Статті

Чи справді приватний ваш застосунок для щоденника?

Щоденник може містити найчутливіший запис у вашому житті: страхи, здоров’я, стосунки, імена й події вашими словами. «Шифрується під час передавання» — занадто низька планка. Потрібно питати, чи може хтось, крім вас, перетворити збережені дані на читабельні записи.

Головне

  • Для щоденника мета приватності — «ніхто, крім мене», а не просто «захищено дорогою до сервера».
  • Apple повідомляє, що записи Journal шифруються на заблокованому пристрої та наскрізно шифруються в iCloud, коли для акаунта ввімкнено двофакторну автентифікацію й на пристрої є код-пароль.
  • Для будь-якого спеціального застосунку для щоденника спитайте, хто може відновити доступ. Скидання від постачальника зручне, але може означати, що він зберігає шлях до читабельних даних.
  • Звичайні синхронізовані нотатки дуже різняться; сховище, яке може прочитати постачальник, досі поширене, якщо наскрізне шифрування не описано й не ввімкнено явно.
  • Важливий і експорт. Приватне сховище, яке замикає роки записів в одній компанії, — неповний план.

Планка — «ніхто, крім мене»

Щоденник — не звичайні дані застосунку. Один запис може пов’язати справжнє ім’я зі здоров’ям, приватними стосунками, місцем, страхом чи планом. Шкода не потребує публічного витоку: досить розблокованого сімейного комп’ютера, запиту на відновлення акаунта чи працівника з технічним доступом.

«Шифрується під час передавання» захищає з’єднання між пристроєм і сервісом. «Шифрується у стані спокою» може захищати диски сервера. Жодна з фраз не каже, чи є ключ у постачальника. Наскрізне шифрування або нульове розголошення — твердження, яке має значення: читабельний текст повинен існувати лише на дозволених вами пристроях.

Apple Journal: сильна задокументована основа

Apple зазначає, що записи Journal шифруються, коли пристрій заблоковано. Якщо в обліковому записі Apple увімкнено двофакторну автентифікацію, а на пристрої є код-пароль, записи в iCloud мають наскрізне шифрування, тож Apple не може їх читати. Journal можна додатково замкнути Face ID, Touch ID або кодом пристрою; Apple підтримує експорт і зашифровані локальні резервні копії пристрою.

Це сильніше за загальну обіцянку «безпечної хмари». Чесні межі — пристрої та облікові дані навколо неї: той, хто може розблокувати довірений пристрій, може прочитати щоденник, а експортовані файли потребують власного захисту. Розширений захист даних посилює захист більшої частини пов’язаного iCloud-акаунта — зокрема Фото, Нотаток, iCloud Drive і резервних копій, де він доступний, — хоча Apple документує наскрізну синхронізацію Journal окремо, а не як залежну від ADP.

Спеціальні застосунки: перевірте шлях відновлення

Деякі застосунки для щоденника справді пропонують наскрізне шифрування; інші роблять його необов’язковим, обмежують певними тарифами або виключають вкладення й метадані. Не судіть лише за словом «зашифровано». Знайдіть речення, де сказано, де створюються ключі, де вони зберігаються та які частини запису сервер все ще бачить.

Потім застосуйте перевірку шляху відновлення з пояснення шифрування з нульовим розголошенням: якщо ви забудете пароль застосунку, хто поверне читабельні записи? Відновлення з довіреного пристрою, вашого ключа чи обраного вами контакту може відповідати наскрізному шифруванню. Миттєве відновлення службою підтримки потребує ясного пояснення, яким секретом вона керує.

Звичайні нотатки: зручно не означає приватно

Звичайний застосунок нотаток може шифрувати трафік і сховище, поки ключі все одно контролює постачальник. Це зручно для синхронізації, серверного пошуку й легкого скидання пароля. Але це не «ніхто, крім мене». Постачальник може бути здатен видати читабельний вміст після захоплення акаунта, внутрішньої помилки чи законної вимоги.

Є винятки та спеціальні режими, зокрема заблоковані нотатки й сервіси із сильнішими налаштуваннями акаунта. Читайте точну документацію про нотатки, вкладення та резервні копії. Якщо сторінка про приватність говорить лише про з’єднання або диск, вважайте, що вміст щоденника не має наскрізного шифрування, доки не сказано протилежного.

Три запитання до будь-якого застосунку для щоденника

Де створюються й зберігаються ключі шифрування? «На вашому пристрої» має зміст; «шифрування галузевого рівня» без контролю ключів — ні. Спитайте, чи мають фото, аудіо, геолокація, назви, пошукові індекси й резервні копії такий самий захист, як текст.

Що буде, якщо я забуду пароль? Відновлення — частина конструкції шифрування, а не деталь підтримки. Вирішіть, чи приймаєте компроміс між скиданням від постачальника та реальною можливістю остаточної втрати.

Чи можу я експортувати все? Перевірте експорт, перш ніж від нього залежатимуть роки. Переконайтеся, що зберігаються дати, вкладення й читабельний текст, а потім захистіть експортовану копію, бо вона може вже не мати шифрування застосунку.

Коли краще зашифроване сховище

Спеціальний застосунок для щоденника зазвичай зручніший для письма. Сховище підходить, коли щоденник — змішаний приватний архів: записи Markdown поруч із фото, голосовими нотатками, сканами та іншими файлами, усі під одним локальним шифруванням і планом відновлення. Сховища з можливістю заперечення додають інший захист: чутливу колекцію неможливо довести під тиском.

Sealby зберігає зашифровані нотатки Markdown у сховищах поруч із будь-якими файлами. Він не претендує на заміну кожній функції щоденника. Він доречніший тоді, коли вкладення, контекст документів і саме існування певного щоденника потребують такого самого захисту, як і слова.

Швидкі відповіді

Чи приватний Apple Journal?

Apple документує, що записи Journal шифруються, коли пристрій заблоковано, і наскрізно шифруються в iCloud, коли ви використовуєте двофакторну автентифікацію та код-пароль пристрою; отже, Apple не може читати синхронізовані записи. Застосунок також можна замкнути Face ID, Touch ID або кодом пристрою. Водночас код-пароль, розблоковані пристрої, експорт і все, що ви копіюєте деінде, лишаються частиною моделі загроз.

Чи зашифровані мої нотатки?

Зазвичай вони зашифровані під час передавання та на серверах постачальника, але це не означає автоматично наскрізне шифрування. Деякі сервіси тримають ключі, потрібні для синхронізації, пошуку на сервері й відновлення акаунта. Перевіряйте точну категорію нотаток, налаштування акаунта та документи про відновлення, а не довіряйте іконці замка.

Який спосіб вести щоденник на iPhone найприватніший?

Оберіть інструмент, який шифрує записи на пристрої, має наскрізне шифрування для синхронізації, пояснює створення й відновлення ключів, дає придатний експорт і може блокуватися окремо. Якщо вам не потрібен цифровий слід узагалі, папір, який зберігається безпечно, — інший, а часом сильніший компроміс; ви відмовляєтеся від пошуку, резервного копіювання й захисту вкладень.

Чи може застосунок для щоденника відновити записи, якщо я забуду пароль?

Іноді. Сприймайте відповідь як перевірку безпеки: якщо підтримка може скинути секрет і повернути читабельні записи, спитайте, де лежить ключ відновлення і хто ним керує. У справжній моделі нульового розголошення відновлення має йти з довіреного пристрою, ключа чи людини, яких обрали ви, а не з непомітного майстер-ключа постачальника.

Ваш сейф уже чекає.

Завантажте Sealby і захистіть найважливіше. Налаштування триває менше хвилини, і жодного акаунта створювати не треба.

Завантажити в App Store

iPhone та iPad · iOS 17+ · Безкоштовно