11.1 Qué está protegido por defecto
Inmediatamente después de la instalación, sin configuración:
- Las notas del dispositivo están cifradas. No «ocultas en una carpeta de aplicación»: cifradas de verdad. La clave reside en el almacenamiento seguro del teléfono, el mismo sitio donde Android guarda las claves de las aplicaciones bancarias, y en un chip seguro dedicado siempre que es posible.
- Tu texto no va a ninguna parte. La única excepción es la sincronización con tu Google Drive, y solo si la has activado.
- Sin anuncios ni análisis de terceros. No hay SDK de publicidad o seguimiento en la aplicación.
- Las conexiones están protegidas. Cuando la aplicación se conecta a la red, verifica el otro extremo y rechaza todo lo que no esté cifrado.
11.2 Seguridad adicional
Configuración → Seguridad. Una capa extra para las personas que desean la máxima protección.
PIN
Un código de cuatro dígitos necesario para entrar en la aplicación. Lo configuras en los ajustes y lo escribes dos veces para confirmarlo.
Si te equivocas: tras tres intentos fallidos, la entrada se bloquea durante 5 minutos. La aplicación muestra cuántos intentos quedan y cuánto hay que esperar. Es una protección contra los ataques de fuerza bruta.
Desbloqueo biométrico
Desbloqueo facial o de huellas dactilares: más rápido que escribir un código.
Aún así se necesita un PIN como alternativa: la biometría a veces falla (manos mojadas, una mascarilla, un fallo del sensor) y, sin una alternativa, te quedarías fuera de tu propia aplicación.
Bloqueo automático
Cuánto tiempo puede estar la aplicación en segundo plano antes de volver a solicitar el código: desactivado, 30 segundos, 1 minuto (predeterminado), 3, 5 o 30 minutos.
De 1 a 3 minutos es un término medio razonable: nadie leerá por encima de tu hombro y no tendrás que volver a introducir el código cada vez que respondes a un mensaje.
Bloqueo de capturas de pantalla
Bloquea capturas de pantalla dentro de la aplicación y oculta el contenido con una vista previa en blanco en el conmutador de aplicaciones recientes. Se enciende junto con "Seguridad adicional".
Reglas más estrictas para la contraseña de las copias de seguridad
Con «Seguridad adicional» activada, no se puede crear una copia de seguridad con una contraseña débil. Los requisitos se enumeran en la sección 9.3.
11.3 Estado del sistema
Configuración → Estado del sistema. Aquí es donde la aplicación te dice con sinceridad si todo está en orden. Toca «Comprobar»: tarda un par de segundos.
El veredicto general es uno de tres: Todo bien, Requiere atención o Crítico. Esto es lo que se comprueba realmente.
Cifrado
Si el cifrado de la base de datos de notas está funcionando. Normalmente: «Activo».
Sobre la rotación de la clave. Cada seis meses la aplicación rota su clave de cifrado; es mantenimiento de rutina, como cambiar una cerradura. Un mes antes de que ocurra, verás un aviso para hacer una copia de seguridad. No es señal de problemas: cualquier operación con tus datos es sencillamente más segura con una copia de seguridad a mano. Haz la copia y olvídate.
Integridad de los datos
Comprueba que la base de datos de notas no esté dañada. Si encuentra problemas, la aplicación te dice qué hacer; normalmente basta con hacer una copia de seguridad y reiniciar.
Protección de la clave
Muestra cómo se almacena la clave de cifrado:
- Respaldado por hardware : la clave se encuentra en un chip seguro dedicado. La mejor opción y la norma en la mayoría de los teléfonos modernos.
- Respaldado por software -sin chip; la clave está protegida por el sistema operativo. Todavía está bien, solo un poco más débil.
Si el sistema borró la clave, lo que generalmente ocurre después de cambiar el propio PIN o huella digital del teléfono, la aplicación te lo dice y tendrás que configurar su seguridad nuevamente.
Comprobación de amenazas
La aplicación comprueba si se está ejecutando en un entorno hostil:
- Acceso root. En un teléfono rooteado, cualquier aplicación con root puede eludir la protección. Para notas sensibles, un dispositivo ordinario es más seguro.
- Herramientas de instrumentación (Frida / Xposed). Software que puede interferir en el comportamiento de las aplicaciones.
- Emulador . La aplicación no se ejecuta en un teléfono real.
- Firma de la aplicación. Comprueba que la aplicación no se haya alterado tras la firma. «Discrepancia de firma» significa que la compilación instalada no es la original; reinstala desde la tienda oficial.
Si se detecta algo, la aplicación muestra una advertencia con una explicación. En la mayoría de los casos, puedes continuar bajo tu propia responsabilidad.
Protección y copia de seguridad de la red
Muestra si la verificación de la conexión está activada, si el tráfico sin cifrar está bloqueado y cuándo hiciste la última copia de seguridad.
11.4 Si algo ha salido mal
Has olvidado el PIN. El PIN protege el acceso a la aplicación. No se puede recuperar: tendrás que reinstalar la aplicación y restaurar desde una copia de seguridad. Otra razón para tener copias de seguridad.
Has olvidado la contraseña maestra de la sincronización cifrada Pro. Los datos cifrados de la nube no se pueden recuperar, ni por nosotros ni por ti. Pero las notas de un dispositivo en el que ya has iniciado sesión siguen intactas. Desde ese dispositivo, crea un archivo de copia de seguridad local, luego desactiva la sincronización cifrada, borra los datos de la nube y vuelve a configurarla con una contraseña nueva.
Has olvidado la contraseña de un archivo de copia de seguridad. El archivo no se puede abrir: ese es justo el objetivo del cifrado. Si las notas originales siguen en la aplicación, crea una copia de seguridad nueva con una contraseña que vayas a recordar de verdad.
Cambiaste el PIN o la huella digital del teléfono y la aplicación te pide que configures la seguridad nuevamente. Eso es lo esperado: las claves de la aplicación están vinculadas a la configuración de seguridad del teléfono, y cuando esas cambian, el sistema invalida deliberadamente las claves antiguas. Tus notas no se pierden.
↑ Back to contentsMás sobre esto: Notas privadas →
Actualizado: