Bar je "nihče razen mene"
Dnevnik niso običajni podatki aplikacije. En vnos lahko poveže pravo ime z zdravstvenim problemom, zasebnim odnosom, lokacijo, strahom ali načrtom. Škoda ne zahteva javne kršitve; dovolj je lahko odklenjen družinski računalnik, zahteva za obnovitev računa ali zaposleni s tehničnim dostopom.
»Šifrirano med prenosom« ščiti povezavo med vašo napravo in storitvijo. »Šifrirano v mirovanju« lahko zaščiti diske strežnika. Nobena fraza vam ne pove, ali ima ponudnik ključ. Šifriranje od konca do konca ali šifriranje z ničelnim znanjem je trditev, ki je pomembna: berljivo besedilo bi moralo obstajati samo v napravah, ki ste jih odobrili.
Apple Journal: močno dokumentirano izhodišče
Apple pravi, da so vnosi v dnevnik šifrirani, ko je vaša naprava zaklenjena. Z dvofaktorsko avtentikacijo v računu Apple in geslom naprave so vnosi, shranjeni v iCloud, šifrirani od konca do konca, zato jih Apple ne more prebrati. Zaklepanje dnevnika lahko dodate z uporabo Face ID-ja, Touch ID-ja ali gesla naprave, Apple pa podpira izvoz in šifrirane lokalne varnostne kopije naprave.
To je močnejše od splošne trditve o "varnem oblaku". Iskrene omejitve so naprave in poverilnice okoli njih: nekdo, ki lahko odklene zaupanja vredno napravo, lahko bere dnevnik, izvožene datoteke pa potrebujejo lastno zaščito. Advanced Data Protection krepi več okoliškega računa iCloud – vključno s fotografijami, zapiski, iCloud Drive in varnostnimi kopijami, kjer so na voljo – čeprav Apple ločeno dokumentira lastno sinhronizacijo Journal's od konca do konca, namesto da bi bila odvisna od ADP.
Namenske aplikacije za dnevnike: uporabite preskus poti obnovitve
Nekatere namenske aplikacije za dnevnike ponujajo resnično šifriranje od konca do konca; drugi ga naredijo neobveznega, ga omejijo na določene načrte ali izključijo priloge in metapodatke. Ne sodite samo po besedi "šifrirano". Poiščite stavek, ki pove, kje so ključi narejeni, kje so shranjeni in katere dele vnosa lahko strežnik še vidi.
Nato uporabite preizkus obnovitvene poti iz razloženo šifriranje brez znanja: če pozabite geslo za aplikacijo, kdo lahko obnovi berljive vnose? Obnovitev iz zaupanja vredne naprave, ključa, ki ste ga obdržali, ali stika, ki ste ga izbrali, lahko ustreza šifriranju od konca do konca. Takojšnja obnovitev s strani podpore zahteva jasno razlago, katero skrivnost nadzorujejo.
Navadne aplikacije za beležke: priročno ni isto kot zasebno
Navadna aplikacija za beležke lahko šifrira promet in shranjevanje, medtem ko ponudnik še vedno nadzoruje ključe. Ta ureditev je uporabna za sinhronizacijo, iskanje na strani strežnika in enostavno ponastavitev gesel. To ni "nihče razen mene". Ponudnik lahko ustvari berljivo vsebino po prevzemu računa, notranji napaki ali zakoniti zahtevi.
Obstajajo izjeme in posebni načini, vključno z zaklenjenimi zapiski in storitvami, ki jih pokrivajo močnejše nastavitve računa. Preberite natančno dokumentacijo za zapiske, priloge in varnostne kopije. Če stran o zasebnosti govori samo o povezavi ali disku, predpostavimo, da vsebina dnevnika ni šifrirana od konca do konca, dokler ne piše drugače.
Tri vprašanja, ki jih lahko postavite kateri koli aplikaciji za dnevnike
Kje so ustvarjeni in shranjeni šifrirni ključi? »V vaši napravi« je smiselno; »šifriranje po industrijskem standardu« brez lastništva ključa ni. Vprašajte, ali so fotografije, zvok, lokacija, naslovi, iskalni indeksi in varnostne kopije deležni enake zaščite kot besedilo.
Kaj se zgodi, če pozabim geslo? Obnovitev je del zasnove šifriranja in ne podrobnosti podpore. Odločite se, ali sprejemate kompromis med ponastavitvijo prodajalca in resnično možnostjo trajne izgube.
Ali lahko izvozim vse? Preizkusite izvoz, preden bodo leta odvisna od tega. Preverite, ali datumi, priloge in berljivo besedilo preživijo, nato zaščitite izvoženo kopijo, ker morda nima več šifriranja aplikacije.
Ko se šifrirani trezor bolje prilega
Osredotočena aplikacija za dnevnik je običajno boljša izkušnja pisanja. Trezor je primeren, ko je dnevnik mešana zasebna evidenca: vnosi oznak poleg fotografij, glasovnih beležk, skeniranih datotek in drugih datotek, vse pod istim lokalnim šifriranjem in načrtom obnovitve. Trezorji, ki jih je mogoče zavrniti, dodajajo drugačno zaščito: možnost, da občutljivo zbirko preprečijo, da bi bila pod pritiskom dokazljiva.
Sealby shranjuje šifrirane zapiske Markdown v trezorjih poleg katere koli datoteke. Ne trdi, da bo nadomestil vsako funkcijo beleženja. Bolj primerno je, če priloge, kontekst dokumenta in obstoj določene revije potrebujejo enako zaščito kot besede.