आपके फोन पर नोट्स कौन पढ़ सकता है?

सबसे संभावित लीक एक खुली स्क्रीन से शुरू होता है, एक जटिल हैक से नहीं।

एक निजी नोट शायद ही कभी गोपनीय दस्तावेज़ जैसा दिखता है। यह एक कठिन बातचीत के बाद लिखा गया एक पंक्ति हो सकता है, एक जर्नल प्रविष्टि हो सकती है, या एक पत्र जो आपने नहीं भेजा है। यह बिल्कुल वही कारण है कि इसे खुला छोड़ना, हाल की एप्लिकेशन स्क्रीन में उजागर करना, या बाकी सब चीज़ों के साथ धीरे से क्लाउड में कॉपी करना आसान होता है।

“क्या कोई मेरे फोन की नोट्स पढ़ सकता है?” का संक्षिप्त उत्तर हाँ है — अगर वह व्यक्ति या सेवा खुले ऐप, एक असंरक्षित डेटाबेस, एक बैकअप, या सिंक के पीछे के क्लाउड खाते तक पहुँच सकता है। उपयोगी उत्तर अधिक विशिष्ट है, क्योंकि प्रत्येक मार्ग को अलग तरीके से कम किया जा सकता है।

पहला पाठक शायद बस आपका अनलॉक किया हुआ फोन पकड़ रहा है

सबसे सामान्य स्थिति में किसी विशेषज्ञ उपकरण की ज़रूरत नहीं होती। आप अपनी फ़ोन सौंप देते हैं ताकि कोई फोटो दिखा सकें, इसे मेज पर छोड़ देते हैं, या जर्नल खुला छोड़कर सो जाते हैं। एंड्रॉइड पहले ही अनलॉक है, और एक सामान्य नोट्स ऐप उस व्यक्ति पर भरोसा करता है जो अब स्क्रीन देख रहा है।

एक अलग ऐप पिन या बायोमेट्रिक जांच एक दूसरी सीमा बनाता है। ऑटो-लॉक इसे फिर से बंद कर देता है जब आप दूसरी चीज़ पर स्विच करते हैं। यह सब क्रिप्टोग्राफी जितना नाटकीय नहीं लगता, लेकिन यह रोज़मर्रा के जोखिम को संबोधित करता है जिसे आप सबसे अधिक संभावना रखते हैं कि सामना करेंगे।

नोट हाल ही के ऐप्स पूर्वावलोकन में बनी रह सकती है

एंड्रॉइड आखिरी स्क्रीन का स्नैपशॉट दिखाता है ताकि ऐप्स के बीच स्विच करना आसान हो सके। नक्शे के लिए यह हानिरहित है, लेकिन किसी जर्नल के लिए कम हानिरहित है। स्नैपशॉट उस पेज की पूरी तरह पठनीय प्रति बन सकता है, भले ही आप किसी अन्य ऐप पर चले गए हों।

एक गोपनीयता-मन वाले नोटबुक को उस पूर्वावलोकन को खाली करने में सक्षम होना चाहिए। लोकोट में, स्क्रीनशॉट ब्लॉकिंग और एक छिपा हुआ हाल के-एप्स थंबनेल अतिरिक्त सुरक्षा के साथ आता है। यह एक उपयोगी बाधा है, जादू नहीं: एक दूसरी फोन अभी भी पहले वाले फोन की तस्वीर ले सकती है।

ऐप कंपनी

कुछ नोट्स सेवाओं को खाता आवश्यक होता है और मुख्य प्रति को अपने सर्वर पर रखते हैं। क्या कंपनी इसे पढ़ सकती है यह वास्तुकला पर निर्भर करता है: क्या सिंक एंड-टू-एंड एन्क्रिप्टेड है? कुंजी कहां रहती है? क्या एनालिटिक्स लाइब्रेरी मौजूद हैं? गोपनीयता नीति वास्तव में क्या कहती है?

“हम आपकी गोपनीयता की परवाह करते हैं” कोई वास्तुकला नहीं है। इसके बजाय सीधे उत्तर देखें:

Loknot बिना पंजीकरण के काम करता है और नोट सामग्री को इसके डेवलपर को नहीं भेजता। स्थानीय डेटाबेस एन्क्रिप्टेड है। इंटरनेट एक्सेस केवल उन सुविधाओं के लिए उपयोग किया जाता है जिन्हें आप सक्रिय करने का चयन करते हैं, जैसे कि गूगल ड्राइव सिंक।

क्लाउड प्रदाता

सिंक सुविधाजनक है: किसी अन्य डिवाइस को उठाएँ और काम जारी रखें। इसका यह भी मतलब है कि नोट अब फोन के बाहर मौजूद है। एंड-टू-एंड एन्क्रिप्शन के बिना, प्रदाता तकनीकी रूप से सामग्री को प्रोसेस कर सकता है, और नोट्स की सुरक्षा भी आपके खाते की सुरक्षा पर निर्भर करती है।

लोकनॉट के वर्तमान फ्री संस्करण में Google ड्राइव सिंक एंड-टू-एंड एन्क्रिप्टेड नहीं है। डेटा ऐप के निजी ऐप-डेटा क्षेत्र में रहता है, लेकिन तकनीकी रूप से Google इसे पढ़ सकता है। आप किसी विशेष रूप से संवेदनशील फ़ोल्डर के लिए सिंक बंद रख सकते हैं जबकि अन्य कम निजी कार्यों को कहीं और सिंक कर सकते हैं।

कोई भी व्यक्ति जो बैकअप ढूंढता है

बुरे दिन के लिए एक बैकअप मौजूद है: फोन टूट जाता है, गायब हो जाता है, या फैक्ट्री रीसेट की जरूरत होती है। आपकी पूरी नोटबुक वाली फ़ाइल अपने आप में मूल्यवान है। यदि यह बिना एन्क्रिप्ट की गई है और स्पष्ट रूप से 'जर्नल' नामित है, तो ऐप का लॉक अब महत्वपूर्ण नहीं है।

लोकनॉट स्थानीय बैकअप को पासवर्ड से सुरक्षित कर सकता है। उस पासवर्ड को सहायता द्वारा रीसेट नहीं किया जा सकता, इसलिए इसे कहीं अलग रखें — बेहतर होगा कि किसी पासवर्ड मैनेजर में। फ़ाइल को उस फोन से दूर रखें जिसे यह बचाने वाला है।

एंड्रॉइड पर Loknot बैकअप और सिंक सेटिंग्स
सिंक डिवाइसों को अद्यतन रखता है। एक बैकअप आपके नोट्स को खोने के बाद वापस लाता है। ये अलग-अलग काम हैं जिनमें अलग-अलग जोखिम हैं।

मालवेयर या एक समझौता किया हुआ एंड्रॉइड डिवाइस

सिस्टम विशेषाधिकार, रूट एक्सेस, या सक्रिय इंस्ट्रुमेंटेशन टूल्स वाले मैलवेयर ऐप्स के बीच की दीवारों को कमजोर कर सकते हैं। एक सुरक्षित नोटबुक कुछ चेतावनी संकेत पहचान सकता है। यह एक समझौता किए गए फोन को विश्वसनीय फोन में बदल नहीं सकता।

लोकनॉट अपने खुद के बिल्ड सिग्नेचर, उसकी कुंजी के चारों ओर सुरक्षा, और असुरक्षित वातावरण के कई संकेतों की जाँच करता है। एक चेतावनी यह जांचने का कारण है कि डिवाइस में समस्या है, न कि एक बटन जो ऑपरेटिंग सिस्टम की मरम्मत करता है।

जिस व्यक्ति को आप नोट भेजते हैं

एक्सपोर्ट करना .txt, .md, या .html में एक सामान्य पठनीय फ़ाइल बनाता है। शेयर पर टैप करने से एक कॉपी मेसेंजर, मेल ऐप, या अन्य सेवा में चली जाती है। उस क्षण से, गंतव्य के नियम लागू होते हैं।

यह एक्सपोर्ट में कोई दोष नहीं है; पोर्टेबिलिटी ही मुख्य उद्देश्य है। संवेदनशील लेखन भेजने से पहले, प्राप्तकर्ता, चैनल, और बातचीत की जाँच करें। गलत पता टूटे हुए एन्क्रिप्शन एल्गोरिदम की तुलना में अधिक सामान्य असफलता है।

सात मिनट की गोपनीयता जाँच

  1. मजबूत Android स्क्रीन लॉक का उपयोग करें और बायोमेट्रिक्स सक्षम करें।
  2. नोट्स ऐप को अपनी खुद की PIN दें।
  3. इसे बैकग्राउंड में जाने के बाद फिर से लॉक करने के लिए सेट करें।
  4. एंड्रॉइड के हाल की-ऐप्स स्क्रीन में सामग्री छिपाएँ।
  5. समीक्षा करें कि कौन से फ़ोल्डर सिंक होते हैं और वे कहाँ जाते हैं।
  6. फोन से दूर एक सुरक्षित बैकअप बनाएँ।
  7. अकाउंट क्रेडेंशियल्स को सामान्य नोटबुक में न रखें, बल्कि पासवर्ड मैनेजर में रखें।

प्राइवेसी एक स्विच नहीं है। यह एक छोटी श्रृंखला है: लॉक स्क्रीन, एक सुरक्षित ऐप, समझने योग्य स्टोरेज, जानबूझकर सिंक, और ऐसा बैकअप जो झलक में न छोड़ा जाए।

तकनीकी विवरण के लिए, पढ़ें Loknot में प्राइवेट नोट्स। सटीक पिन, बायोमैट्रिक, और ऑटो-लॉक नियंत्रण सुरक्षा गाइड में हैं।

सामान्य प्रश्न

क्या ऐप डेवलपर मेरे नोट्स पढ़ सकता है?

यह ऐप की वास्तुकला पर निर्भर करता है। Loknot नोट्स को डिवाइस पर एक एन्क्रिप्टेड डेटाबेस में संग्रहित करता है और उनके कंटेंट को डेवलपर को नहीं भेजता है।

क्या गूगल Loknot फ्री द्वारा सिंक किए गए नोट्स पढ़ सकता है?

वर्तमान Free sync एंड-टू-एंड एन्क्रिप्टेड नहीं है, इसलिए गूगल तकनीकी रूप से अपनी इन्फ्रास्ट्रक्चर में रखे डेटा को पढ़ सकता है।

क्या स्क्रीनशॉट ब्लॉकिंग हर प्रकार की कॉपीिंग को रोकती है?

नहीं। यह सिस्टम स्क्रीनशॉट और ऐप प्रिव्यू को छुपाता है, लेकिन यह किसी को दूसरे डिवाइस से खुले स्क्रीन की फोटो लेने से नहीं रोक सकता।

अद्यतनित: