Bar je „nikto okrem mňa“
Denník nie sú bežné údaje aplikácie. Jeden záznam môže spájať skutočné meno so zdravotným problémom, súkromným vzťahom, miestom, strachom alebo plánom. Škoda si nevyžaduje verejné porušenie; môže stačiť odomknutý rodinný počítač, žiadosť o obnovenie účtu alebo zamestnanec s technickým prístupom.
„Zašifrované pri prenose“ chráni spojenie medzi vaším zariadením a službou. „Zašifrované v pokoji“ môže chrániť disky servera. Ani jedna fráza vám nehovorí, či poskytovateľ drží kľúč. Šifrovanie typu end-to-end alebo nulové znalosti je tvrdenie, na ktorom záleží: čitateľný text by mal existovať iba na zariadeniach, ktoré ste autorizovali.
Apple Journal: silný zdokumentovaný základ
Apple hovorí, že záznamy v denníku sú šifrované, keď je vaše zariadenie uzamknuté. Vďaka dvojfaktorovej autentifikácii účtu Apple a prístupovému kódu zariadenia sú záznamy uložené v iCloude šifrované medzi koncovými bodmi, takže ich Apple nemôže prečítať. Zámok denníka môžete pridať pomocou Face ID, Touch ID alebo prístupového kódu zariadenia a Apple podporuje export a šifrované lokálne zálohy zariadení.
To je silnejšie ako všeobecné tvrdenie o „bezpečnom cloude“. Úprimné limity sú zariadenia a poverenia okolo nich: niekto, kto dokáže odomknúť dôveryhodné zariadenie, môže čítať denník a exportované súbory potrebujú svoju vlastnú ochranu. Rozšírená ochrana údajov viac posilňuje okolitý účet iCloud – vrátane fotografií, poznámok, iCloud Drive a záloh, ak sú k dispozícii – hoci spoločnosť Apple dokumentuje vlastnú end-to-end synchronizáciu denníka oddelene, namiesto toho, aby bola závislá od ADP.
Vyhradené žurnálové aplikácie: použite test cesty obnovy
Niektoré špecializované aplikácie denníka ponúkajú skutočné šifrovanie typu end-to-end; iní ho robia voliteľným, obmedzujú ho na konkrétne plány alebo vylučujú prílohy a metadáta. Nesúďte len podľa slova „šifrované“. Nájdite vetu, ktorá hovorí, kde sú kľúče vyrobené, kde sú uložené a ktoré časti záznamu môže server stále vidieť.
Potom použite test cesty obnovenia z vysvetlené šifrovanie s nulovými znalosťami: ak zabudnete heslo aplikácie, kto môže obnoviť čitateľné záznamy? Obnovenie z dôveryhodného zariadenia, kľúča, ktorý ste si ponechali, alebo vybraného kontaktu môže vyhovovať šifrovaniu typu end-to-end. Okamžité obnovenie od podpory potrebuje jasné vysvetlenie toho, aké tajomstvo ovláda.
Aplikácie obyčajných poznámok: pohodlné nie je to isté ako súkromné
Bežná aplikácia na poznámky môže šifrovať prenos a ukladanie, zatiaľ čo poskytovateľ stále kontroluje kľúče. Toto usporiadanie je užitočné pre synchronizáciu, vyhľadávanie na strane servera a jednoduché resetovanie hesla. Nie je to „nikto okrem mňa“. Poskytovateľ môže byť schopný produkovať čitateľný obsah po prevzatí účtu, internej chybe alebo zákonnej požiadavke.
Existujú výnimky a špeciálne režimy vrátane uzamknutých poznámok a služieb, na ktoré sa vzťahujú silnejšie nastavenia účtu. Prečítajte si presnú dokumentáciu pre poznámky, prílohy a zálohy. Ak stránka ochrany osobných údajov hovorí iba o pripojení alebo disku, predpokladajme, že obsah denníka nie je šifrovaný end-to-end, kým sa neuvádza inak.
Tri otázky, ktoré môžete položiť ktorejkoľvek aplikácii denníka
Kde sa vytvárajú a uchovávajú šifrovacie kľúče? „Na vašom zariadení“ má zmysel; „Štandardné šifrovanie“ bez vlastníctva kľúča nie je. Opýtajte sa, či fotografie, zvuk, umiestnenie, názvy, vyhľadávacie indexy a zálohy majú rovnakú ochranu ako text.
Čo sa stane, ak zabudnem heslo? Obnova je súčasťou návrhu šifrovania, nie detailom podpory. Rozhodnite sa, či akceptujete kompromis medzi resetovaním predajcu a reálnou možnosťou trvalej straty.
Môžem exportovať všetko? Otestujte export skôr, ako na ňom závisia roky. Skontrolujte, či sa zachovali dátumy, prílohy a čitateľný text, a potom chráňte exportovanú kópiu, pretože už nemusí mať šifrovanie aplikácie.
Keď sa lepšie hodí šifrovaný trezor
Zameraná aplikácia denníka je zvyčajne lepšia skúsenosť s písaním. Trezor sa hodí, keď je denník zmiešaným súkromným záznamom: záznamy s poznámkami vedľa fotografií, hlasové poznámky, skeny a iné súbory, všetko v rámci rovnakého miestneho plánu šifrovania a obnovy. Popierateľné trezory pridávajú inú ochranu: schopnosť zabrániť tomu, aby bola citlivá zbierka preukázateľná pod tlakom.
Sealby ukladá zašifrované poznámky Markdown vo vnútri trezorov vedľa akéhokoľvek súboru. Netvrdí, že nahradí každú funkciu žurnálovania. Je vhodnejšie, keď prílohy, kontext dokumentu a existencia konkrétneho časopisu potrebujú rovnakú ochranu ako slová.