En privat note ligner sjældent et klassificeret dokument. Det kan være en linje skrevet efter en vanskelig samtale, en journalpost eller et brev, du ikke har sendt. Det er præcis hvorfor det er let at forlade åben, eksponere i den seneste-apps skærm, eller roligt kopiere til cloud sammen med alt andet.
Det korte svar på " kan nogen læse mine telefonnotater?"er ja-hvis den person eller tjeneste kan nå den åbne app, en ukrypteret database, en sikkerhedskopi eller skykontoen bag sync. Den nyttige svaret er mere specifikt, fordi hver rute kan reduceres på en anden måde.
Den første læser kan simpelthen holde din ulåste telefon
Det mest almindelige scenario behøver ingen specialværktøjer. Du afleverer din telefon for at vise et foto, lad det stå på et skrivebord, eller falde i søvn med journalen åben. Android er allerede låst op, og en ordinary notes app stoler på den, der nu ser på skærmen.
En separat app-PIN eller biometrisk kontrol opretter en anden grænse. Auto-lock lukker det igen efter du skifter væk. Intet af dette lyder så dramatisk som kryptografi, men det adresserer hverdagen risiko for, at du mest sandsynligt mødes.
Noten kan blive hængende i den seneste apps-forhåndsvisning
Android viser et øjebliksbillede af den sidste skærm for at gøre det lettere at skifte mellem apps. Harmløs for en kort, mindre for en journal. Snapshot kan blive en perfekt læsbar kopi af siden selv når du er flyttet til en anden app.
En privatlivssindet notesbog skal være i stand til at tømme denne forhåndsvisning. I Loknot, screenshot blokering og en skjult nylig-apps miniature kommer med ekstra sikkerhed. Dette er en nyttig barriere, ikke magi: a anden telefon kan stadig fotografere den første.
App company
Nogle notes-tjenester kræver en konto og opbevarer den primære kopi på deres servere. Hvorvidt virksomheden kan læse det afhænger af arkitekturen: er synkroniseringen end-to-end krypteret? Hvor gør key live? Er analysebiblioteker til stede? Hvad siger privatlivspolitikken egentlig?
"Vi holder af dit privatliv" er ikke en arkitektur. Se efter direkte svar i stedet:
- Kan appen oprette, redigere og søge noter uden en konto eller internetforbindelse?
- Går teksten nogensinde til udviklerens server?
- Er reklame-eller tredjepartsanalysemoduler indbygget?
- Er databasen på enheden krypteret?
- Hvem har nøglen til enhver cloud-kopi?
Loknot fungerer uden registrering og sender ikke noteindhold til dets udvikler. Den lokale databasen er krypteret. Internetadgang bruges kun til funktioner, du vælger at tænde for, såsom Google Drev sync.
Cloud-udbyderen
Synkronisering er praktisk: hent en anden enhed og fortsæt. Det betyder også, at noten nu findes udenfor Telefon. Uden end-to-end kryptering kan udbyderen teknisk behandle indholdet, og sikkerheden af noterne hviler også på sikkerheden på din konto.
Google Drive sync i den aktuelle gratis udgave af Loknot er ikke end-to-end krypteret. Dataene sidder i appens private app - dataområde, men Google kan teknisk læse det. Du kan lade synkronisering være slukket for en særlig følsom mappe, mens du synkroniserer mindre privat arbejde andetsteds.
Enhver, der finder sikkerhedskopien
Der findes en sikkerhedskopi til den dårlige dag: telefonen går i stykker, forsvinder eller har brug for en fabriksnulstilling. Fil at indeholde hele din notesbog er værdifuld i sig selv. Hvis det er ukrypteret og tydeligt navngivet" journal " betyder låsen på appen ikke længere noget.
Loknot kan beskytte en lokal sikkerhedskopi med adgangskode. Denne adgangskode kan ikke nulstilles af support, så hold den et eller andet sted adskilt-helst i en adgangskodeadministrator. Gem filen væk fra den telefon, den er formodes at redde.
En kompromitteret Android-enhed
Programmer med systemrettigheder, root-adgang eller aktive instrumenteringsværktøjer kan svække væggene mellem apps. En sikker notesbog kan få øje på nogle advarselsskilte. Det kan ikke slå en kompromitteret telefon til en troværdig.
Loknot kontrollerer sin egen build signatur, beskyttelsen omkring sin nøgle, og flere tegn på en usikre omgivelser. En advarsel er en grund til at undersøge enheden, ikke en knap, der reparerer operativsystem.
Den person, du sender noten til
Eksport til . , .md , eller .html opretter en normal læsbar fil. Ved at trykke på Del flyttes en kopi til en messenger, mail-app eller en anden tjeneste. Fra det øjeblik, destinationens regler gælder.
Det er ikke en fejl i eksporten; portabilitet er pointen. Før du sender følsom skrivning, skal du kontrollere modtager, kanal og samtale. En forkert adresse er en mere almindelig fejl end en brudt krypteringsalgoritme.
En syv minutters privatlivskontrol
- Brug en stærk Android skærmlås og aktivere biometri.
- Giv notes-appen sin egen PIN-kode.
- Indstil den til at låse igen efter at have flyttet til baggrunden.
- Skjul indholdet i Android Seneste-apps skærm.
- Gennemgå, hvilke mapper der synkroniseres, og hvor de går hen.
- Opret en beskyttet sikkerhedskopi væk fra telefonen.
- Opbevar kontooplysninger i en adgangskodeadministrator, ikke en generel notesbog.
Privatliv er ikke en kontakt. Det er en kort kæde: en låst skærm, en beskyttet app, forståelig opbevaring, bevidst synkronisering og en sikkerhedskopi, der ikke efterlades i almindeligt syn.
For de tekniske detaljer, læs Private noter i Loknot. De nøjagtige PIN -, biometriske og auto-lock-kontroller findes isecurity guide .
Almindelige spørgsmål
Kan appudvikleren læse mine noter?
Det afhænger af appens arkitektur. Loknot gemmer noter i en krypteret database på enheden og sender ikke deres indhold til dens udvikler.
Kan Google læse noter synkroniseret af Loknot gratis?
Den aktuelle gratis synkronisering er ikke end-to-end krypteret, så Google kan teknisk læse data, der opbevares i sin infrastruktur.
Forhindrer blokering af skærmbillede enhver form for kopiering?
Ingen. Det blokerer systemskærmbilleder og skjuler appeksemplet, men det kan ikke stoppe nogen med at tage et billede af en åben skærm med en anden enhed.
Opdateret: