Ribban är ”ingen utom jag”
En dagbok är inte vanlig appdata. Ett enda inlägg kan koppla ett riktigt namn till ett hälsoproblem, en privat relation, en plats, en rädsla eller en plan. Skadan kräver inget offentligt intrång. En upplåst familjedator, en begäran om kontoåterställning eller en anställd med teknisk åtkomst kan räcka.
”Krypterad under överföring” skyddar anslutningen mellan din enhet och tjänsten. ”Krypterad i vila” kan skydda serverdiskarna. Ingen av fraserna säger om leverantören har kvar nyckeln. Det som räknas är end-to-end- eller zero-knowledge-kryptering: läsbar text ska bara finnas på enheter du har godkänt.
Apple Journal: en stark, dokumenterad utgångspunkt
Apple uppger att anteckningar i Journal krypteras när enheten är låst. Med tvåfaktorsautentisering på Apple-kontot och en enhetskod krypteras anteckningar i iCloud end-to-end, så Apple kan inte läsa dem. Du kan lägga till ett lås för Journal med Face ID, Touch ID eller enhetskoden, och Apple stöder export och krypterade lokala enhetsbackuper.
Det är starkare än ett vagt löfte om ”säker molnlagring”. De ärliga begränsningarna handlar om enheterna och inloggningarna runt omkring: den som kan låsa upp en betrodd enhet kan läsa dagboken, och exporterade filer behöver eget skydd. Advanced Data Protection stärker mer av det omgivande iCloud-kontot, bland annat Foton, Anteckningar, iCloud Drive och säkerhetskopior där det finns, men Apple dokumenterar Journals egen end-to-end-synkning separat i stället för att göra den beroende av ADP.
Fristående dagboksappar: använd testet för återställningsvägen
Vissa fristående dagboksappar erbjuder verklig end-to-end-kryptering, andra gör den valfri, begränsar den till vissa planer eller undantar bilagor och metadata. Döm inte bara efter ordet ”krypterad”. Leta efter meningen som säger var nycklarna skapas, var de förvaras och vilka delar av ett inlägg servern fortfarande kan se.
Använd sedan testet för återställningsvägen från zero-knowledge-kryptering förklarad: om du glömmer applösenordet, vem kan göra inläggen läsbara igen? Återställning från en betrodd enhet, en nyckel du sparat eller en kontakt du valt kan vara förenlig med end-to-end-kryptering. Om supporten kan återställa direkt måste det finnas en tydlig förklaring till vilken hemlighet de kontrollerar.
Vanliga anteckningsappar: bekvämt är inte privat
En vanlig anteckningsapp kan kryptera trafik och lagring samtidigt som leverantören har kvar nycklarna. Det är praktiskt för synkning, sökning på servern och enkla lösenordsåterställningar. Det är inte ”ingen utom jag”. Leverantören kan i vissa fall ta fram läsbart innehåll efter en kontokapning, ett internt misstag eller ett myndighetskrav.
Det finns undantag och särskilda lägen, till exempel låsta anteckningar och tjänster som omfattas av starkare kontoinställningar. Läs den exakta dokumentationen för anteckningar, bilagor och säkerhetskopior. Om sekretesssidan bara talar om anslutningen eller disken bör du anta att dagboksinnehållet inte är end-to-end-krypterat tills motsatsen sägs.
Tre frågor till varje dagboksapp
Var skapas och förvaras krypteringsnycklarna? ”På din enhet” säger något; ”branschstandardkryptering” utan svar på vem som äger nyckeln säger ingenting. Fråga om foton, ljud, plats, titlar, sökindex och säkerhetskopior får samma skydd som texten.
Vad händer om jag glömmer lösenordet? Återställning är en del av krypteringsdesignen, inte en supportdetalj. Avgör om du accepterar avvägningen mellan en återställning hos leverantören och en verklig risk för permanent förlust.
Kan jag exportera allt? Testa exporten innan år av skrivande beror på den. Kontrollera att datum, bilagor och läsbar text följer med, och skydda sedan exportfilen eftersom den kan sakna appens kryptering.
När ett krypterat valv passar bättre
En fristående dagboksapp ger oftast den bästa skrivupplevelsen. Ett valv passar när dagboken är ett blandat privat arkiv: markdown-anteckningar tillsammans med foton, röstmemon, skanningar och andra filer, allt under samma lokala krypterings- och återställningsplan. Förnekbara valv ger ett annat slags skydd: möjligheten att hindra att en känslig samling går att bevisa, även under press.
Sealby lagrar krypterade Markdown-anteckningar i valv tillsammans med valfria filer. Sealby påstår inte att appen ersätter alla dagboksfunktioner. Den passar bäst när bilagorna, sammanhanget och själva existensen av en viss dagbok behöver samma skydd som orden.