичная утечка: может хватить разблокированного семейного компьютера, запроса на восстановление аккаунта или сотрудника с техническим доступом.
«Шифрование при передаче» защищает соединение устройства и сервиса. «Шифрование при хранении» может защищать диски сервера. Ни одна фраза не говорит, есть ли ключ у провайдера. Важно сквозное шифрование или нулевое знание: читаемый текст должен существовать только на разрешённых вами устройствах.
Apple Journal: сильная документированная основа
Apple сообщает, что записи Journal шифруются, когда устройство заблокировано. При включённых двухфакторной аутентификации Apple Account и коде-пароле записи в iCloud сквозно зашифрованы, поэтому Apple не может их читать. Journal можно заблокировать Face ID, Touch ID или кодом устройства, Apple также поддерживает экспорт и зашифрованные локальные резервные копии.
Это сильнее общего обещания «безопасного облака». Честные пределы задают окружающие устройства и учётные данные: тот, кто может разблокировать доверенное устройство, может прочитать дневник, а экспортированным файлам нужна отдельная защита. Расширенная защита данных усиливает защиту большего числа категорий iCloud — в том числе «Фото», «Заметок», iCloud Drive и резервных копий там, где она доступна, — хотя Apple отдельно описывает сквозную синхронизацию самого Journal, не ставя её в зависимость от ADP.
Специальные дневники: проверяйте путь восстановления
Некоторые приложения-дневники дают настоящее сквозное шифрование; другие делают его необязательным, ограничивают определёнными тарифами или исключают вложения и метаданные. Не судите по одному слову «зашифровано». Найдите фразу о том, где создаются ключи, где они хранятся и какие части записи всё ещё видит сервер.
Затем примените проверку пути восстановления из статьи о шифровании с нулевым знанием: если вы забыли пароль приложения, кто вернёт читаемые записи? Восстановление с доверенного устройства, сохранённого ключа или выбранного контакта совместимо со сквозным шифрованием. Мгновенное восстановление поддержкой требует ясного объяснения, каким секретом она управляет.
Обычные заметки: удобно — не значит приватно
Обычное приложение заметок может шифровать трафик и хранение, пока провайдер всё ещё контролирует ключи. Это удобно для синхронизации, серверного поиска и простого сброса пароля. Но это не «никто кроме меня». Провайдер может получить читаемое содержимое после захвата аккаунта, внутренней ошибки или законного требования.
Есть исключения и особые режимы: заблокированные заметки и службы под более сильными настройками аккаунта. Читайте точную документацию для заметок, вложений и резервных копий. Если страница о приватности говорит только о соединении или диске, считайте дневник не сквозно зашифрованным, пока прямо не сказано обратное.
Три вопроса к любому приложению-дневнику
Где создаются и хранятся ключи шифрования? «На вашем устройстве» имеет смысл; «шифрование отраслевого уровня» без владения ключами — нет. Спросите, получают ли фото, аудио, геоданные, заголовки, поисковые индексы и резервные копии ту же защиту, что и текст.
Что будет, если я забуду пароль? Восстановление — часть дизайна шифрования, а не деталь поддержки. Решите, приемлем ли для вас компромисс между сбросом у производителя и реальной возможностью навсегда потерять доступ.
Можно ли экспортировать всё? Проверьте экспорт до того, как от него будут зависеть годы. Убедитесь, что сохраняются даты, вложения и читаемый текст, затем защитите экспортированную копию, потому что у неё может больше не быть шифрования приложения.
Когда лучше подходит зашифрованный сейф
Специализированное приложение-дневник обычно удобнее для письма. Сейф подходит, когда дневник — смешанный личный архив: записи Markdown рядом с фото, голосовыми заметками, сканами и другими файлами под одним локальным шифрованием и планом восстановления. Отрицаемые сейфы добавляют другую защиту: возможность не делать чувствительную коллекцию доказуемой под давлением.
Sealby хранит зашифрованные заметки Markdown в сейфах рядом с любыми файлами. Он не претендует на замену каждой функции дневника. Он лучше подходит, когда вложения, контекст документов и сам факт существования конкретного дневника должны защищаться так же, как слова.