標準應是「只有我能讀」
日記不是普通 App 資料。一條紀錄就可能把真實姓名、健康問題、私密關係、地點、恐懼或計畫連起來。傷害不必來自公開外洩;一台已解鎖的家庭電腦、一次帳戶復原請求或有技術存取權的員工就可能足夠。
「傳輸時加密」保護裝置與服務之間連線;「靜態加密」可能保護伺服器磁碟。兩者都不說明提供者是否持有金鑰。關鍵是端對端或零知識加密:可讀文字應只存在於你授權的裝置上。
Apple Journal:有文件支持的強基線
Apple 表示,裝置鎖定時 Journal 條目會加密;Apple 帳戶開啟雙因素驗證並使用裝置密碼時,iCloud 條目也端對端加密。它支援 Face ID、Touch ID 或裝置密碼鎖、匯出與加密的本機裝置備份。
這比籠統宣稱的「安全雲端」更有說服力。誠實地說,它的限制在於周邊的裝置與憑證:能解鎖可信裝置的人,就能讀到日記內容,匯出的檔案也需要另外保護。進階資料保護能加強保護更多周邊的 iCloud 帳戶內容——包括照片、備忘錄、iCloud 雲碟,以及支援範圍內的備份——不過 Apple 是把「日記」本身的端對端同步另外記載,並沒有讓它依賴進階資料保護。
專用日記 App:使用復原路徑測試
有些專用日記 App 提供真正端對端加密,另一些將它設為可選、限於特定方案,或不保護附件和中繼資料。不要只看「加密」一詞;找出說明金鑰在哪裡建立、保存,以及伺服器仍可看見條目哪些部分的句子。
接著用零知識加密說明的復原路徑測試:忘記 App 密碼後,誰能復原可讀條目?可信裝置、你保留的金鑰或你選擇的聯絡人可符合端對端加密;客服即時復原則必須清楚解釋它控制什麼秘密。
一般筆記:方便不等於私密
一般筆記 App 可能加密傳輸與儲存,卻仍由提供者控制金鑰。這有利同步、伺服器搜尋和方便的密碼重設,卻不是「只有我能讀」。帳戶被接管、內部失誤或合法要求後,提供者可能可提供可讀內容。
也有例外與更強模式,例如鎖定筆記或較強帳戶設定。閱讀筆記、附件和備份的準確文件;若隱私頁只談連線或磁碟,在明確寫出日記內容端對端加密前,應假定它不是。
問任何日記 App 的三個問題
加密金鑰在哪裡建立和保存?「在你的裝置上」有意義;不談金鑰所有權的「業界標準加密」沒有意義。也要問照片、音訊、位置、標題、搜尋索引和備份是否與正文同樣受保護。
忘記密碼會怎樣?復原是加密設計的一部分,不是客服小細節。決定你是否接受提供者重設的便利,或真實的永久遺失可能。
能匯出全部內容嗎?別等多年後才測試匯出。檢查日期、附件與可讀文字是否保留,並保護匯出的副本,因它可能不再有 App 的加密。
何時加密保險庫更合適
若只看寫作體驗,專用日記 App 通常更好。若日記是混合私密紀錄:Markdown 條目、照片、語音備忘和掃描檔並存,加密保險庫可讓它們處於同一套本機加密與復原計畫。可否認保險庫還提供另一層保護:在壓力下難以證明敏感集合存在。
Sealby 在保險庫中保存加密 Markdown 筆記及任何檔案。它不聲稱取代所有日記功能;當附件、文件背景和某本日記是否存在都需與文字同等保護時,它更合適。