11.1 מה מוגן כברירת מחדל
מיד אחרי ההתקנה, ללא קונפיגורציה:
- הערות על המכשיר מוצפנות. לא "מוקפות בתיקיית אפליקציה" — מדובר בהצפנה אמיתית. המפתח נשמר באחסון המאובטח של הטלפון, אותו מקום שבו אנדרואיד שומר מפתחות לאפליקציות בנקאיות, ולרוב גם בשבב מאובטח ייעודי במידת האפשר.
- הטקסט שלך לא יוצא לשום מקום. החריג היחיד הוא סינכרון ל-Google Drive שלך, ורק אם הפעלת זאת.
- ללא פרסומות וללא ניתוחים של צד שלישי. אין SDKs של פרסום או מעקב באפליקציה.
- החיבורים מאובטחים. כאשר האפליקציה מתחברת לרשת, היא בודקת את הקצה השני ודוחה כל דבר שלא מוצפן.
11.2 אבטחה נוספת
הגדרות → אבטחה. שכבת אבטחה נוספת לאנשים שרוצים הגנה מרבית.
PIN
קוד בן ארבע ספרות נדרש כדי להיכנס לאפליקציה. אתה מגדיר אותו בהגדרות ומקליד אותו פעמיים כדי לאשר.
אם תשגיא את הקוד: אחרי שלוש ניסיונות כושלים, הכניסה נחסמת למשך 5 דקות. האפליקציה מציגה כמה ניסיונות נותרו וכמה זמן יש להמתין. זהו מנגנון למניעת ניסיונות פריצה בכוח.
פתיחת נעילה ביומטרית
זיהוי טביעת אצבע או פנים — מהיר יותר מהקלדת קוד.
קוד PIN עדיין נדרש כגיבוי: ביומטריה לפעמים נכשלת (ידיים רטובות, מסכה, תקלה בחיישן), וללא גיבוי תהיה נעול מחוץ לאפליקציה שלך.
נעילה אוטומטית
כמה זמן האפליקציה יכולה להיות ברקע לפני שתבקש שוב את הקוד: כבוי, 30 שניות, דקה אחת (ברירת מחדל), 3, 5 או 30 דקות.
1 עד 3 דקות הם פשרה סבירה: אף אחד לא יקרא מעל הכתף שלך, ולא תצטרך להזין מחדש את הקוד בכל פעם שאתה עונה להודעה.
חסימת צילום מסך
חוסם צילומי מסך בתוך האפליקציה, ומסתיר את התוכן עם תצוגה ריקה במעבד האפליקציות האחרונות. מופעל יחד עם "אבטחה נוספת".
כללים מחמירים יותר לסיסמות גיבוי
כאשר "אבטחה נוספת" מופעלת, אי אפשר ליצור גיבוי עם סיסמה חלשה. הדרישות מפורטות ב-סעיף 9.3.
11.3 מצב המערכת
הגדרות → מצב המערכת. כאן האפליקציה מספרת לך בכנות אם הכל מסודר. לחץ "בדוק" — זה לוקח כמה שניות.
הפסיקה הכוללת היא אחת משלוש: הכל טוב, דורש תשומת לב, או קריטי. הנה מה שבאמת נבדק.
הצפנה
האם הצפנת מסד הנתונים של ההערות פועלת. בדרך כלל: "פעיל".
על סיבוב המפתח. כל שישה חודשים האפליקציה מחליפה את מפתח ההצפנה שלה — תחזוקה שגרתית, כמו שינוי מנעול. חודש לפני שזה קורה, תראה תזכורת לבצע גיבוי. זה לא סימן לבעיה: כל פעולה על הנתונים שלך פשוט בטוחה יותר עם גיבוי ביד. בצע את הגיבוי ותשכח מזה.
שלמות הנתונים
בודקת שמסד הנתונים של ההערות אינו פגום. אם יימצאו בעיות, האפליקציה תגיד לך מה לעשות — בדרך כלל יצירת גיבוי ואתחול מספיקים.
הגנת מפתח
מראה כיצד מפתח ההצפנה מאוחסן:
- נתמך בחומרה — המפתח יושב בצ'יפ מאובטח ייעודי. האפשרות הטובה ביותר, והנורמה ברוב הטלפונים המודרניים.
- נתמך בתוכנה — אין צ'יפ; המפתח מוגן על ידי מערכת ההפעלה. עדיין בסדר, רק קצת יותר חלש.
אם המפתח נמחק על ידי המערכת — דבר שמתרחש בדרך כלל אחרי ששינית את ה-PIN או טביעת האצבע של הטלפון עצמו — האפליקציה תודיע לך, ותצטרך להגדיר מחדש את האבטחה שלה.
בדיקת איומים
האפליקציה בודקת אם היא רצה בסביבה עוינת:
- גישה שורש. בטלפון עם root, כל אפליקציה עם הרשאות root יכולה לעקוף את ההגנות. עבור פתקים רגישים, מכשיר רגיל הוא בטוח יותר.
- כלי אינסטרומנטציה (Frida / Xposed). תוכנה שיכולה להתערב באופן שבו אפליקציות פועלות.
- אמולטור. האפליקציה לא פועלת על טלפון אמיתי.
- חתימת אפליקציה. בודק שהאפליקציה לא שונתה לאחר החתימה. "חוסר התאמה בחתימה" משמעותו שהבנייה המותקנת אינה המקורית — התקן מחדש מהחנות הרשמית.
אם משהו מזה מזוהה, האפליקציה מציגה אזהרה עם הסבר. ברוב המקרים ניתן להמשיך על אחריותך האישית.
הגנה על הרשת וגיבוי
מציג אם בדיקת החיבור מופעלת, אם תעבורה לא מוצפנת נחסמת ומתי ביצעת את הגיבוי האחרון.
11.4 אם משהו השתבש
שכחת את קוד ה-PIN. הקוד מגן על הכניסה לאפליקציה. אי אפשר לשחזר אותו — יהיה עליך להתקין מחדש את האפליקציה ולשחזר מגיבוי. עוד סיבה לשמור על גיבויים.
שכחת את סיסמת האדמין של הסנכרון המוצפן Pro. הנתונים המוצפנים בענן לא ניתנים לשחזור — לא על ידינו, ולא על ידך. אבל ההערות במכשיר שבו אתה כבר מחובר נשארות שלמות. מהמכשיר הזה, צור קובץ גיבוי מקומי, כבה את הסנכרון המוצפן, נקה את הנתונים בענן והגדר אותו מחדש עם סיסמה חדשה.
שכחת את הסיסמה לקובץ הגיבוי. הקובץ אינו ניתן לפתיחה — זו כל הנקודה של ההצפנה. אם ההערות המקוריות עדיין נמצאות באפליקציה, צור גיבוי חדש עם סיסמה שתזכור בפועל.
שינית את קוד ה-PIN או את טביעת האצבע של הטלפון והאפליקציה מבקשת להגדיר אבטחה שוב. זה צפוי: המפתחות של האפליקציה קשורים להגדרות האבטחה של הטלפון, וכאשר הן משתנות, המערכת מתמקדת לבטל את המפתחות הישנים. ההערות שלך לא אבדו.
↑ Back to contentsעודכן: