Une note privée ressemble rarement à un document classifié. Il peut s'agir d'une ligne écrite après une conversation difficile, d'une entrée de journal ou d'une lettre que vous n'avez pas envoyée. C'est justement pour cela qu'il est facile de la laisser ouverte, de l'exposer dans l'écran des applications récentes ou de la copier discrètement dans le cloud avec tout le reste.
La réponse courte à « quelqu'un peut-il lire les notes de mon téléphone ? » est oui — si cette personne ou ce service peut atteindre l'application ouverte, une base de données non chiffrée, une sauvegarde ou le compte cloud derrière la synchronisation. La réponse utile est plus précise, car chaque voie peut être réduite d'une manière différente.
Le premier lecteur tient peut-être simplement votre téléphone déverrouillé
Le scénario le plus courant ne nécessite aucun outil spécialisé. Vous tendez votre téléphone pour montrer une photo, le laissez sur un bureau ou vous endormez avec le journal ouvert. Android est déjà déverrouillé, et une application de notes ordinaire fait confiance à quiconque regarde l'écran à ce moment-là.
Un code PIN d'application distinct ou une vérification biométrique crée une deuxième barrière. Le verrouillage automatique la referme dès que vous quittez l'application. Rien de tout cela ne semble aussi spectaculaire que la cryptographie, mais cela répond au risque quotidien que vous êtes le plus susceptible de rencontrer.
La note peut persister dans l'aperçu des applications récentes
Android affiche un instantané du dernier écran pour faciliter la commutation entre les applications. Inoffensif pour un carte, moins pour un journal. L'instantané peut devenir une copie parfaitement lisible de la page même après avoir déménagé vers une autre application.
Un carnet soucieux de la confidentialité devrait pouvoir effacer cet aperçu. Dans Loknot, le blocage des captures d'écran et une vignette masquée dans les applications récentes sont fournis avec la sécurité supplémentaire. C'est une barrière utile, pas de la magie : un deuxième téléphone peut toujours photographier le premier.
L'entreprise derrière l'application
Certains services de notes nécessitent un compte et conservent la copie principale sur leurs serveurs. Que l'entreprise puisse la lire dépend de l'architecture : la synchronisation est-elle chiffrée de bout en bout ? Où réside la clé ? Des bibliothèques d'analyse sont-elles présentes ? Que dit réellement la politique de confidentialité ?
"Nous nous soucions de votre vie privée" n'est pas une architecture. Cherchez plutôt des réponses directes:
- L'application peut-elle créer, modifier et rechercher des notes sans compte ni connexion Internet?
- Le texte va-t-il jamais sur le serveur du développeur?
- Des modules d'analyse publicitaires ou tiers sont-ils intégrés?
- La base de données sur l'appareil est-elle chiffrée ?
- Qui détient la clé de toute copie dans le cloud?
Loknot fonctionne sans inscription et n'envoie pas le contenu des notes à son développeur. La base de données locale est chiffrée. L'accès à Internet n'est utilisé que pour les fonctionnalités que vous choisissez d'activer, comme la synchronisation avec Google Drive.
Le fournisseur de cloud
La synchronisation est pratique : prenez un autre appareil et continuez. Cela signifie aussi que la note existe désormais en dehors du téléphone. Sans chiffrement de bout en bout, le fournisseur peut techniquement traiter le contenu, et la sécurité des notes repose aussi sur la sécurité de votre compte.
La synchronisation Google Drive dans l'édition gratuite actuelle de Loknot n'est pas chiffrée de bout en bout. Les données se trouvent dans la zone privée de données d'application, mais Google peut techniquement les lire. Vous pouvez laisser la synchronisation désactivée pour un dossier particulièrement sensible tout en synchronisant ailleurs un travail moins privé.
Toute personne qui trouve la sauvegarde
Une sauvegarde existe pour le mauvais jour : le téléphone se casse, disparaît ou nécessite une réinitialisation d'usine. Un fichier contenant l'intégralité de votre carnet est précieux en soi. S'il n'est pas chiffré et clairement nommé « journal », le verrou de l'application n'a plus d'importance.
Loknot peut protéger par mot de passe une sauvegarde locale. Ce mot de passe ne peut pas être réinitialisé par l'assistance, alors conservez-le à part — de préférence dans un gestionnaire de mots de passe. Stockez le fichier loin du téléphone qu'il est censé sauver.
Logiciel malveillant ou appareil Android compromis
Les logiciels malveillants dotés de privilèges système, d'un accès root ou d'outils d'instrumentation actifs peuvent affaiblir les cloisons entre les applications. Un carnet sécurisé peut repérer certains signes d'alerte. Il ne peut pas transformer un téléphone compromis en appareil digne de confiance.
Loknot vérifie sa propre signature de construction, la protection autour de sa clé et plusieurs signes d'un environnement dangereux. Un avertissement est une raison d'enquêter sur l'appareil, pas un bouton qui répare le système d'exploitation.
La personne à qui vous envoyez la note
Exporter vers .txt, .md ou .html crée un fichier lisible normal. Appuyer sur Partager déplace une copie vers une messagerie, une application de courrier ou un autre service. À partir de ce moment, les règles de la destination s'appliquent.
Ce n'est pas un défaut de l'exportation ; la portabilité est le but recherché. Avant d'envoyer des écrits sensibles, vérifiez le destinataire, le canal et la conversation. Une mauvaise adresse est une défaillance plus courante qu'un algorithme de chiffrement défectueux.
Un contrôle de confidentialité de sept minutes
- Utilisez un verrouillage d'écran Android puissant et activez la biométrie.
- Donnez à l'application notes son propre code PIN.
- Réglez-le pour qu'il se verrouille à nouveau après être passé en arrière-plan.
- Masquer le contenu dans l'écran des applications récentes d'Android.
- Vérifiez quels dossiers sont synchronisés et où ils vont.
- Créez une sauvegarde protégée loin du téléphone.
- Conservez les informations d'identification du compte dans un gestionnaire de mots de passe, pas dans un bloc-notes général.
La confidentialité n'est pas un commutateur. C'est une chaîne courte: un écran verrouillé, un application protégée, stockage compréhensible, synchronisation délibérée et sauvegarde qui n'est pas laissée à la vue.
Pour les détails techniques, lisez Notes privées dans Loknot. Les contrôles exacts du code PIN, de la biométrie et du verrouillage automatique se trouvent dans le guide de sécurité.
Questions fréquentes
Le développeur de l'application peut-il lire mes notes?
Cela dépend de l'architecture de l'application. Loknot stocke les notes dans une base de données chiffrée sur l'appareil et n'envoie pas leur contenu à son développeur.
Google peut-il lire les notes synchronisées par l'édition gratuite de Loknot ?
La synchronisation gratuite actuelle n'est pas chiffrée de bout en bout, de sorte que Google peut techniquement lire les données conservées dans son infrastructure.
Le blocage des captures d'écran empêche-t-il tout type de copie?
Non. Il bloque les captures d'écran du système et masque l'aperçu de l'application, mais il ne peut pas empêcher quelqu'un de prendre une photo d'un écran ouvert avec un autre appareil.
Mis à jour :