Планка — «ніхто, крім мене»
Щоденник — не звичайні дані застосунку. Один запис може пов’язати справжнє ім’я зі здоров’ям, приватними стосунками, місцем, страхом чи планом. Шкода не потребує публічного витоку: досить розблокованого сімейного комп’ютера, запиту на відновлення акаунта чи працівника з технічним доступом.
«Шифрується під час передавання» захищає з’єднання між пристроєм і сервісом. «Шифрується у стані спокою» може захищати диски сервера. Жодна з фраз не каже, чи є ключ у постачальника. Наскрізне шифрування або нульове розголошення — твердження, яке має значення: читабельний текст повинен існувати лише на дозволених вами пристроях.
Apple Journal: сильна задокументована основа
Apple зазначає, що записи Journal шифруються, коли пристрій заблоковано. Якщо в обліковому записі Apple увімкнено двофакторну автентифікацію, а на пристрої є код-пароль, записи в iCloud мають наскрізне шифрування, тож Apple не може їх читати. Journal можна додатково замкнути Face ID, Touch ID або кодом пристрою; Apple підтримує експорт і зашифровані локальні резервні копії пристрою.
Це сильніше за загальну обіцянку «безпечної хмари». Чесні межі — пристрої та облікові дані навколо неї: той, хто може розблокувати довірений пристрій, може прочитати щоденник, а експортовані файли потребують власного захисту. Розширений захист даних посилює захист більшої частини пов’язаного iCloud-акаунта — зокрема Фото, Нотаток, iCloud Drive і резервних копій, де він доступний, — хоча Apple документує наскрізну синхронізацію Journal окремо, а не як залежну від ADP.
Спеціальні застосунки: перевірте шлях відновлення
Деякі застосунки для щоденника справді пропонують наскрізне шифрування; інші роблять його необов’язковим, обмежують певними тарифами або виключають вкладення й метадані. Не судіть лише за словом «зашифровано». Знайдіть речення, де сказано, де створюються ключі, де вони зберігаються та які частини запису сервер все ще бачить.
Потім застосуйте перевірку шляху відновлення з пояснення шифрування з нульовим розголошенням: якщо ви забудете пароль застосунку, хто поверне читабельні записи? Відновлення з довіреного пристрою, вашого ключа чи обраного вами контакту може відповідати наскрізному шифруванню. Миттєве відновлення службою підтримки потребує ясного пояснення, яким секретом вона керує.
Звичайні нотатки: зручно не означає приватно
Звичайний застосунок нотаток може шифрувати трафік і сховище, поки ключі все одно контролює постачальник. Це зручно для синхронізації, серверного пошуку й легкого скидання пароля. Але це не «ніхто, крім мене». Постачальник може бути здатен видати читабельний вміст після захоплення акаунта, внутрішньої помилки чи законної вимоги.
Є винятки та спеціальні режими, зокрема заблоковані нотатки й сервіси із сильнішими налаштуваннями акаунта. Читайте точну документацію про нотатки, вкладення та резервні копії. Якщо сторінка про приватність говорить лише про з’єднання або диск, вважайте, що вміст щоденника не має наскрізного шифрування, доки не сказано протилежного.
Три запитання до будь-якого застосунку для щоденника
Де створюються й зберігаються ключі шифрування? «На вашому пристрої» має зміст; «шифрування галузевого рівня» без контролю ключів — ні. Спитайте, чи мають фото, аудіо, геолокація, назви, пошукові індекси й резервні копії такий самий захист, як текст.
Що буде, якщо я забуду пароль? Відновлення — частина конструкції шифрування, а не деталь підтримки. Вирішіть, чи приймаєте компроміс між скиданням від постачальника та реальною можливістю остаточної втрати.
Чи можу я експортувати все? Перевірте експорт, перш ніж від нього залежатимуть роки. Переконайтеся, що зберігаються дати, вкладення й читабельний текст, а потім захистіть експортовану копію, бо вона може вже не мати шифрування застосунку.
Коли краще зашифроване сховище
Спеціальний застосунок для щоденника зазвичай зручніший для письма. Сховище підходить, коли щоденник — змішаний приватний архів: записи Markdown поруч із фото, голосовими нотатками, сканами та іншими файлами, усі під одним локальним шифруванням і планом відновлення. Сховища з можливістю заперечення додають інший захист: чутливу колекцію неможливо довести під тиском.
Sealby зберігає зашифровані нотатки Markdown у сховищах поруч із будь-якими файлами. Він не претендує на заміну кожній функції щоденника. Він доречніший тоді, коли вкладення, контекст документів і саме існування певного щоденника потребують такого самого захисту, як і слова.