11.1 Apa yang dilindungi langsung setelah instalasi
Segera setelah instalasi, tanpa konfigurasi:
- Catatan pada perangkat dienkripsi. Bukan "disembunyikan di folder aplikasi" — benar-benar dienkripsi. Kunci disimpan di penyimpanan aman ponsel, tempat yang sama Android menyimpan kunci untuk aplikasi perbankan, dan dalam chip aman khusus bila memungkinkan.
- Teks Anda tidak kemana-mana. Satu-satunya pengecualian adalah sinkronisasi ke Google Drive Anda, dan hanya jika Anda telah menyalakannya.
- Tidak ada iklan dan tidak ada analitik pihak ketiga. Tidak ada SDK periklanan atau pelacakan di aplikasi.
- Koneksi dijamin aman. Saat aplikasi terhubung ke jaringan, aplikasi memverifikasi ujung lain dan menolak segala sesuatu yang tidak dienkripsi.
11.2 Keamanan tambahan
Pengaturan → Keamanan. Lapisan tambahan untuk orang yang menginginkan perlindungan maksimal.
PIN
Kode empat digit yang diperlukan untuk masuk ke aplikasi. Anda mengaturnya di pengaturan dan memasukkannya dua kali untuk konfirmasi.
Jika salah: setelah tiga kali percobaan gagal, akses dikunci selama 5 menit. Aplikasi menunjukkan berapa kali percobaan tersisa dan berapa lama harus menunggu. Ini adalah pengaman terhadap percobaan menebak secara paksa.
Buka kunci biometrik
Sidik jari atau pemindai wajah — lebih cepat daripada mengetik kode.
PIN tetap diperlukan sebagai cadangan: biometrik terkadang gagal (tangan basah, memakai masker, sensor error), dan tanpa cadangan Anda akan terkunci dari aplikasi sendiri.
Kunci otomatis
Berapa lama aplikasi bisa berada di latar belakang sebelum meminta kode lagi: mati, 30 detik, 1 menit (default), 3, 5, atau 30 menit.
1 hingga 3 menit adalah kompromi yang wajar: tidak ada yang akan membaca dari belakang bahumu, dan kamu tidak perlu memasukkan kembali kode setiap kali membalas pesan.
Pemblokiran tangkapan layar
Memblokir tangkapan layar di dalam aplikasi, dan menyembunyikan kontennya dengan pratinjau kosong di pengalih aplikasi terbaru. Menyala bersamaan dengan "Keamanan tambahan".
Aturan kata sandi cadangan yang lebih ketat
Dengan "Keamanan tambahan" menyala, cadangan tidak bisa dibuat dengan kata sandi lemah. Persyaratannya tercantum di bagian 9.3.
11.3 Status sistem
Pengaturan → Status sistem. Di sinilah aplikasi memberi tahu kamu dengan jujur apakah semuanya dalam keadaan baik. Ketuk "Periksa" — ini memakan waktu beberapa detik.
Putusan keseluruhan adalah salah satu dari tiga: Semuanya baik, Perlu perhatian, atau Kritis. Berikut ini yang sebenarnya diperiksa.
Enkripsi
Apakah enkripsi database catatan sedang berjalan. Normalnya: "Aktif".
Tentang rotasi kunci. Setiap enam bulan aplikasi merotasi kunci enkripsinya — pemeliharaan rutin, seperti mengganti kunci. Sebulan sebelum ini terjadi, Anda akan melihat pemberitahuan untuk membuat cadangan. Ini bukan pertanda masalah: setiap operasi pada data Anda menjadi lebih aman dengan cadangan di tangan. Buat cadangannya dan lupakan.
Integritas data
Memeriksa bahwa database catatan tidak rusak. Jika ditemukan masalah, aplikasi akan memberitahu apa yang harus dilakukan — biasanya membuat cadangan dan memulai ulang sudah cukup.
Perlindungan kunci
Menunjukkan bagaimana kunci enkripsi disimpan:
- Didukung perangkat keras — kunci berada di chip aman khusus. Pilihan terbaik, dan menjadi norma di sebagian besar ponsel modern.
- Didukung perangkat lunak — tidak ada chip; kunci dilindungi oleh OS. Masih aman, hanya sedikit lebih lemah.
Jika kunci dihapus oleh sistem — yang biasanya terjadi setelah Anda mengubah PIN atau sidik jari ponsel itu sendiri — aplikasi akan memberitahu Anda, dan Anda perlu mengatur ulang keamanannya.
Pemeriksaan ancaman
Aplikasi memeriksa apakah sedang dijalankan di lingkungan yang berbahaya:
- Akses root. Di ponsel yang sudah di-root, aplikasi apa pun dengan akses root dapat melewati perlindungan. Untuk catatan sensitif, perangkat biasa lebih aman.
- Alat instrumentasi (Frida / Xposed). Perangkat lunak yang dapat mengganggu perilaku aplikasi.
- Emulator. Aplikasi tidak dijalankan di ponsel asli.
- Tanda tangan aplikasi. Memeriksa bahwa aplikasi tidak diubah setelah ditandatangani. "Signature mismatch" berarti versi yang terpasang bukan versi asli — pasang ulang dari toko resmi.
Jika ada sesuatu yang terdeteksi, aplikasi akan menampilkan peringatan dengan penjelasan. Dalam banyak kasus, Anda dapat melanjutkan dengan risiko sendiri.
Perlindungan jaringan dan cadangan
Menunjukkan apakah verifikasi koneksi aktif, apakah lalu lintas yang tidak terenkripsi diblokir, dan kapan terakhir kali Anda membuat cadangan.
11.4 Jika sesuatu berjalan salah
Lupa PIN. PIN melindungi akses ke aplikasi. PIN tidak bisa dipulihkan — Anda harus menginstal ulang aplikasi dan memulihkan dari cadangan. Ini adalah alasan lain untuk selalu membuat cadangan.
Lupa kata sandi utama sinkronisasi terenkripsi Pro. Data terenkripsi di cloud tidak bisa dipulihkan — bukan oleh kami, dan bukan oleh Anda. Tapi catatan di perangkat tempat Anda sudah masuk tetap utuh. Dari perangkat itu, buat file cadangan lokal, lalu matikan sinkronisasi terenkripsi, hapus data di cloud, dan atur kembali dengan kata sandi baru.
Lupa kata sandi untuk file cadangan. File tidak bisa dibuka — itu memang tujuan dari enkripsi. Jika catatan asli masih ada di aplikasi, buat cadangan baru dengan kata sandi yang benar-benar bisa Anda ingat.
Anda mengubah PIN atau sidik jari ponsel dan aplikasi meminta untuk mengatur keamanan lagi. Itu wajar: kunci aplikasi terkait dengan pengaturan keamanan ponsel, dan ketika pengaturan tersebut berubah, sistem dengan sengaja membatalkan kunci lama. Catatan Anda tidak hilang.
↑ Back to contentsLebih lanjut tentang ini: Catatan pribadi →
Diperbarui: