あなたの電話のメモを誰が読むことができますか?

漏洩の最も可能性が高い原因は、精巧なハッキングではなく、開かれた画面から始まります。

プライベートなメモは、めったに機密文書のようには見えません。それは、困難な会話の後に書かれた一行、日記の記入、あるいは送っていない手紙かもしれません。まさにそのために、メモは開いたままにしてしまったり、最近使ったアプリの画面でさらしたり、他のすべてのものと一緒にこっそりクラウドにコピーしてしまうのが簡単なのです。

「誰かが私の携帯のメモを読むことができるか?」という問いへの短い答えは、はいです — その人またはサービスが、開かれたアプリ、暗号化されていないデータベース、バックアップ、あるいは同期の背後にあるクラウドアカウントにアクセスできる場合です。有用な答えはもっと具体的で、各経路は異なる方法で攻撃される可能性があるからです。

最初の読者は、単にあなたのロック解除された電話を持っているだけかもしれません

最も一般的なシナリオでは、専門的なツールは必要ありません。写真を見せるために電話を渡す、机の上に置く、あるいは日記を開いたまま眠ってしまう、などです。Androidはすでにロック解除されており、普通のメモアプリは画面を見ている相手を信頼します。

別のアプリPINまたは生体認証チェックは、二重の境界を作ります。別のアプリに切り替えると、自動ロックが再びそれを閉じます。これらのどれも暗号のように劇的には聞こえませんが、あなたが最も遭遇する可能性の高い日常のリスクに対処しています。

メモは最近使ったアプリのプレビューに残ることがあります

Androidは、アプリ間の切り替えを簡単にするために、最後に表示された画面のスナップショットを表示します。地図の場合は無害ですが、ジャーナルの場合はそうとは限りません。スナップショットは、別のアプリに移動した後でも、ページの完全に読めるコピーになることがあります。

プライバシーを重視したノートブックは、そのプレビューを空白にすることができるはずです。Loknotでは、スクリーンショットのブロックや隠された最近使用したアプリのサムネイルは、追加のセキュリティとして提供されます。これは便利な障壁であり、魔法ではありません:二台目の電話で一台目の写真を撮ることは依然として可能です。

アプリ会社

一部のノートサービスはアカウントを必要とし、主要なコピーをサーバー上に保持します。会社がそれを読めるかどうかはアーキテクチャ次第です:同期はエンドツーエンドで暗号化されていますか?キーはどこに保管されていますか?分析ライブラリは存在しますか?プライバシーポリシーには実際に何が書かれていますか?

「私たちはあなたのプライバシーを大切にしています」という言葉はアーキテクチャではありません。代わりに、直接的な回答を探しましょう:

Loknotは登録なしで動作し、ノートの内容を開発者に送信しません。ローカルデータベースは暗号化されています。インターネットアクセスは、Googleドライブ同期などのユーザーがオンにした機能でのみ使用されます。

クラウドプロバイダー

同期は便利です:別のデバイスを手に取って作業を続けることができます。また、これによりノートはもはや電話の外にも存在することになります。エンドツーエンドの暗号化がない場合、プロバイダーは技術的にコンテンツを処理することができ、ノートのセキュリティもあなたのアカウントのセキュリティに依存します。

現在のLoknotの無料版でのGoogleドライブ同期はエンドツーエンドで暗号化されていません。データはアプリのプライベートアプリデータ領域に保存されますが、技術的にはGoogleがそれを読むことができます。特に機密性の高いフォルダについては同期をオフにし、他のあまり機密でない作業は同期することができます。

バックアップを見つけた人は誰でも

悪い日に備えたバックアップがあります:電話が壊れたり、紛失したり、工場出荷時にリセットする必要がある場合です。ノート全体を含むファイルは、それ自体の価値があります。暗号化されておらず、明確に「日記」と名前が付けられている場合、アプリのロックはもはや意味を持ちません。

Loknotはローカルバックアップにパスワードを設定することができます。そのパスワードはサポートによってリセットすることはできないため、別の場所に保管してください。できればパスワードマネージャーに保存するのが望ましいです。ファイルは、復旧対象の電話から離れた場所に保管してください。

AndroidでのLoknotバックアップと同期設定
同期はデバイスを最新の状態に保ちます。バックアップは、紛失後にノートを取り戻すものです。それぞれ異なる作業であり、異なるリスクがあります。

マルウェアまたは侵害されたAndroidデバイス

システム権限、ルートアクセス、またはアクティブなインストルメンテーションツールを持つマルウェアは、アプリ間の壁を弱める可能性があります。安全なノートブックは一部の警告サインを検出するかもしれませんが、侵害された電話を信頼できるものに変えることはできません。

Loknotは、自身のビルド署名、キー周りの保護、および危険な環境のいくつかの兆候を確認します。警告は、デバイスを調査する理由であり、オペレーティングシステムを修復するボタンではありません。

ノートを送る相手

.txt.md、または.htmlにエクスポートすると、通常の読み取り可能なファイルが作成されます。共有をタップすると、コピーがメッセンジャー、メールアプリ、または他のサービスに移動します。その時点から、宛先のルールが適用されます。

それはエクスポートの欠陥ではありません;ポータビリティこそがポイントです。機密の文章を送る前に、受信者、チャンネル、会話内容を確認してください。間違ったアドレスに送ることは、暗号化アルゴリズムの破損よりも一般的な失敗です。

7分間のプライバシーチェック

  1. 強力なAndroidの画面ロックを使用し、生体認証を有効にしてください。
  2. ノートアプリに独自のPINを設定してください。
  3. バックグラウンドに移動した後に再びロックするように設定してください。
  4. Androidの最近使ったアプリ画面でコンテンツを隠す。
  5. どのフォルダーが同期され、どこに行くか確認する。
  6. 電話から離れた安全な場所にバックアップを作成する。
  7. アカウントの認証情報は、一般的なノートではなくパスワードマネージャーに保管する。

プライバシーは一つのスイッチではない。それは短いチェーンである:ロックされた画面、保護されたアプリ、理解できるストレージ、意図的な同期、そして目立たない場所に置かれないバックアップ。

技術的な詳細については、Loknotのプライベートノートを読むこと。正確なPIN、バイオメトリクス、および自動ロックの制御は、セキュリティガイドにある。

よくある質問

アプリ開発者は私のメモを読むことができますか?

それはアプリの構造によります。Loknotはデバイス上の暗号化されたデータベースにメモを保存し、その内容を開発者に送信することはありません。

GoogleはLoknot Freeで同期されたメモを読むことができますか?

現在のFreeの同期はエンドツーエンド暗号化されていないため、技術的にはGoogleはそのインフラストラクチャ内のデータを読むことができます。

スクリーンショットのブロックはあらゆる種類のコピーを防げますか?

いいえ。システムのスクリーンショットをブロックし、アプリのプレビューを隠しますが、他のデバイスで開いている画面の写真を撮ることを防ぐことはできません。

更新日: