Qui peut lire les notes sur votre téléphone?

La fuite la plus probable commence par un écran ouvert, pas un piratage élaboré.

Une note privée ressemble rarement à un document classifié. Il peut s'agir d'une ligne écrite après une conversation difficile, d'une entrée de journal ou d'une lettre que vous n'avez pas envoyée. C'est justement pour cela qu'il est facile de la laisser ouverte, de l'exposer dans l'écran des applications récentes ou de la copier discrètement dans le cloud avec tout le reste.

La réponse courte à « quelqu'un peut-il lire les notes de mon téléphone ? » est oui — si cette personne ou ce service peut atteindre l'application ouverte, une base de données non chiffrée, une sauvegarde ou le compte cloud derrière la synchronisation. La réponse utile est plus précise, car chaque voie peut être réduite d'une manière différente.

Le premier lecteur tient peut-être simplement votre téléphone déverrouillé

Le scénario le plus courant ne nécessite aucun outil spécialisé. Vous tendez votre téléphone pour montrer une photo, le laissez sur un bureau ou vous endormez avec le journal ouvert. Android est déjà déverrouillé, et une application de notes ordinaire fait confiance à quiconque regarde l'écran à ce moment-là.

Un code PIN d'application distinct ou une vérification biométrique crée une deuxième barrière. Le verrouillage automatique la referme dès que vous quittez l'application. Rien de tout cela ne semble aussi spectaculaire que la cryptographie, mais cela répond au risque quotidien que vous êtes le plus susceptible de rencontrer.

La note peut persister dans l'aperçu des applications récentes

Android affiche un instantané du dernier écran pour faciliter la commutation entre les applications. Inoffensif pour un carte, moins pour un journal. L'instantané peut devenir une copie parfaitement lisible de la page même après avoir déménagé vers une autre application.

Un carnet soucieux de la confidentialité devrait pouvoir effacer cet aperçu. Dans Loknot, le blocage des captures d'écran et une vignette masquée dans les applications récentes sont fournis avec la sécurité supplémentaire. C'est une barrière utile, pas de la magie : un deuxième téléphone peut toujours photographier le premier.

L'entreprise derrière l'application

Certains services de notes nécessitent un compte et conservent la copie principale sur leurs serveurs. Que l'entreprise puisse la lire dépend de l'architecture : la synchronisation est-elle chiffrée de bout en bout ? Où réside la clé ? Des bibliothèques d'analyse sont-elles présentes ? Que dit réellement la politique de confidentialité ?

"Nous nous soucions de votre vie privée" n'est pas une architecture. Cherchez plutôt des réponses directes:

Loknot fonctionne sans inscription et n'envoie pas le contenu des notes à son développeur. La base de données locale est chiffrée. L'accès à Internet n'est utilisé que pour les fonctionnalités que vous choisissez d'activer, comme la synchronisation avec Google Drive.

Le fournisseur de cloud

La synchronisation est pratique : prenez un autre appareil et continuez. Cela signifie aussi que la note existe désormais en dehors du téléphone. Sans chiffrement de bout en bout, le fournisseur peut techniquement traiter le contenu, et la sécurité des notes repose aussi sur la sécurité de votre compte.

La synchronisation Google Drive dans l'édition gratuite actuelle de Loknot n'est pas chiffrée de bout en bout. Les données se trouvent dans la zone privée de données d'application, mais Google peut techniquement les lire. Vous pouvez laisser la synchronisation désactivée pour un dossier particulièrement sensible tout en synchronisant ailleurs un travail moins privé.

Toute personne qui trouve la sauvegarde

Une sauvegarde existe pour le mauvais jour : le téléphone se casse, disparaît ou nécessite une réinitialisation d'usine. Un fichier contenant l'intégralité de votre carnet est précieux en soi. S'il n'est pas chiffré et clairement nommé « journal », le verrou de l'application n'a plus d'importance.

Loknot peut protéger par mot de passe une sauvegarde locale. Ce mot de passe ne peut pas être réinitialisé par l'assistance, alors conservez-le à part — de préférence dans un gestionnaire de mots de passe. Stockez le fichier loin du téléphone qu'il est censé sauver.

Paramètres de sauvegarde et de synchronisation Loknot sur Android
La synchronisation maintient les appareils à jour. Une sauvegarde récupère vos notes après une perte. Ce sont des tâches différentes avec des risques différents.

Logiciel malveillant ou appareil Android compromis

Les logiciels malveillants dotés de privilèges système, d'un accès root ou d'outils d'instrumentation actifs peuvent affaiblir les cloisons entre les applications. Un carnet sécurisé peut repérer certains signes d'alerte. Il ne peut pas transformer un téléphone compromis en appareil digne de confiance.

Loknot vérifie sa propre signature de construction, la protection autour de sa clé et plusieurs signes d'un environnement dangereux. Un avertissement est une raison d'enquêter sur l'appareil, pas un bouton qui répare le système d'exploitation.

La personne à qui vous envoyez la note

Exporter vers .txt, .md ou .html crée un fichier lisible normal. Appuyer sur Partager déplace une copie vers une messagerie, une application de courrier ou un autre service. À partir de ce moment, les règles de la destination s'appliquent.

Ce n'est pas un défaut de l'exportation ; la portabilité est le but recherché. Avant d'envoyer des écrits sensibles, vérifiez le destinataire, le canal et la conversation. Une mauvaise adresse est une défaillance plus courante qu'un algorithme de chiffrement défectueux.

Un contrôle de confidentialité de sept minutes

  1. Utilisez un verrouillage d'écran Android puissant et activez la biométrie.
  2. Donnez à l'application notes son propre code PIN.
  3. Réglez-le pour qu'il se verrouille à nouveau après être passé en arrière-plan.
  4. Masquer le contenu dans l'écran des applications récentes d'Android.
  5. Vérifiez quels dossiers sont synchronisés et où ils vont.
  6. Créez une sauvegarde protégée loin du téléphone.
  7. Conservez les informations d'identification du compte dans un gestionnaire de mots de passe, pas dans un bloc-notes général.

La confidentialité n'est pas un commutateur. C'est une chaîne courte: un écran verrouillé, un application protégée, stockage compréhensible, synchronisation délibérée et sauvegarde qui n'est pas laissée à la vue.

Pour les détails techniques, lisez Notes privées dans Loknot. Les contrôles exacts du code PIN, de la biométrie et du verrouillage automatique se trouvent dans le guide de sécurité.

Questions fréquentes

Le développeur de l'application peut-il lire mes notes?

Cela dépend de l'architecture de l'application. Loknot stocke les notes dans une base de données chiffrée sur l'appareil et n'envoie pas leur contenu à son développeur.

Google peut-il lire les notes synchronisées par l'édition gratuite de Loknot ?

La synchronisation gratuite actuelle n'est pas chiffrée de bout en bout, de sorte que Google peut techniquement lire les données conservées dans son infrastructure.

Le blocage des captures d'écran empêche-t-il tout type de copie?

Non. Il bloque les captures d'écran du système et masque l'aperçu de l'application, mais il ne peut pas empêcher quelqu'un de prendre une photo d'un écran ouvert avec un autre appareil.

Mis à jour :