Standard je „niko osim mene”
Dnevnik nije običan skup podataka aplikacije. Jedan unos može povezati pravo ime sa zdravstvenim problemom, privatnim odnosom, lokacijom, strahom ili planom. Šteta ne zahteva javni proboj; dovoljan može biti otključan porodični računar, zahtev za oporavak naloga ili zaposleni sa tehničkim pristupom.
„Šifrovano u prenosu” štiti vezu između uređaja i usluge. „Šifrovano u mirovanju” može zaštititi diskove servera. Nijedan izraz vam ne govori da li pružalac drži ključ. Važne su tvrdnje o šifrovanju od kraja do kraja ili šifrovanju s nultim znanjem: čitljiv tekst trebalo bi da postoji samo na uređajima koje ste ovlastili.
Apple Journal: snažna dokumentovana baza
Apple navodi da su unosi u dnevnik šifrovani kada je uređaj zaključan. Uz dvofaktorsku autentifikaciju na Apple nalogu i šifru uređaja, unosi sačuvani u iCloudu šifrovani su od kraja do kraja, pa Apple ne može da ih pročita. Dnevnik možete dodatno zaključati pomoću Face ID-a, Touch ID-a ili šifre uređaja, a Apple podržava izvoz i šifrovane lokalne rezervne kopije uređaja.
To je jače od opšte tvrdnje o „bezbednom oblaku”. Stvarna ograničenja su uređaji i akreditivi oko njega: neko ko može da otključa pouzdani uređaj može da čita dnevnik, a izvezeni fajlovi zahtevaju sopstvenu zaštitu. Advanced Data Protection pojačava zaštitu većeg dela iCloud naloga — uključujući fotografije, beleške, iCloud Drive i rezervne kopije gde je dostupan — iako Apple šifrovanje Journala od kraja do kraja dokumentuje odvojeno i ono ne zavisi od ADP-a.
Namenske aplikacije za vođenje dnevnika: upotrebite test oporavka
Neke namenske aplikacije za vođenje dnevnika nude pravo šifrovanje od kraja do kraja; druge ga čine opcionim, ograničavaju na određene planove ili izostavljaju priloge i metapodatke. Nemojte suditi samo po reči „šifrovano”. Potražite rečenicu koja kaže gde se ključevi stvaraju, gde se čuvaju i koje delove unosa server i dalje može da vidi.
Zatim primenite test puta oporavka iz objašnjenja šifrovanja s nultim znanjem: ako zaboravite lozinku aplikacije, ko može da vrati čitljive unose? Oporavak sa pouzdanog uređaja, ključem koji ste sačuvali ili kontaktom koji ste izabrali može biti usklađen sa šifrovanjem od kraja do kraja. Trenutni oporavak putem podrške zahteva jasno objašnjenje tajni koje podrška kontroliše.
Aplikacije za obične beleške: zgodno nije isto što i privatno
Obična aplikacija za beleške može da šifruje saobraćaj i skladište dok pružalac i dalje kontroliše ključeve. Takav raspored olakšava sinhronizaciju, pretraživanje na serveru i jednostavno resetovanje lozinke. To nije „niko osim mene”. Pružalac možda može da proizvede čitljiv sadržaj nakon preuzimanja naloga, interne greške ili zakonitog zahteva.
Postoje izuzeci i posebni načini rada, uključujući zaključane beleške i usluge pokrivene jačim podešavanjima naloga. Pročitajte tačnu dokumentaciju za beleške, priloge i rezervne kopije. Ako stranica o privatnosti govori samo o vezi ili disku, pretpostavite da sadržaj dnevnika nije šifrovan od kraja do kraja dok se izričito ne navede drugačije.
Tri pitanja koja možete postaviti bilo kojoj aplikaciji za vođenje dnevnika
Gde se kreiraju i čuvaju ključevi za šifrovanje? "Na vašem uređaju" ima smisla; "šifrovanje prema industrijskom standardu" bez vlasništva ključa nije. Pitajte imaju li fotografije, zvuk, lokacija, naslovi, indeksi pretraživanja i rezervne kopije istu zaštitu kao i tekst.
Šta se dešava ako zaboravim lozinku? Oporavak je deo dizajna šifrovanja, a ne detalj podrške. Odlučite da li prihvatate kompromis između resetovanja kod pružaoca i stvarne mogućnosti trajnog gubitka.
Mogu li da izvezem sve? Testirajte izvoz pre nego što godine vaših zapisa počnu da zavise od njega. Proverite jesu li datumi, prilozi i čitljiv tekst sačuvani, a zatim zaštitite izvezenu kopiju jer možda više nije obuhvaćena šifrovanjem aplikacije.
Kada šifrovani sef više odgovara
Namenska aplikacija za dnevnik obično pruža bolje iskustvo pisanja. Sef odgovara kada je dnevnik mešovita privatna evidencija: Markdown unosi uz fotografije, glasovne zapise, skenove i druge fajlove, sve obuhvaćeno istim lokalnim šifrovanjem i planom oporavka. Sefovi sa mogućnošću poricanja dodaju drugačiju zaštitu: nemogućnost dokazivanja postojanja osetljive zbirke pod pritiskom.
Sealby čuva šifrovane Markdown beleške u sefu zajedno sa svim vrstama fajlova. Ne tvrdi da zamenjuje svaku funkciju aplikacije za dnevnik. Bolji je izbor kada prilozi, kontekst dokumenta i samo postojanje određenog dnevnika zahtevaju istu zaštitu kao njegove reči.