یادداشت خصوصی به ندرت شبیه یک سند محرمانه به نظر میرسد. ممکن است یک خط باشد که بعد از یک گفتوگوی سخت نوشته شده است، یک یادداشت روزانه، یا نامهای که ارسال نکردهاید. به همین دلیل دقیق است که باز گذاشتن آن، نمایش در صفحه برنامههای اخیر، یا به آرامی کپی کردن آن به فضای ابری همراه با همه چیزهای دیگر آسان است.
پاسخ کوتاه به «آیا کسی میتواند یادداشتهای گوشی من را بخواند؟» بله است — اگر آن شخص یا سرویس بتواند به برنامه باز، پایگاه داده رمزنگارینشده، نسخه پشتیبان، یا حساب ابری پشت همگامسازی دسترسی پیدا کند. پاسخ مفیدتر خاصتر است، زیرا هر مسیر میتواند به روش متفاوتی کاهش یابد.
اولین خواننده ممکن است صرفاً گوشی آنلاک شده شما را در دست داشته باشد
رایجترین سناریو نیازی به ابزارهای تخصصی ندارد. شما تلفن خود را برای نشان دادن یک عکس تحویل میدهید، آن را روی میز میگذارید، یا با باز گذاشتن دفترچه یادداشت به خواب میروید. اندروید قبلاً باز شده است و یک برنامه یادداشت معمولی به هر کسی که اکنون صفحه را میبیند اعتماد میکند.
یک پین برنامه جداگانه یا بررسی بیومتریک یک مرز دوم ایجاد میکند. قفل خودکار آن را دوباره پس از تغییر برنامه میبندد. هیچیک از اینها به اندازه رمزنگاری دراماتیک به نظر نمیرسد، اما به خطرات روزمرهای که احتمالاً بیشتر با آن مواجه میشوید، میپردازد.
یادداشت ممکن است در پیشنمایش برنامههای اخیر باقی بماند
اندروید یک تصویر سریع از آخرین صفحه را نشان میدهد تا جابجایی بین برنامهها را آسانتر کند. برای یک نقشه بیضرر است، اما برای یک ژورنال اینگونه نیست. این تصویر سریع میتواند حتی بعد از اینکه به برنامهای دیگر رفتهاید، به یک نسخه کاملاً خوانا از صفحه تبدیل شود.
یک دفترچه یادداشت با نگرش حفظ حریم خصوصی باید قادر باشد آن پیشنمایش را خالی کند. در لوکنوت، مسدود کردن اسکرینشات و یک تصویر بندانگشتی مخفی از برنامههای اخیر همراه با امنیت اضافی ارائه میشود. این یک مانع مفید است، نه جادو: یک تلفن دوم هنوز میتواند از اولی عکس بگیرد.
شرکت اپلیکیشن
برخی از خدمات یادداشت نیاز به حساب کاربری دارند و نسخه اصلی را روی سرورهای خود نگه میدارند. اینکه آیا شرکت میتواند آن را بخواند به معماری بستگی دارد: آیا همگامسازی بهصورت رمزگذاری انتها به انتها است؟ کلید کجا نگهداری میشود؟ آیا کتابخانههای تجزیه و تحلیل وجود دارند؟ سیاست حفظ حریم خصوصی در واقع چه میگوید؟
«ما به حریم خصوصی شما اهمیت میدهیم» یک معماری نیست. بهجای آن به دنبال پاسخهای مستقیم باشید:
- آیا برنامه میتواند بدون حساب کاربری یا اتصال به اینترنت یادداشتها را ایجاد، ویرایش و جستجو کند؟
- آیا متن تا به سرور توسعهدهنده میرود؟
- آیا ماژولهای تبلیغاتی یا تحلیلهای شخص ثالث در آن ساخته شدهاند؟
- آیا پایگاه داده روی دستگاه رمزگذاری شده است؟
- چه کسی کلید هر نسخه ابری را در اختیار دارد؟
لوکنوت بدون ثبتنام کار میکند و محتوای یادداشت را برای توسعهدهندهاش ارسال نمیکند. پایگاه داده محلی رمزگذاری شده است. دسترسی به اینترنت تنها برای ویژگیهایی که شما انتخاب میکنید فعال شوند، مانند همگامسازی Google Drive استفاده میشود.
ارائهدهنده خدمات ابری
همگامسازی راحت است: یک دستگاه دیگر بردارید و ادامه دهید. این همچنین به این معنی است که یادداشت اکنون خارج از تلفن موجود است. بدون رمزگذاری سرتاسر، ارائهدهنده فنی میتواند محتوا را پردازش کند و امنیت یادداشتها همچنین به امنیت حساب شما بستگی دارد.
همگامسازی گوگل درایو در نسخه رایگان فعلی Loknot به صورت انتها به انتها رمزگذاری نشده است. دادهها در ناحیه دادههای خصوصی برنامه قرار دارند، اما از نظر فنی گوگل میتواند آن را بخواند. میتوانید همگامسازی را برای یک پوشه بسیار حساس خاموش نگه دارید در حالی که همگامسازی کارهای کمحساستر در جای دیگر انجام میشود.
هر کسی که نسخه پشتیبان را پیدا کند
یک نسخه پشتیبان برای روز بد وجود دارد: تلفن خراب میشود، گم میشود، یا نیاز به بازنشانی کارخانه دارد. فایلی که شامل تمام دفترچه شما باشد به خودی خود ارزشمند است. اگر رمزگذاری نشده باشد و به وضوح با نام «یادداشتنامه» نامگذاری شده باشد، قفل برنامه دیگر اهمیت ندارد.
لوکنات میتواند یک نسخه پشتیبان محلی را با رمز عبور محافظت کند. این رمز عبور توسط پشتیبانی قابل بازنشانی نیست، بنابراین آن را در جایی جدا نگه دارید — ترجیحاً در یک مدیر رمز عبور. فایل را دور از تلفنی که قرار است نجات دهد، ذخیره کنید.
بدافزار یا یک دستگاه اندروید آسیبدیده
بدافزار با امتیازات سیستمی، دسترسی ریشه، یا ابزارهای فعال اندازهگیری میتواند دیوار بین برنامهها را تضعیف کند. یک نوتبوک امن ممکن است برخی علائم هشداردهنده را شناسایی کند. اما نمیتواند یک گوشی آلوده را به یک گوشی قابل اعتماد تبدیل کند.
لوکنوت امضای ساخت خودش، محافظت اطراف کلیدش و چندین علامت از محیط ناامن را بررسی میکند. هشدار دلیلی برای بررسی دستگاه است و نه دکمهای که سیستم عامل را تعمیر کند.
فردی که یادداشت را برای او ارسال میکنید
صادرات به .txt، .md یا .html یک فایل قابل خواندن عادی ایجاد میکند. ضربه زدن روی اشتراکگذاری یک نسخه را به یک پیامرسان، برنامه ایمیل، یا سرویس دیگر منتقل میکند. از آن لحظه، قوانین مقصد اعمال میشوند.
این یک نقص در صادرات نیست؛ قابل حمل بودن هدف است. قبل از ارسال نوشتههای حساس، گیرنده، کانال و گفتگو را بررسی کنید. آدرس اشتباه یک خطای عادیتر از الگوریتم رمزنگاری خراب است.
یک بررسی حریم خصوصی هفت دقیقهای
- از یک قفل صفحه قوی برای اندروید استفاده کنید و بیومتریک را فعال کنید.
- برای برنامه یادداشتها یک پین اختصاصی تعیین کنید.
- تنظیم کنید که پس از رفتن به پسزمینه دوباره قفل شود.
- محتوا را در صفحهی برنامههای اخیر اندروید پنهان کنید.
- بررسی کنید کدام پوشهها همگامسازی میشوند و به کجا میروند.
- یک نسخه پشتیبان محافظتشده دور از تلفن ایجاد کنید.
- اطلاعات حساب را در یک مدیر رمز عبور نگه دارید، نه در دفترچه عمومی.
حریم خصوصی یک دکمه نیست. این یک زنجیره کوتاه است: صفحه قفلشده، برنامه محافظتشده، ذخیرهسازی قابل درک، همگامسازی عمدی، و نسخه پشتیبانی که در دید نیست.
برای جزئیات فنی، به یادداشتهای خصوصی در Loknot مراجعه کنید. پین دقیق، بیومتریک، و کنترلهای قفل خودکار در راهنمای امنیت موجود است.
سؤالات رایج
آیا توسعهدهنده برنامه میتواند یادداشتهای من را بخواند؟
این بستگی به معماری برنامه دارد. لوکنوت یادداشتها را در یک پایگاه داده رمزگذاریشده روی دستگاه ذخیره میکند و محتوای آنها را برای توسعهدهنده نمیفرستد.
آیا گوگل میتواند یادداشتهایی که توسط لوکنوت رایگان همگامسازی شدهاند را بخواند؟
همگامسازی رایگان فعلی رمزگذاری سرتاسری ندارد، بنابراین از نظر تئوری گوگل میتواند دادههای ذخیرهشده در زیرساختهای خود را بخواند.
آیا مسدود کردن اسکرینشات از هر نوع کپی کردن جلوگیری میکند؟
خیر. این ویژگی اسکرینشاتهای سیستمی را مسدود میکند و پیشنمایش برنامه را مخفی میکند، اما نمیتواند کسی را که میخواهد با دستگاهی دیگر از صفحه باز عکس بگیرد، متوقف کند.
بهروزرسانی شده: