Loknot에서의 개인 노트

개인적인 것은 개인적으로 남겨야 합니다.

저널, 의료 기록, 가족 문제, 미발표 글, 인터뷰 자료, 작업 중인 이론들은 항상 다른 사람의 눈에 보여서는 안 됩니다. 그러나 일반적인 노트 앱은 이를 읽을 수 있는 데이터로 저장하거나, 최근 앱 보기에서 페이지를 노출시키거나, 보호되지 않은 백업을 남길 수도 있습니다.

Loknot은 당신에게 속한 글쓰기를 위해 만들어졌습니다. 노트는 기기에서 암호화됩니다. 이 앱은 필수 계정이나 인터넷 연결 없이 작동하며 광고나 타사 분석 도구를 포함하지 않습니다. 더 높은 보호가 필요할 때는 PIN, 생체 인식 잠금 해제, 자동 잠금, 화면 캡처 차단을 추가하세요.

의도치 않은 독자가 없는 개인 일기

일기는 정직할 수 있기 때문에 정확히 귀중하다. 일기에는 당신이 절대 공개하지도, 전달하지도 않으며, 가까운 사람들과도 논의하지 않을 생각들이 담길 수 있다.

만약 누가 당신의 전화를 집어 들고 무엇을 볼 수 있을지 계속 궁금해해야 한다면, 그 일기는 더 이상 완전히 사적인 것이 아닙니다. Loknot은 항목을 암호화된 데이터베이스에 저장하고 입구에 별도의 PIN 또는 생체 인식 확인을 배치하여 그 위험을 줄입니다.

자동 잠금은 앱이 백그라운드로 이동한 후 다시 앱을 안전하게 보호합니다. 스크린샷 보호는 최근 앱 전환기에서 표시되는 미리보기에서 내용도 숨깁니다.

그것은 Loknot을 다음과 같은 용도로 좋은 장소로 만듭니다:

보고용 메모 및 기타 민감한 작업

기자 노트에는 소스 이름, 인터뷰 세부 정보, 사건에 대한 상반된 설명, 연락처 정보, 조사 일정, 그리고 아직 출판되지 않은 기사 부분이 포함될 수 있습니다.

그러한 노트를 잃어버리는 것은 단순한 개인적 불편을 넘어서서 다른 사람에게도 영향을 미칠 수 있습니다. 완성되지 않은 자료 또한 보호받을 가치가 있습니다: 질문, 의문, 사실 간의 연결, 그리고 최종 기사에 결코 등장하지 않을 수도 있는 세부 사항들.

Loknot은 그 자료를 기기 내에 안전하게 보관하는 데 적합합니다:

Loknot는 안전한 메신저나 소스와 소통하기 위한 익명 채널이 아닙니다. 이 앱은 이미 작성한 노트를 보호하지만, 잘 보안된 기기, 최신 소프트웨어, 신중한 파일 처리, 적절한 통신 도구를 포함한 기자의 광범위한 보안 관행을 대체하지는 못합니다.

보호되지 않은 노트 앱에서 발생할 수 있는 문제

누군가 잠금 해제된 휴대폰을 집어 듦

사진을 보여주기 위해 친구, 동료 또는 아이에게 휴대폰을 건네거나 테이블 위에 잠금 해제된 상태로 두게 됩니다. 일반적인 메모 앱에서는 최신 항목을 열기 위해 한 번의 탭만으로 충분할 수 있습니다.

로크노트는 자체 4자리 PIN을 요구할 수 있습니다. 세 번 실패하면 5분 동안 입력이 잠기므로 빠른 무차별 공격 시도가 실용적이지 않습니다.

지문이나 얼굴 인식 잠금 해제는 일상적인 접근을 더 빠르게 만들어주며, PIN은 여전히 대체 수단으로 사용할 수 있습니다.

앱이 백그라운드에서 열려 있음

통화나 메시지로 전환했다가 메모 앱이 여전히 열려 있는 것을 잊습니다. 몇 분 후, 다른 사람이 그 전화기를 사용하게 됩니다.

Loknot은 백그라운드에서 30초, 1분, 3분, 5분 또는 30분 후에 다시 잠글 수 있습니다. 특히 민감한 글쓰기를 위해서는 짧은 지연이 합리적인 선택입니다.

메모가 최근 앱 전환 화면에 나타남

안드로이드는 최근 사용한 앱의 미리보기를 표시합니다. 누군가 노트북을 열지 않고도 저널 제목이나 몇 줄을 읽을 수 있습니다.

추가 보안을 활성화하면 Loknot은 해당 미리보기를 빈 화면으로 대체하여 메모가 썸네일에 나타나지 않도록 합니다.

누군가 스크린샷을 찍습니다

스크린샷은 저장, 전달 또는 클라우드 사진 라이브러리에 자동 업로드하기 쉽습니다. 그 복사본이 앱 외부에 존재하게 되면, Loknot은 더 이상 그것을 보호할 수 없습니다.

추가 보안 기능은 Loknot 내에서 스크린샷을 차단합니다. 하지만 다른 기기로 화면을 촬영하는 것을 막을 수는 없으므로, 열려 있는 스마트폰에 대한 물리적 접근이 여전히 중요합니다.

데이터베이스 파일은 기기에서 복사됩니다.

일부 앱은 단순히 노트를 내부 폴더에 숨겨둡니다. 누군가 휴대폰의 파일에 접근할 수 있다면, 해당 데이터베이스는 다른 문서처럼 읽을 수 있을 수 있습니다.

Loknot은 노트 데이터베이스를 암호화합니다. 그 키는 Android의 보안 키 저장소에 저장되며 — 은행 앱의 키를 보호하는 데 사용하는 것과 같은 시스템 — 장치가 지원하는 경우 하드웨어 기반 저장소를 사용합니다.

데이터베이스 파일을 복사하는 것만으로는 충분하지 않습니다. 키 없이는 그 내용이 읽을 수 없습니다.

백업 파일이 잘못된 사람의 손에 들어갔을 때

백업은 공유 폴더에 남겨지거나, 잘못된 사람에게 전송되거나, USB 드라이브와 함께 분실될 수 있습니다. 보호되지 않은 아카이브는 모든 노트를 한꺼번에 노출시킵니다.

Loknot은 로컬 백업을 비밀번호로 암호화할 수 있습니다. 일반 최소 값은 8자입니다. 추가 보안이 활성화된 경우, 비밀번호에는 최소 10자, 대문자와 소문자, 숫자, 특수 문자가 포함되어야 합니다. 강도 측정기는 비밀번호를 평가하는 데 도움을 줍니다.

보호되지 않은 백업을 여전히 만들 수 있지만, Loknot이 먼저 경고합니다. 비밀번호 힌트는 일반 텍스트로 저장되므로, 힌트에는 절대 비밀번호 자체를 포함시키거나 추측하기 쉽게 해서는 안 됩니다.

수정된 빌드가 휴대폰에 설치되었습니다.

공식 출처가 아닌 곳에서 다운로드한 앱은 겉보기에는 정품처럼 보이지만, 다른 사람의 코드를 포함하고 있을 수 있습니다.

Loknot은 자체 서명 인증서를 확인하며, 설치된 빌드가 변경된 경우 치명적인 경고를 발생시킵니다. 이 검증이 있어도, 앱은 반드시 공식 스토어나 Loknot에서 명시적으로 지정한 다른 출처에서만 설치해야 합니다.

기기에서 계측 도구가 나타납니다.

루트 접근, Frida, Xposed 및 유사한 도구는 앱에 간섭하고 일반 Android 경계를 우회할 수 있습니다.

Loknot은 환경을 확인하고 루트 접근, Frida 또는 Xposed, 에뮬레이터, 또는 잘못된 앱 서명에 대해 경고합니다.

경고는 위협을 제거하지 않습니다. 손상된 운영 체제에서 완전한 보호를 약속할 수 있는 앱은 없습니다. 진정으로 민감한 노트는 최신의, 수정되지 않은, 루트되지 않은 장치에 있어야 합니다.

이 앱은 조용히 제3자에게 보고합니다.

무료 앱에는 종종 광고 또는 분석 라이브러리가 포함되어 있습니다. 비록 노트 자체를 전송하지 않더라도, 이러한 구성 요소는 장치, 활동 및 앱 사용에 관한 정보를 수집할 수 있습니다.

Loknot에는 광고나 제3자 분석이 포함되어 있지 않습니다. 개발자는 사용자의 메모를 받거나 회사 서버에 저장하지 않습니다.

앱은 업데이트를 확인하고 Google Drive와 동기화하기 위해서만 인터넷이 필요하며, 동기화는 사용자가 켤 때만 이루어집니다.

처음부터 적용되는 보호

설치 직후, 추가 설정 없이:

추가 보안이 필요할 때 한 층 더 강화

PIN

별도의 4자리 코드가 Loknot 접근을 보호합니다. 세 번 실패하면 앱은 다시 시도하기 전에 5분간 대기합니다.

PIN은 복구할 수 없습니다. 잊어버린 경우 앱을 재설치하고 백업에서 메모를 복원해야 합니다.

생체 인식 잠금

지문 또는 얼굴 스캔으로 잠금 해제합니다. 생체 인식이 불가능할 때를 대비해 PIN은 그대로 유지됩니다.

자동 잠금

앱을 백그라운드에서 30초, 1분, 3분, 5분 또는 30분 후에 다시 잠급니다. 이 기능은 비활성화할 수 있지만, 개인적인 글쓰기를 위해서는 권장되지 않습니다.

스크린샷 차단

Loknot 내부에서 스크린샷을 방지하며 앱의 최근 앱 미리보기를 빈 화면으로 대체합니다.

강력한 백업 비밀번호 규칙

약한 비밀번호로 백업을 보호하지 못하게 합니다. 비밀번호는 최소 10자 이상, 대문자와 소문자, 숫자, 특수 문자를 포함해야 합니다.

시스템 상태: 보안을 확인할 수 있음

시스템 상태에서 보안 검사를 실행하세요. Loknot은 명확한 전체 결과를 제공합니다: 모든 항목 정상, 주의 필요, 또는 심각.

데이터베이스 암호화

검사 결과 노트 데이터베이스의 암호화가 활성화되어 있음을 확인합니다.

또한 Loknot은 약 6개월마다 암호화 키를 교체합니다. 한 달 전에는 앱이 백업을 수행하도록 요청합니다. 이는 정기적인 유지관리이며, 문제가 발생했다는 신호가 아닙니다.

데이터 무결성

Loknot은 노트 데이터베이스의 손상을 검사하고 문제가 발견될 경우 수행할 조치를 안내합니다.

키 보호

Loknot은 암호화 키가 저장되는 방식을 보고합니다:

  • 하드웨어 지원 — 전용 보안 구성 요소 안에 저장됨;
  • 소프트웨어 지원 — 운영 체제에 의해 보호됩니다.

둘 다 키를 보호하지만 하드웨어 지원 저장소가 더 강력한 옵션입니다.

위협 검사

앱은 루트 접근, Frida 또는 Xposed, 에뮬레이터, 그리고 예상치 못한 서명 인증서를 확인합니다.

네트워크 보호

상태 확인은 암호화되지 않은 트래픽이 차단되고 연결이 인증되었는지 확인합니다.

백업 상태

Loknot은 마지막으로 로컬 백업을 수행한 시점을 보여주며, 30일이 지나면 시스템 상태에 조용한 알림을 추가합니다.

로컬 백업

로컬 백업은 모든 노트와 폴더를 하나의 파일로 저장합니다. 구글 계정이나 인터넷 연결에 의존하지 않습니다.

백업을 비밀번호로 보호하세요. 복원 시, 노트는 기존 내용에 추가되며 중복된 항목은 건너뜁니다.

백업 비밀번호는 복구할 수 없습니다. 이는 누락된 기능이 아니라 암호화의 결과입니다. 지원팀이 비밀번호를 재설정할 수 있다면, 공격자도 할 수 있습니다.

비밀번호는 신뢰할 수 있는 비밀번호 관리 프로그램에 저장하거나, 안전한 곳에 따로 종이로 보관하세요.

중요: 구글 드라이브 동기화

동기화를 활성화하면, 메모의 복사본이 기기를 떠나 여러분의 구글 드라이브 앱 데이터 폴더에 저장됩니다. 구글 계정과 구글 드라이브 접근 보안은 사용자 본인이 책임집니다.

Loknot은 사용자의 구글 비밀번호를 받지 않으며 계정의 보안을 관리할 수 없습니다. 누군가 계정, 활성 구글 세션 또는 이미 로그인된 기기에 접근할 경우, 클라우드 복사본이 노출될 수 있습니다.

구글 드라이브를 스스로 보호하세요:

  • 다른 곳에서 재사용하지 않는 강력한 비밀번호를 사용하세요;
  • 2단계 인증이나 패스키를 활성화하세요;
  • 계정 복구 방법을 안전하게 설정하세요;
  • 로그인된 기기와 활성 세션을 검토하세요;
  • 다른 사람의 기기에서 계정을 열어 두지 마세요;
  • 알 수 없는 세션은 취소하세요.

현재 무료 버전의 동기화는 종단간 암호화되지 않습니다. 노트는 Loknot만 드라이브 인터페이스를 통해 접근할 수 있는 개인 Google Drive 앱 데이터 폴더에 저장되지만, 기술적으로 Google은 데이터를 읽을 수 있습니다.

종단간 암호화 동기화는 아직 개발 중인 Pro 버전에 계획되어 있습니다. Pro가 실제로 출시되기 전까지 해당 보호 방식을 신뢰하지 마세요.

노트를 기기에 두기에 너무 민감하다면 동기화하지 마세요. Loknot은 특정 폴더의 동기화를 비활성화하고 해당 콘텐츠를 로컬에 저장할 수 있습니다. 강력히 암호화된 로컬 백업을 사용하여 이러한 노트가 손실되지 않도록 보호하세요.

Loknot이 보호할 수 없는 것

정직한 보안은 그 경계가 어디인지 아는 것에서 시작됩니다.

Loknot은 다음과 같은 경우 노트를 보호할 수 없습니다:

Loknot은 데이터를 자체 경계 내에서 보호합니다. 노트를 내보내거나, 보내거나, 다른 서비스에 업로드하면 해당 서비스의 보안 규칙이 적용됩니다.

개인 노트 설정 점검 목록

솔직하게 글을 쓸 수 있는 공간

프라이버시는 숨길 것이 있는 사람만을 위한 것이 아닙니다. 그것은 생각하고, 의심하고, 완성되지 않은 아이디어를 기록하며, 보이지 않는 독자가 뒤에서 감시하지 않는 상태에서 글을 쓰고 싶은 모든 사람을 위한 것입니다.

Loknot은 광고, 필수 계정, 또는 회사 서버가 글을 보관하는 없이 그런 공간을 만드는 데 도움을 줍니다. 메모는 기기에서 암호화되며, 접근을 제한할 수 있고, 환경을 확인할 수 있으며, 로컬 백업은 사용자의 통제 하에 유지됩니다.

당신의 일기, 작업 자료, 그리고 개인적인 생각은 당신의 것입니다. Loknot은 그것들이 그렇게 유지될 수 있도록 설계되었습니다.

프라이버시에 대해 더 깊이 알아보기

개인 노트북을 선택하려면, 먼저 앱 잠금, 암호화, 로컬 저장소 안내서를 참고하세요. 우리는 또한 누가 기술적으로 휴대폰의 노트에 접근할 수 있는지필수 클라우드 동기화 없이 작업하는 방법도 정리해 두었습니다.

Google Play에서 받기

자세한 설정 방법은 안내서의 보안 및 프라이버시동기화 및 백업를 참조하세요.

업데이트: