Notas privadas en Loknot

Lo que es privado debe permanecer privado.

Un diario, notas médicas, asuntos familiares, escritos inéditos, material de entrevistas y teorías en desarrollo no siempre están destinados a ojos ajenos. Sin embargo, una aplicación de notas corriente puede guardarlos como datos legibles, mostrar una página en la vista de aplicaciones recientes o dejar tras de sí una copia de seguridad sin proteger.

Loknot está pensado para la escritura que te pertenece. Las notas se cifran en el dispositivo. La aplicación funciona sin cuenta obligatoria ni conexión a internet y no contiene anuncios ni analítica de terceros. Cuando necesitas más protección, añade un PIN, desbloqueo biométrico, bloqueo automático y bloqueo de capturas de pantalla.

Un diario privado sin lectores no deseados

Un diario es valioso precisamente porque puede ser sincero. Puede guardar pensamientos que nunca publicarías, enviarías por una app de mensajería ni comentarías siquiera con personas cercanas.

Si tienes que estar preguntándote quién podría coger tu teléfono y qué podría ver, el diario ya no es del todo privado. Loknot reduce ese riesgo guardando las entradas en una base de datos cifrada y poniendo un PIN aparte o una comprobación biométrica en la puerta.

El bloqueo automático vuelve a proteger la aplicación después de pasar a segundo plano. La protección de capturas de pantalla también oculta su contenido en la vista previa del selector de aplicaciones recientes.

Eso hace de Loknot un buen lugar para:

Notas de informes y otros trabajos confidenciales

El cuaderno de un reportero puede contener nombres de fuentes, detalles de entrevistas, versiones contradictorias de un suceso, información de contacto, el cronograma de una investigación y pasajes de un reportaje que no se ha publicado.

Perder esas notas es más que un inconveniente personal; puede afectar a otras personas. El material sin terminar también merece protección: preguntas, dudas, conexiones entre hechos y detalles que quizá nunca aparezcan en el reportaje final.

Loknot es ideal para mantener ese material en el dispositivo:

Loknot no es un mensajero seguro ni un canal anónimo para comunicarse con las fuentes. Protege las notas que ya has tomado; no sustituye la práctica de seguridad más amplia de un periodista, que incluye un dispositivo bien protegido, software actualizado, un manejo cuidadoso de los archivos y las herramientas de comunicación adecuadas.

Qué puede salir mal en una aplicación de notas desprotegida

Alguien levanta un teléfono desbloqueado

Le das tu teléfono a un amigo, un compañero o un hijo para enseñarle una foto, o lo dejas desbloqueado sobre una mesa. En una aplicación de notas corriente, un toque puede bastar para abrir la última entrada.

Loknot puede requerir su propio PIN de cuatro dígitos. Después de tres intentos fallidos, la entrada está bloqueada durante cinco minutos, haciendo impráctico un rápido intento de fuerza bruta.

El desbloqueo facial o de huellas dactilares agiliza el acceso rutinario, mientras que el PIN permanece disponible como alternativa.

La aplicación se deja abierta en segundo plano

Cambias a una llamada o un mensaje y olvidas que la aplicación de notas sigue abierta. Unos minutos después, otra persona tiene el teléfono.

Loknot puede bloquearse nuevamente después de 30 segundos, 1, 3, 5 o 30 minutos en segundo plano. Un retraso corto es la opción sensata para una escritura particularmente sensible.

La nota aparece en el conmutador de aplicaciones recientes

Android muestra vistas previas de las aplicaciones utilizadas recientemente. Alguien puede leer el encabezado de un diario o varias líneas sin abrir nunca el cuaderno.

Con la seguridad adicional activada, Loknot sustituye esa vista previa por una pantalla en blanco, de modo que la nota nunca aparece en la miniatura.

Alguien toma una captura de pantalla

Una captura de pantalla es fácil de guardar, reenviar o cargar automáticamente en una biblioteca de fotos en la nube. Una vez que esa copia existe fuera de la aplicación, Loknot ya no puede protegerla.

La seguridad adicional bloquea capturas de pantalla dentro de Loknot. No puede evitar que alguien fotografíe la pantalla con otro dispositivo, por lo que el acceso físico a un teléfono abierto sigue siendo importante.

El archivo de base de datos se copia desde el dispositivo

Algunas aplicaciones simplemente ocultan sus notas dentro de una carpeta interna. Si alguien consigue acceso a los archivos del teléfono, esa base de datos puede leerse como cualquier otro documento.

Loknot cifra la base de datos de notas. Su clave reside en el almacén de claves seguro de Android —el mismo sistema que se usa para proteger las claves de las aplicaciones bancarias— y utiliza almacenamiento respaldado por hardware siempre que el dispositivo lo permita.

Copiar el archivo de la base de datos no es suficiente. Sin la clave, su contenido permanece ilegible.

Un archivo de copia de seguridad cae en las manos equivocadas

Una copia de seguridad puede quedarse en una carpeta compartida, enviarse a la persona equivocada o perderse junto con una unidad USB. Un archivo sin proteger expone todas las notas a la vez.

Loknot puede cifrar una copia de seguridad local con una contraseña. El mínimo normal es de ocho caracteres. Con la seguridad adicional activada, la contraseña debe tener al menos diez caracteres, letras mayúsculas y minúsculas, un número y un carácter especial. Un medidor de fortaleza te ayuda a valorarla.

Aún puedes crear una copia de seguridad sin proteger, pero Loknot te avisa antes. Las pistas de contraseña se guardan en texto sin formato, así que la pista nunca debe contener la propia contraseña ni facilitar adivinarla.

Se instala una compilación modificada en el teléfono

Una aplicación descargada de una fuente no oficial puede parecer auténtica mientras lleva el código de otra persona.

Loknot verifica su propio certificado de firma y muestra una advertencia crítica si la compilación instalada ha sido alterada. Aun con esa comprobación, instala la aplicación solo desde una tienda oficial u otra fuente indicada explícitamente por Loknot.

Las herramientas de instrumentación aparecen en el dispositivo

El acceso root, Frida, Xposed y herramientas similares pueden interferir con las aplicaciones y eludir los límites normales de Android.

Loknot comprueba su entorno y avisa sobre el acceso root, Frida o Xposed, un emulador, o una firma de aplicación no válida.

Una advertencia no elimina la amenaza. Ninguna aplicación puede prometer una protección completa en un sistema operativo comprometido. Las notas verdaderamente sensibles deben estar en un dispositivo actual, sin modificar y sin root.

La aplicación informa silenciosamente a terceros

Las aplicaciones gratuitas suelen incluir bibliotecas de publicidad o análisis. Incluso cuando no envían la nota en sí, esos componentes pueden recopilar información sobre el dispositivo, la actividad, y uso de aplicaciones.

Loknot no contiene publicidad ni analítica de terceros. El desarrollador no recibe tus notas ni las guarda en un servidor de la empresa.

La aplicación solo necesita internet para buscar actualizaciones y sincronizarse con tu Google Drive, y la sincronización ocurre solo si la activas.

Protección que está activada desde el principio

Inmediatamente después de la instalación, sin configuración adicional:

Seguridad adicional cuando necesitas otra capa

PIN

Un código separado de cuatro dígitos protege la entrada a Loknot. Después de tres intentos fallidos, el la aplicación espera cinco minutos antes de aceptar otro intento.

El PIN no se puede recuperar. Si lo olvidas, tendrás que reinstalar la aplicación y restaurar tus notas desde una copia de seguridad.

Desbloqueo biométrico

Desbloquea con la huella o el reconocimiento facial. El PIN sigue disponible como alternativa cuando la biometría no lo está.

Bloqueo automático

Vuelve a bloquear la aplicación tras 30 segundos, 1, 3, 5 o 30 minutos en segundo plano. Se puede desactivar, aunque no es una buena idea para la escritura privada.

Bloqueo de capturas de pantalla

Evita capturas de pantalla dentro de Loknot y reemplaza la vista previa de aplicaciones recientes de la aplicación con una pantalla en blanco.

Reglas más estrictas para la contraseña de las copias de seguridad

Evita que una copia de seguridad se proteja con una contraseña débil. La contraseña debe contener al menos diez caracteres, letras mayúsculas y minúsculas, un número y un carácter especial.

Estado del sistema: una seguridad que puedes inspeccionar

Ejecuta una comprobación de seguridad desde Estado del sistema. Loknot da un resultado general claro: Todo bien, Requiere atención o Crítico.

Cifrado de la base de datos

La comprobación confirma que el cifrado de la base de datos de notas está activo.

Loknot también rota su clave de cifrado aproximadamente una vez cada seis meses. Un mes antes, la aplicación te pide que hagas una copia de seguridad. Este es un mantenimiento de rutina, no una señal de que algo está roto.

Integridad de los datos

Loknot revisa la base de datos de notas en busca de daños y explica qué hacer si encuentra un problema.

Protección de la clave

Loknot informa cómo se almacena la clave de cifrado:

  • respaldado por hardware : dentro de un componente seguro dedicado;
  • respaldado por software : protegido por el sistema operativo.

Ambos protegen la clave, aunque el almacenamiento respaldado por hardware es la opción más sólida.

Comprobaciones de amenazas

La aplicación busca acceso root, Frida o Xposed, un emulador y un certificado de firma inesperado.

Protección de la red

La comprobación de estado confirma que el tráfico sin cifrar está bloqueado y que las conexiones están autenticadas.

Estado de la copia de seguridad

Loknot muestra cuándo hiciste por última vez una copia de seguridad local y añade un recordatorio discreto en Estado del sistema cuando han pasado más de treinta días.

Copias de seguridad locales

Una copia de seguridad local reúne todas las notas y carpetas en un solo archivo. No depende de una cuenta de Google ni de una conexión a internet.

Protege el archivo con una contraseña. Al restaurar, las notas se añaden a lo que ya hay, y los duplicados se omiten.

No se puede recuperar la contraseña de una copia de seguridad. Eso no es una carencia; es una consecuencia del cifrado. Si el soporte pudiera restablecer la contraseña, también podría hacerlo un atacante.

Guarda la contraseña en un gestor de contraseñas fiable o conserva una copia en papel aparte, en un lugar seguro.

Importante: Sincronización de Google Drive

Cuando activas la sincronización, las copias de tus notas salen del dispositivo y se guardan en la carpeta de datos de aplicación de tu Google Drive. Eres responsable de proteger tu cuenta de Google y el acceso a Google Drive.

Loknot nunca recibe tu contraseña de Google y no puede gestionar la seguridad de tu cuenta. Si alguien consigue acceso a la cuenta, a una sesión activa de Google o a un dispositivo en el que ya has iniciado sesión, la copia en la nube puede quedar expuesta.

Protege tú mismo tu Google Drive:

  • usa una contraseña segura que no reutilices en ningún otro sitio;
  • activa la verificación en dos pasos o una clave de acceso;
  • protege los métodos de recuperación de la cuenta;
  • revisa los dispositivos con sesión iniciada y las sesiones activas;
  • nunca dejes la cuenta abierta en el dispositivo de otra persona;
  • revoca cualquier sesión que no reconozcas.

La sincronización en la edición gratuita actual no está cifrada de extremo a extremo. Las notas se guardan en una carpeta privada de datos de aplicación de Google Drive a la que solo Loknot puede acceder a través de la interfaz de Drive, pero Google puede leer técnicamente los datos.

La sincronización cifrada de extremo a extremo está prevista para Pro, que aún está en desarrollo. No confíes en esa protección hasta que Pro se haya lanzado de verdad.

Si una nota es demasiado sensible para salir del dispositivo, no la sincronices. Loknot te permite desactivar la sincronización de una carpeta concreta y mantener su contenido en local. Usa una copia de seguridad local bien cifrada para proteger esas notas frente a pérdidas.

Lo que Loknot no puede proteger

La seguridad honesta comienza con saber dónde están sus límites.

Loknot no puede proteger una nota cuando:

Loknot protege los datos dentro de su propio límite. En cuanto exportas, envías o subes una nota a otro servicio, mandan las reglas de seguridad de ese servicio.

Una lista de verificación de configuración de notas privadas

Un lugar donde puedes escribir honestamente

La privacidad no es solo para quien tiene algo que ocultar. Es para cualquiera que quiere espacio para pensar, dudar, capturar ideas sin terminar y escribir sin un lector invisible mirando por encima del hombro.

Loknot ayuda a crear ese espacio sin anuncios, sin cuenta obligatoria y sin un servidor de una empresa que guarde tu escritura. Las notas se cifran en el dispositivo, el acceso se puede bloquear, el entorno se puede comprobar y las copias de seguridad locales siguen bajo tu control.

Tu diario, material de trabajo y pensamientos privados deberían pertenecerte. Loknot está diseñado para ayudar a mantenerlos así.

Profundiza en la privacidad

Si estás eligiendo un cuaderno privado, empieza con la guía de bloqueos de aplicación, cifrado y almacenamiento local. También hemos trazado quién puede acceder técnicamente a las notas de un teléfono y cómo trabajar sin sincronización obligatoria en la nube.

Consíguelo en Google Play

Para ver instrucciones detalladas de configuración, consulta Seguridad y privacidad y Sincronización y copias de seguridad en la guía.

Actualizado: