标准应是“只有我能读”
日记不是普通 App 数据。一条记录就可能把真实姓名、健康问题、私密关系、地点、恐惧或计划联系起来。伤害不必来自公开泄露;一台已解锁的家庭电脑、一次账户恢复请求或有技术访问权的员工就可能够了。
“传输时加密”保护设备与服务之间的连接;“静态加密”可能保护服务器磁盘。两者都不说明服务商是否持有密钥。关键是端到端或零知识加密:可读文字应只存在于你授权的设备上。
Apple Journal:有文档支持的强基线
Apple 表示,设备锁定时 Journal 条目会加密;Apple 账户开启双重认证并使用设备密码时,iCloud 条目端到端加密。它支持 Face ID、Touch ID 或设备密码锁,导出和加密的本地设备备份。
这比泛泛的“安全云端”说法更有分量。诚实来说,限制在于周围的设备和凭据:能解锁受信任设备的人,就可能读到日记;导出的文件也需要额外保护。高级数据保护能加强周边更多的 iCloud 账户防护——包括照片、备忘录、iCloud 云盘,以及在支持的情况下的备份——不过 Apple 是把“日记”自身的端到端同步单独记录的,并没有说它依赖高级数据保护。
专用日记 App:使用恢复路径测试
有些专用日记 App 提供真正端到端加密,另一些把它设为可选、限于特定套餐,或不保护附件和元数据。不要只看“加密”一词;找出说明密钥在哪里生成、保存以及服务器还能看到条目哪些部分的句子。
然后用零知识加密说明中的恢复路径测试:忘记 App 密码后,谁能恢复可读条目?可信设备、你保留的密钥或你选择的联系人可以符合端到端加密;客服即时恢复则必须清楚解释它控制什么秘密。
普通笔记:方便不等于私密
普通笔记 App 可能加密传输和存储,却仍由服务商控制密钥。这有利于同步、服务器搜索和便捷的密码重置,却不是“只有我能读”。账户被接管、内部失误或合法要求后,服务商可能能够提供可读内容。
也有例外和更强模式,如锁定笔记或更强账户设置。阅读笔记、附件和备份的准确文档;若隐私页只谈连接或磁盘,在明确写出日记内容端到端加密前,应假定它不是。
问任何日记 App 的三个问题
加密密钥在哪里生成和保存?“在你的设备上”有意义;不讲密钥所有权的“行业标准加密”没有意义。还要问照片、音频、位置、标题、搜索索引和备份是否和正文同样受保护。
忘记密码会怎样?恢复是加密设计的一部分,不是客服细节。决定你是否接受供应商重置的便利,或真实的永久丢失可能。
能导出全部内容吗?不要等多年后才测试导出。检查日期、附件和可读文字是否保留,并保护导出的副本,因为它可能不再有 App 的加密。
何时加密保险库更合适
若只看写作体验,专用日记 App 通常更好。若日记是混合的私密记录:Markdown 条目、照片、语音备忘和扫描件并存,加密保险库能让它们处在同一套本地加密和恢复计划下。可否认保险库还提供另一层保护:在压力下难以证明敏感集合存在。
Sealby 在保险库内保存加密 Markdown 笔记及任何文件。它不声称替代所有日记功能;当附件、文件背景和某本日记是否存在都需要与文字同等保护时,它更适合。