Catatan pribadi jarang terlihat seperti dokumen rahasia. Itu bisa berupa satu baris yang ditulis setelah percakapan yang sulit, entri di jurnal, atau surat yang belum Anda kirim. Itulah mengapa mudah untuk dibiarkan terbuka, terlihat di layar aplikasi terbaru, atau diam-diam disalin ke cloud bersama dengan semuanya.
Jawaban singkat untuk "apakah seseorang bisa membaca catatan ponsel saya?" adalah ya — jika orang atau layanan itu dapat mengakses aplikasi yang terbuka, database yang tidak dienkripsi, cadangan, atau akun cloud di balik sinkronisasi. Jawaban yang berguna lebih spesifik, karena setiap jalur dapat dikurangi dengan cara yang berbeda.
Pembaca pertama mungkin hanya memegang ponsel Anda yang tidak terkunci
Skenario yang paling umum tidak memerlukan alat khusus. Anda menyerahkan ponsel Anda untuk menunjukkan sebuah foto, meninggalkannya di meja, atau tertidur dengan jurnal terbuka. Android sudah tidak terkunci, dan aplikasi catatan biasa mempercayai siapa pun yang sekarang melihat layar.
PIN aplikasi terpisah atau pemeriksaan biometrik menciptakan batas kedua. Kunci otomatis menutupnya lagi setelah Anda beralih. Semua ini terdengar tidak se-dramatis kriptografi, tetapi menangani risiko sehari-hari yang paling mungkin Anda temui.
Catatan mungkin tetap terlihat di pratinjau aplikasi terbaru.
Android menampilkan cuplikan layar terakhir untuk mempermudah beralih antar aplikasi. Tidak berbahaya untuk peta, tetapi lebih berisiko untuk jurnal. Cuplikan layar bisa menjadi salinan halaman yang sepenuhnya dapat dibaca bahkan setelah Anda beralih ke aplikasi lain.
Notebook yang peduli privasi seharusnya bisa mengosongkan pratinjau tersebut. Di Loknot, pemblokiran tangkapan layar dan thumbnail aplikasi terbaru yang tersembunyi hadir dengan Keamanan Tambahan. Ini adalah penghalang yang berguna, bukan sihir: ponsel kedua masih bisa mengambil foto ponsel pertama.
Perusahaan aplikasi
Beberapa layanan catatan membutuhkan akun dan menyimpan salinan utama di server mereka. Apakah perusahaan bisa membacanya tergantung pada arsitektur: Apakah sinkronisasi dienkripsi ujung-ke-ujung? Di mana letak kuncinya? Apakah ada pustaka analitik? Apa yang sebenarnya dikatakan oleh kebijakan privasi?
"Kami peduli terhadap privasi Anda" bukanlah sebuah arsitektur. Carilah jawaban langsung sebagai gantinya:
- Apakah aplikasi dapat membuat, mengedit, dan mencari catatan tanpa akun atau koneksi internet?
- Apakah teks pernah dikirim ke server pengembang?
- Apakah modul periklanan atau analitik pihak ketiga disertakan?
- Apakah database di perangkat dienkripsi?
- Siapa yang memegang kunci untuk salinan cloud?
Loknot bekerja tanpa registrasi dan tidak mengirimkan isi catatan ke pengembangnya. Database lokal dienkripsi. Akses internet hanya digunakan untuk fitur yang Anda pilih untuk diaktifkan, seperti sinkronisasi Google Drive.
Penyedia cloud
Sinkronisasi itu nyaman: ambil perangkat lain dan lanjutkan. Itu juga berarti catatan sekarang ada di luar ponsel. Tanpa enkripsi end-to-end, penyedia secara teknis dapat memproses kontennya, dan keamanan catatan juga bergantung pada keamanan akun Anda.
Sinkronisasi Google Drive di edisi Gratis Loknot saat ini tidak dienkripsi secara end-to-end. Data berada di area data-aplikasi pribadi aplikasi, tetapi secara teknis Google dapat membacanya. Anda dapat mematikan sinkronisasi untuk folder yang sangat sensitif sementara menyinkronkan pekerjaan yang kurang pribadi di tempat lain.
Siapa pun yang menemukan cadangan
Cadangan ada untuk hari yang buruk: ponsel rusak, hilang, atau perlu di-reset pabrik. Sebuah file yang berisi seluruh buku catatan Anda berharga dengan sendirinya. Jika tidak dienkripsi dan jelas diberi nama “journal,” kunci di aplikasi tidak lagi penting.
Loknot dapat melindungi cadangan lokal dengan kata sandi. Kata sandi itu tidak bisa direset oleh pihak dukungan, jadi simpan di tempat terpisah — sebaiknya dalam pengelola kata sandi. Simpan file terpisah dari ponsel yang seharusnya diselamatkan.
Malware atau perangkat Android yang dikompromikan
Malware dengan hak istimewa sistem, akses root, atau alat instrumentasi aktif dapat melemahkan tembok di antara aplikasi. Notebook yang aman mungkin dapat melihat beberapa tanda peringatan. Ia tidak dapat mengubah ponsel yang telah dikompromikan menjadi ponsel yang dapat dipercaya.
Loknot memeriksa tanda tangan build-nya sendiri, perlindungan di sekitar kuncinya, dan beberapa tanda lingkungan yang tidak aman. Sebuah peringatan adalah alasan untuk menyelidiki perangkat, bukan tombol yang memperbaiki sistem operasi.
Orang yang Anda kirimi catatan
Mengekspor ke .txt, .md, atau .html menghasilkan file yang normal dan dapat dibaca. Mengetuk Bagikan memindahkan salinan ke messenger, aplikasi email, atau layanan lain. Dari saat itu, aturan tujuan berlaku.
Itu bukan kesalahan dalam ekspor; portabilitas adalah tujuannya. Sebelum mengirim tulisan yang sensitif, periksa penerima, saluran, dan percakapan. Alamat yang salah adalah kegagalan yang lebih umum daripada algoritma enkripsi yang rusak.
Pengecekan privasi selama tujuh menit
- Gunakan kunci layar Android yang kuat dan aktifkan biometrik.
- Berikan aplikasi catatan PIN tersendiri.
- Atur agar terkunci kembali setelah berpindah ke latar belakang.
- Sembunyikan konten di layar aplikasi terbaru Android.
- Tinjau folder mana saja yang disinkronkan dan ke mana mereka pergi.
- Buat cadangan yang dilindungi di luar ponsel.
- Simpan kredensial akun di pengelola kata sandi, bukan di buku catatan umum.
Privasi bukanlah satu tombol. Itu adalah rantai pendek: layar terkunci, aplikasi yang dilindungi, penyimpanan yang dapat dimengerti, sinkronisasi yang disengaja, dan cadangan yang tidak dibiarkan terlihat.
Untuk detail teknis, baca Catatan pribadi di Loknot. Kontrol PIN, biometrik, dan kunci otomatis yang tepat ada di panduan keamanan.
Pertanyaan umum
Apakah pengembang aplikasi dapat membaca catatan saya?
Itu tergantung pada arsitektur aplikasi. Loknot menyimpan catatan dalam database terenkripsi di perangkat dan tidak mengirimkan isinya kepada pengembangnya.
Apakah Google dapat membaca catatan yang disinkronkan oleh Loknot Free?
Sinkronisasi Free saat ini tidak dienkripsi secara end-to-end, jadi Google secara teknis dapat membaca data yang tersimpan di infrastrukturnya.
Apakah pemblokiran tangkapan layar mencegah semua jenis penyalinan?
Tidak. Ini memblokir tangkapan layar sistem dan menyembunyikan pratinjau aplikasi, tetapi tidak dapat menghentikan seseorang mengambil foto layar terbuka dengan perangkat lain.
Diperbarui: