11.1 इंस्टॉलेशन के तुरंत बाद क्या सुरक्षित होता है
इंस्टॉल के तुरंत बाद, बिना किसी कॉन्फ़िगरेशन के:
- डिवाइस पर नोट्स एन्क्रिप्टेड होते हैं। यह "एप फ़ोल्डर में छुपे" नहीं हैं — वास्तव में एन्क्रिप्टेड हैं। कुंजी फोन के सुरक्षित स्टोरेज में रहती है, वहीं जगह जहाँ एंड्रॉइड बैंकिंग ऐप्स की कुंजियाँ रखता है, और जहाँ संभव हो, एक समर्पित सुरक्षित चिप में।
- आपका टेक्स्ट कहीं भी नहीं जाता। एकमात्र अपवाद आपके Google Drive पर सिंक है, और केवल जब आपने इसे चालू किया हो।
- कोई विज्ञापन और कोई तृतीय-पक्ष विश्लेषण नहीं। एप में कोई विज्ञापन या ट्रैकिंग SDK नहीं हैं।
- कनेक्शन सुरक्षित हैं। जब ऐप नेटवर्क से जुड़ता है, यह दूसरी तरफ की पुष्टि करता है और कोई भी एनक्रिप्टेड न होने वाली चीज़ अस्वीकार कर देता है।
11.2 अतिरिक्त सुरक्षा
सेटिंग्स → सुरक्षा। उन लोगों के लिए एक अतिरिक्त परत जो अधिकतम सुरक्षा चाहते हैं।
PIN
ऐप में प्रवेश करने के लिए एक चार अंकों का कोड आवश्यक है। आप इसे सेटिंग्स में सेट करते हैं और पुष्टि करने के लिए इसे दो बार टाइप करते हैं।
अगर आप इसे गलत दर्ज करते हैं: तीन असफल प्रयासों के बाद, प्रवेश 5 मिनट के लिए लॉक हो जाएगा। ऐप दिखाता है कि कितने प्रयास शेष हैं और कितना इंतजार करना है। यह ब्रूट-फोर्सिंग के खिलाफ एक सुरक्षा उपाय है।
बायोमेट्रिक अनलॉक
फिंगरप्रिंट या फेस अनलॉक — कोड टाइप करने से तेज।
एक PIN अभी भी आवश्यक है बैकअप के रूप में: बायोमेट्रिक्स कभी-कभी विफल हो सकते हैं (गीले हाथ, मास्क, या सेंसर त्रुटि), और बिना बैकअप के आप अपनी खुद की ऐप से लॉक हो जाएंगे।
स्वयं-लॉक
ऐप कितनी देर तक पृष्ठभूमि में रह सकता है इससे पहले कि फिर से कोड माँगा जाए: बंद, 30 सेकंड, 1 मिनट (डिफ़ॉल्ट), 3, 5 या 30 मिनट.
1 से 3 मिनट एक उचित मध्य मार्ग है: कोई भी आपके कंधे के ऊपर से पढ़ेगा नहीं, और आपको हर बार संदेश का जवाब देते समय कोड पुनः दर्ज करने की आवश्यकता नहीं होगी।
स्क्रीनशॉट ब्लॉकिंग
ऐप के अंदर स्क्रीनशॉट को ब्लॉक करता है, और हाल ही में ऐप्स स्विचर में सामग्री को खाली पूर्वावलोकन के साथ छिपा देता है। "अतिरिक्त सुरक्षा" के साथ सक्रिय होता है।
सख्त बैकअप-पासवर्ड नियम
"अतिरिक्त सुरक्षा" चालू होने पर, कमजोर पासवर्ड के साथ बैकअप नहीं बनाया जा सकता। आवश्यकताएं खंड 9.3 में सूचीबद्ध हैं।
11.3 सिस्टम स्थिति
सेटिंग्स → सिस्टम स्थिति। यही वह जगह है जहां ऐप आपको ईमानदारी से बताता है कि सब कुछ ठीक है या नहीं। "जाँच करें" पर टैप करें — इसमें कुछ सेकंड लगते हैं।
कुल मिलाकर निर्णय तीन में से एक है: सब कुछ ठीक है, ध्यान देने की आवश्यकता है, या गंभीर. यहाँ वास्तव में जो जांची जाती है।
एन्क्रिप्शन
जांचने के लिए कि नोट्स डेटाबेस का एन्क्रिप्शन चल रहा है या नहीं। सामान्यतः: "सक्रिय"।
की रोटेशन के बारे में। हर छह महीने में ऐप अपना एन्क्रिप्शन की बदलता है — नियमित रखरखाव, जैसे ताला बदलना। इसके होने से एक महीने पहले, आपको बैकअप बनाने के लिए संकेत दिखाई देगा। यह किसी समस्या का संकेत नहीं है: आपके डेटा पर कोई भी ऑपरेशन बैकअप के साथ करना केवल सुरक्षित होता है। बैकअप बनाएं और भूल जाएं।
डेटा की अखंडता
जांचता है कि नोट्स डेटाबेस भ्रष्ट न हो। यदि यह समस्याएँ पाता है, तो ऐप आपको बताता है कि क्या करना है — आम तौर पर एक बैकअप बनाना और रिस्टार्ट करना पर्याप्त होता है।
कुंजी सुरक्षा
यह दिखाता है कि एन्क्रिप्शन की कैसे संग्रहीत है:
- हार्डवेयर-समर्थित — कुंजी एक समर्पित सुरक्षित चिप में होती है। यह सबसे अच्छा विकल्प है, और अधिकांश आधुनिक फोन पर यह सामान्य है।
- सॉफ्टवेयर-समर्थित — कोई चिप नहीं; कुंजी ओएस द्वारा सुरक्षित होती है। यह अभी भी ठीक है, बस थोड़ी कमजोर है।
यदि कुंजी को सिस्टम द्वारा साफ़ किया गया — जो आमतौर पर तब होता है जब आप फोन का अपना पिन या फिंगरप्रिंट बदलते हैं — ऐप आपको बताता है, और आपको इसके सुरक्षा सेटअप को फिर से करना होगा।
खतरे की जांच
ऐप यह जांचता है कि यह किसी शत्रुतापूर्ण वातावरण में चल रहा है या नहीं:
- रूट एक्सेस। एक रूटेड फोन पर, किसी भी रूट एप्लिकेशन द्वारा सुरक्षा को बायपास किया जा सकता है। संवेदनशील नोट्स के लिए, एक सामान्य डिवाइस अधिक सुरक्षित है।
- इंस्ट्रूमेंटेशन टूल्स (Frida / Xposed)। ऐसा सॉफ़्टवेयर जो ऐप्स के व्यवहार में हस्तक्षेप कर सकता है।
- एमुलेटर। ऐप असली फोन पर नहीं चल रहा है।
- ऐप सिग्नेचर। यह जांचता है कि साइन करने के बाद ऐप में कोई बदलाव नहीं हुआ है। "सिग्नेचर असंगत" का मतलब है कि इंस्टॉल किया गया संस्करण मूल वाला नहीं है — आधिकारिक स्टोर से पुनः स्थापित करें।
यदि कुछ भी पता चलता है, तो ऐप एक चेतावनी और व्याख्या दिखाता है। अधिकांश मामलों में आप अपनी जोखिम पर जारी रख सकते हैं।
नेटवर्क सुरक्षा और बैकअप
दिखाता है कि कनेक्शन जांच चालू है या नहीं, क्या असंकेटिप्टेड ट्रैफ़िक ब्लॉक है, और आपने आखिरी बार कब बैकअप किया था।
11.4 अगर कुछ गलत हो गया है
पिन भूल गए। पिन ऐप में प्रवेश की सुरक्षा करता है। इसे पुनर्प्राप्त नहीं किया जा सकता — आपको ऐप को पुनः इंस्टॉल करना होगा और बैकअप से पुनर्स्थापित करना होगा। बैकअप रखने का एक और कारण।
एन्क्रिप्टेड-सिंक मास्टर पासवर्ड भूल गए प्रो. क्लाउड में एन्क्रिप्टेड डेटा को पुनर्प्राप्त नहीं किया जा सकता — न हम कर सकते हैं, न आप। लेकिन उस डिवाइस पर नोट्स जहां आप पहले से साइन इन हैं, वे सुरक्षित रहेंगी। उस डिवाइस से, एक स्थानीय बैकअप फ़ाइल बनाएं, फिर एन्क्रिप्टेड सिंक बंद करें, क्लाउड डेटा मिटाएं, और नए पासवर्ड के साथ इसे फिर से सेट अप करें।
बैकअप फ़ाइल का पासवर्ड भूल गए। फ़ाइल नहीं खोली जा सकती — यही एन्क्रिप्शन का पूरा मकसद है। अगर मूल नोट्स अभी भी ऐप में हैं, तो एक नया बैकअप बनाएं और ऐसा पासवर्ड इस्तेमाल करें जिसे आप वास्तव में याद रख सकें।
आपने फ़ोन का PIN या फिंगरप्रिंट बदल दिया और ऐप फिर से सुरक्षा सेट करने के लिए कहता है। यह अपेक्षित है: ऐप की कुंजी फ़ोन की सुरक्षा सेटिंग्स से जुड़ी होती हैं, और जब ये बदलती हैं तो सिस्टम जानबूझकर पुरानी कुंजियों को अमान्य कर देता है। आपके नोट्स खोए नहीं हैं।
↑ Back to contentsअपडेट किया गया: