11.1 Apa yang dilindungi secara default
Selepas pemasangan, tanpa sebarang konfigurasi:
- Nota pada peranti disulitkan. Bukan "disembunyikan dalam folder aplikasi" — sebenarnya disulitkan. Kuncinya disimpan dalam storan selamat telefon, tempat yang sama di mana Android menyimpan kunci untuk aplikasi perbankan, dan dalam cip selamat khusus bila boleh.
- Teks anda tidak pergi ke mana-mana. Satu-satunya pengecualian ialah penyelarasan ke Google Drive anda, dan hanya jika anda menghidupkannya.
- Tiada iklan dan tiada analitik pihak ketiga. Tiada SDK pengiklanan atau penjejakan dalam aplikasi.
- Sambungan adalah selamat. Apabila aplikasi mencapai rangkaian, ia mengesahkan hujung yang satu lagi dan menolak segala yang tidak disulitkan.
11.2 Keselamatan tambahan
Tetapan → Keselamatan. Lapisan tambahan untuk orang yang mahu perlindungan maksimum.
PIN
Kod empat digit diperlukan untuk memasuki aplikasi. Anda menetapkannya dalam tetapan dan menaipnya dua kali untuk mengesahkannya.
Jika anda salah: selepas tiga percubaan gagal, kemasukan dikunci selama 5 minit. Aplikasi menunjukkan berapa banyak percubaan yang tinggal dan berapa lama perlu menunggu. Ia adalah langkah perlindungan daripada serangan brute-force.
Buka kunci biometri
Imbasan cap jari atau pembukaan dengan wajah — lebih cepat daripada menaip kod.
PIN masih diperlukan sebagai sandaran: biometri kadang-kadang gagal (tangan basah, topeng, gangguan sensor), dan tanpa sandaran anda akan terkunci dari aplikasi sendiri.
Kunci automatik
Berapa lama aplikasi boleh berada di latar sebelum meminta kod semula: mati, 30 saat, 1 minit (lalai), 3, 5 atau 30 minit.
1 hingga 3 minit adalah pertengahan yang munasabah: tiada siapa yang akan membaca di belakang anda, dan anda tidak perlu memasukkan semula kod setiap kali anda membalas mesej.
Sekat tangkapan skrin
Menyekat tangkapan skrin dalam aplikasi, dan menyembunyikan kandungan dengan pratonton kosong dalam penukar aplikasi terkini. Diaktifkan bersama-sama dengan "Keselamatan tambahan".
Peraturan kata laluan sandaran yang lebih ketat
Dengan "Keselamatan tambahan" dihidupkan, sandaran tidak boleh dibuat dengan kata laluan yang lemah. Keperluannya disenaraikan dalam bahagian 9.3.
11.3 Status sistem
Tetapan → Status sistem. Di sinilah aplikasi memberitahu anda dengan jujur sama ada semuanya dalam keadaan teratur. Ketik "Semak" — ia mengambil masa beberapa saat.
Keputusan keseluruhan adalah salah satu daripada tiga: Semua baik, Perlu perhatian, atau Kritis. Berikut adalah apa yang sebenarnya diperiksa.
Penyulitan
Sama ada penyulitan pangkalan data nota sedang dijalankan. Biasanya: "Aktif".
Mengenai putaran kunci. Setiap enam bulan, aplikasi menukar kunci penyulitannya — penyelenggaraan rutin, seperti menukar kunci. Sebulan sebelum ia berlaku, anda akan melihat pemberitahuan untuk membuat sandaran. Ini bukan tanda masalah: sebarang operasi pada data anda lebih selamat dengan sandaran di tangan. Buat sandaran dan lupakan sahaja.
Integriti data
Memeriksa supaya pangkalan data nota tidak rosak. Jika ia menemui masalah, aplikasi akan memberitahu anda apa yang perlu dilakukan — biasanya membuat sandaran dan memulakan semula sudah mencukupi.
Perlindungan kunci
Menunjukkan bagaimana kunci penyulitan disimpan:
- Disokong perkakasan — kunci terletak dalam cip selamat khas. Pilihan terbaik, dan merupakan norma pada kebanyakan telefon moden.
- Disokong perisian — tiada cip; kunci dilindungi oleh OS. Masih baik, cuma sedikit lebih lemah.
Jika kunci telah dipadam oleh sistem — yang biasanya berlaku selepas anda menukar PIN atau cap jari telefon itu sendiri — apl akan memberitahu anda, dan anda perlu menyediakan semula keselamatannya.
Semakan ancaman
Apl memeriksa sama ada ia berjalan dalam persekitaran bermusuhan:
- Akses Root. Pada telefon yang telah di-root, mana-mana apl dengan root boleh memintas perlindungan. Untuk nota sensitif, peranti biasa adalah lebih selamat.
- Alat instrumentasi (Frida / Xposed). Perisian yang boleh mengganggu cara aplikasi berfungsi.
- Emulator. Aplikasi tidak dijalankan pada telefon sebenar.
- Tandatangan aplikasi. Memeriksa bahawa aplikasi tidak diubah selepas ditandatangani. "Ketidakpadanan tandatangan" bermakna binaan yang dipasang bukan yang asal — pasang semula dari kedai rasmi.
Jika sesuatu dikesan, aplikasi akan menunjukkan amaran dengan penjelasan. Dalam kebanyakan kes, anda boleh meneruskan dengan risiko sendiri.
Perlindungan rangkaian dan sandaran
Menunjukkan sama ada pengesahan sambungan dihidupkan, sama ada trafik yang tidak disulitkan disekat, dan bila terakhir kali anda membuat sandaran.
11.4 Jika sesuatu telah berlaku salah
Lupa PIN. PIN melindungi akses ke aplikasi. Ia tidak boleh dipulihkan — anda perlu memasang semula aplikasi dan memulihkan dari sandaran. Satu lagi sebab untuk menyimpan sandaran.
Lupa kata laluan induk penyulitan-selar Pro. Data yang disulitkan di awan tidak boleh dipulihkan — bukan oleh kami, bukan oleh anda. Tetapi nota pada peranti di mana anda sudah log masuk kekal tidak berubah. Dari peranti itu, buat fail sandaran tempatan, kemudian matikan penyelar penyulitan, hapus data awan, dan tetapkan semula dengan kata laluan baru.
Lupa kata laluan untuk fail sandaran. Fail tersebut tidak boleh dibuka — itu memang tujuan penyulitan. Jika nota asal masih ada dalam aplikasi, buat sandaran baru dengan kata laluan yang anda benar-benar ingat.
Anda telah menukar PIN atau cap jari telefon dan aplikasi meminta untuk menetapkan keselamatan semula. Itu dijangka: kunci aplikasi diikat dengan tetapan keselamatan telefon, dan apabila tetapan itu berubah, sistem sengaja membatalkan kunci lama. Nota anda tidak hilang.
↑ Back to contentsLebih lanjut mengenai ini: Nota Peribadi →
Dikemaskini: