פתק פרטי נדיר נראה כמו מסמך מסווג. זה יכול להיות שורה אחת שנכתבה אחרי שיחה קשה, יומן אישי, או מכתב שעדיין לא שלחת. זה בדיוק הסיבה לכך שקל להשאיר אותו פתוח, להחשף במסך האפליקציות האחרונות, או להעתיק בו שקט לענן יחד עם כל השאר.
התשובה הקצרה לשאלה "האם מישהו יכול לקרוא את הערות הטלפון שלי?" היא כן — אם אותו אדם או שירות יכולים לגשת לאפליקציה הפתוחה, למסד נתונים לא מוצפן, לגיבוי או לחשבון הענן שמאחורי הסנכרון. התשובה המועילה יותר היא ספציפית יותר, מכיוון שכל נתיב יכול להיות מפורק באופן שונה.
הקורא הראשון עשוי פשוט להחזיק את הטלפון שלך שנפתח
התסריט הנפוץ ביותר אינו דורש כלי מומחה. אתם מוסרים את הטלפון כדי להראות תמונה, משאירים אותו על שולחן, או נרדמים עם היומן פתוח. אנדרואיד כבר פתוח, ואפליקציית הערות רגילה סומכת על מי שמביט כעת במסך.
קוד PIN או בדיקה ביומטרית של אפליקציה נפרדת יוצרים גבול שני. נעילת אוטומטית סוגרת אותו שוב לאחר שאתם עוברים לאפליקציה אחרת. שום דבר ממה שאמר זה לא נשמע דרמטי כמו קריפטוגרפיה, אבל זה מתייחס לסיכון היומיומי שאתם סביר להניח תפגשו.
הערה עשויה להישאר בתצוגת האפליקציות האחרונות
אנדרואיד מציגה תמונת מסך של המסך האחרון כדי להקל על המעבר בין אפליקציות. תוצאה מזיקה פחות עבור מפה, ופחות עבור יומן. תמונת המסך יכולה להפוך להעתקה קריאה לחלוטין של הדף אפילו לאחר שעברתם לאפליקציה אחרת.
מחברת שמודעת לפרטיות צריכה להיות מסוגלת למחוק את התצוגה המקדימה הזו. ב-Loknot, חסימת צילומי מסך ותמונת מיני של אפליקציות אחרונות מוסתרת מגיעות עם אבטחה נוספת. זה מחסום שימושי, לא קסם: עדיין אפשר לצלם את הטלפון הראשון מטלפון שני.
חברת האפליקציה
חלק משירותי הרשימות דורשים חשבון ושומרים את העותק הראשי בשרתים שלהם. אם החברה יכולה לקרוא אותו תלוי בארכיטקטורה: האם הסנכרון מוצפן מקצה לקצה? איפה המפתח נשמר? האם קיימות ספריות אנליטיקה? מה מדיניות הפרטיות אומרת בפועל?
"אנחנו דואגים לפרטיות שלך" זה לא ארכיטקטורה. חפש תשובות ישירות במקום:
- האם האפליקציה יכולה ליצור, לערוך ולחפש רשימות בלי חשבון או חיבור לאינטרנט?
- האם הטקסט נשלח אי פעם לשרת של המפתח?
- האם יש מודולים של פרסום או ניתוח של צד שלישי מובנים?
- האם מסד הנתונים במכשיר מוצפן?
- מי מחזיק במפתח לכל עותק בענן?
Loknot פועל ללא הרשמה ואינו שולח את תוכן ההערה למפתח שלו. מסד הנתונים המקומי מוצפן. הגישה לאינטרנט משמשת רק עבור תכונות שאתה בוחר להפעיל, כמו סינכרון עם Google Drive.
ספק הענן
סנכרון הוא נוח: פשוט לקחת מכשיר אחר ולהמשיך. זה גם אומר שהפתק קיים עכשיו מחוץ לטלפון. ללא הצפנה מקצה-לקצה, ספק השירות יכול טכנית לעבד את התוכן, והביטחון של הפתקים גם תלוי בביטחון של החשבון שלך.
סנכרון Google Drive במהדורה החינמית הנוכחית של Loknot אינו מוצפן מקצה לקצה. הנתונים נמצאים באזור הנתונים הפרטי של האפליקציה, אבל Google מבחינה טכנית יכולה לקרוא אותם. אתה יכול להשאיר את הסנכרון כבוי עבור תיקייה רגיש במיוחד בזמן שמסנכרנים עבודה פחות פרטית במקומות אחרים.
כל מי שמוצא את הגיבוי
קיים גיבוי ליום הרע: הטלפון נשבר, נעלם, או צריך איפוס למפעל. קובץ המכיל את כל הפנקס שלך הוא בעל ערך בפני עצמו. אם הוא אינו מוצפן ונקרא בבירור "יומן", המנעול על האפליקציה כבר לא משנה.
לוקנוt יכולה להגן על גיבוי מקומי באמצעות סיסמה. סיסמה זו לא ניתנת לאיפוס על ידי התמיכה, לכן שמרו אותה במקום נפרד — עדיף במנהל סיסמאות. אחסנו את הקובץ במקום נפרד מהטלפון שהוא אמור להציל.
תוכנה זדונית או מכשיר אנדרואיד שנפגע
תוכנה זדונית עם הרשאות מערכת, גישה למשתמש root, או כלים לאקטיבציה של מערכות יכולה להחליש את החומות בין האפליקציות. מחשב נייד מאובטח עשוי לזהות כמה סימני אזהרה. הוא לא יכול להפוך טלפון שנפגע לאמין.
Loknot בודק את חתימת הבנייה שלו, את ההגנה סביב המפתח שלו, וכמה סימנים לסביבה לא בטוחה. אזהרה היא סיבה לבדוק את המכשיר, לא כפתור שמתקן את מערכת ההפעלה.
האדם שאליו אתה שולח את הפתק
ייצוא ל-.txt, .md או .html יוצר קובץ קריא רגיל. הקשה על שתף מעבירה עותק אל מסנג'ר, אפליקציית דואר או שירות אחר. מרגע זה, הכללים של היעד חלים.
זה לא פגם בייצוא; ניידות היא הנקודה. לפני שליחת כתיבה רגישה, בדוק את הנמען, הערוץ והשיחה. כתובת שגויה היא כשל רגיל יותר מאשר אלגוריתם הצפנה שבור.
בדיקת פרטיות בת שבע דקות
- השתמש בנעילת מסך חזקה באנדרואיד והפעל ביומטריה.
- תן לאפליקציית ההערות קוד PIN משלה.
- הגדר אותה לנעול שוב לאחר המעבר לרקע.
- הסתר את התוכן במסך האפליקציות האחרונות של אנדרואיד.
- בדוק אילו תיקיות מסונכרנות ולאן הן הולכות.
- צור גיבוי מוגן הרחק מהטלפון.
- שמור את פרטי החשבון במנהל סיסמאות, לא במחברת כללית.
פרטיות אינה מתג אחד. היא שרשרת קצרה: מסך נעול, אפליקציה מוגנת, אחסון מובן, סנכרון מכוון, וגיבוי שלא נשאר גלוי לעין.
לפרטים טכניים, קרא הערות פרטיות בLoknot. השליטה המדויקת בביצוע PIN, ביומטריה ונעילה אוטומטית נמצאת ב-מדריך אבטחה.
שאלות נפוצות
האם מפתח האפליקציה יכול לקרוא את ההערות שלי?
זה תלוי בארכיטקטורת האפליקציה. Loknot שומרת הערות במסד נתונים מוצפן במכשיר ואינה שולחת את תוכנן למפתח שלה.
האם גוגל יכולה לקרוא הערות שמסונכרנות על ידי Loknot Free?
הסינכרון החופשי הנוכחי אינו מוצפן מקצה לקצה, כך שגוגל יכולה טכנית לקרוא את הנתונים השמורים בתשתיות שלה.
האם חסימת צילום מסך מונעת כל סוג של העתקה?
לא. היא חוסמת צילומי מסך של המערכת ומסתירה את תצוגת האפליקציה, אך אינה יכולה למנוע ממישהו לצלם את המסך הפתוח עם מכשיר אחר.
עודכן: