11.1 Cosa è protetto fin da subito
Subito dopo l'installazione, senza configurazione:
- Le note sul dispositivo sono crittografate. Non "nascosto in una cartella app" - in realtà crittografato. La chiave vive nella memoria sicura del telefono, nello stesso posto in cui Android conserva le chiavi per le app bancarie e in un chip sicuro dedicato quando possibile.
- Il tuo testo non va da nessuna parte. L'unica eccezione è la sincronizzazione con Google Drive e solo se l'hai attivata.
- Nessuna pubblicità e nessuna analisi di terze parti. Non ci sono SDK pubblicitari o di tracciamento nell'app.
- Le connessioni sono protette. Quando l'app raggiunge la rete, verifica l'altra estremità e rifiuta qualsiasi cosa non crittografata.
11.2 Sicurezza extra
Impostazioni → Sicurezza. Un livello extra per le persone che vogliono la massima protezione.
PIN
Un codice a quattro cifre necessario per accedere all'app. Lo si imposta in impostazioni e lo si digita due volte per confermare.
Se si sbaglia: dopo tre tentativi falliti, l'ingresso è bloccato per 5 minuti. L'app mostra quanti tentativi rimangono e quanto tempo aspettare. E ' una guardia contro la forzatura bruta.
Sblocco biometrico
Fingerprint o face unlock-più veloce di digitare un codice.
Un PIN è ancora richiesto come riserva: la biometria a volte fallisce (mani bagnate, una maschera, un problema tecnico del sensore) e senza un backup saresti bloccato dalla tua app.
Blocco automatico
Per quanto tempo l'app può essere in background prima di chiedere nuovamente il codice: off, 30 secondi, 1 minuto (predefinito), 3, 5 o 30 minuti.
da 1 a 3 minuti è una via di mezzo ragionevole: nessuno leggerà sopra la tua spalla e non dovrai reinserire il codice ogni volta che rispondi a un messaggio.
Blocco screenshot
Blocca gli screenshot all'interno dell'app e nasconde il contenuto con un'anteprima vuota nello switcher app recenti. Si accende insieme a "Sicurezza extra".
Regole di backup più severe-password
Con" Extra security " attivo, non è possibile creare un backup con una password debole. I requisiti sono elencati insezione 9.3 .
11.3 Stato del sistema
Impostazioni → Stato del sistema. Questo è dove l'applicazione ti dice onestamente se tutto è in ordine. Tocca "Controlla" - ci vogliono un paio di secondi.
Il verdetto generale è uno dei tre: Tutto buono, Richiede attenzione, o Critico. Ecco cosa viene effettivamente controllato.
Crittografia
Indica se è in esecuzione la crittografia del database notes. Normalmente:"Attivo".
Informazioni sulla rotazione dei tasti. Ogni sei mesi l'applicazione ruota la sua chiave di crittografia — manutenzione di routine, come cambiare un blocco. Un mese prima che accada, vedrai un prompt per fare un backup. Non è un segno di problemi: qualsiasi operazione sui tuoi dati è semplicemente più sicura con un backup in mano. Fai il backup e dimenticalo.
Integrità dei dati
Verifica che il database notes non sia danneggiato. Se trova problemi, l'applicazione ti dice cosa fare-di solito fare un backup e il riavvio è sufficiente.
Protezione chiave
Mostra come viene memorizzata la chiave di crittografia:
- Hardware-backed - la chiave si trova in un chip sicuro dedicato. L'opzione migliore e la norma sulla maggior parte dei telefoni moderni.
- Software-backed — nessun chip; la chiave è protetta dal sistema operativo. Ancora bene, solo un po ' più debole.
Se la chiave è stata cancellata dal sistema-che di solito accade dopo aver modificatoil PIN o l'impronta digitale del telefono — l'app ti dice e dovrai configurare nuovamente la sua sicurezza.
Controllo delle minacce
L'app controlla se è in esecuzione in un ambiente ostile:
- Accesso root. Su un telefono rooted, qualsiasi applicazione con root può bypassare la protezione. Per le note sensibili, un dispositivo ordinario è più sicuro.
- Strumenti di strumentazione (Frida / Xposed). Software che può interferire con il comportamento delle app.
- Emulatore. L'applicazione non è in esecuzione su un telefono reale.
- App firma . Controlla che l'app non sia stata modificata dopo la firma. "Mancata corrispondenza della firma" significa che la build installata non è quella originale: reinstallare dallo store ufficiale.
Se viene rilevato qualcosa, l'app mostra un avviso con una spiegazione. Nella maggior parte dei casi si può portare avanti a proprio rischio.
Protezione della rete e backup
Mostra se la verifica della connessione è attiva, se il traffico non crittografato è bloccato e quando è stato eseguito l'ultimo backup.
11.4 Se qualcosa è andato storto
Dimenticato il PIN. Il PIN protegge l'ingresso all'app. Non può essere recuperato-dovrai reinstallare l'app e ripristinare da un backup. Un altro motivo per mantenere i backup.
Dimenticato la password principale di sincronizzazione crittografataPro . I dati crittografati nel cloud non possono essere recuperati — non da noi, non da voi. Ma le note su un dispositivo in cui hai già effettuato l'accesso rimangono intatte. Da quel dispositivo, crea un file di backup locale, quindi disattiva la sincronizzazione crittografata, cancella i dati del cloud e configuralo di nuovo con una nuova password.
Dimenticato la password di un file di backup. Il file non può essere aperto — questo è il punto centrale della crittografia. Se le note originali sono ancora nell'app, fai un nuovo backup con una password che ricorderai effettivamente.
Hai cambiato il PIN o l'impronta digitale del telefono e l'app chiede di configurare nuovamente la sicurezza. Questo è previsto: le chiavi dell'app sono legate alle impostazioni di sicurezza del telefono e quando queste cambiano il sistema invalida deliberatamente le vecchie chiavi. I tuoi appunti non sono persi.
↑ Back to contentsMaggiori informazioni su questo: Private notes →
Aggiornato: 14 agosto 2026