Prywatna notatka rzadko wygląda jak dokument tajny. Może to być jedno zdanie napisane po trudnej rozmowie, wpis do dziennika lub list, którego nie wysłałeś. Właśnie dlatego łatwo ją zostawić otwartą, pokazać na ekranie ostatnich aplikacji lub cicho skopiować do chmury wraz ze wszystkim innym.
Krótka odpowiedź na pytanie „czy ktoś może przeczytać moje notatki w telefonie?” brzmi: tak — jeśli ta osoba lub usługa może uzyskać dostęp do otwartej aplikacji, niezaszyfrowanej bazy danych, kopii zapasowej lub konta w chmurze, które stoi za synchronizacją. Przydatniejsza odpowiedź jest bardziej szczegółowa, ponieważ każdą drogę można ograniczyć w inny sposób.
Pierwszy czytelnik może po prostu trzymać w ręku twój odblokowany telefon
Najczęstszy scenariusz nie wymaga specjalistycznych narzędzi. Wręczasz swój telefon, aby pokazać zdjęcie, zostawiasz go na biurku lub zasypiasz z otwartym dziennikiem. Android jest już odblokowany, a zwykła aplikacja do notatek ufa teraz każdemu, kto patrzy na ekran.
Oddzielny PIN aplikacji lub kontrola biometryczna tworzy drugą granicę. Automatyczne blokowanie zamyka ją ponownie po przejściu do innej aplikacji. Nic z tego nie brzmi tak dramatycznie jak kryptografia, ale odnosi się do codziennego ryzyka, z którym najprawdopodobniej się spotkasz.
Notatka może pozostać w podglądzie ostatnich aplikacji
Android pokazuje migawkę ostatniego ekranu, aby ułatwić przełączanie między aplikacjami. Nieszkodliwe dla mapy, mniej dla dziennika. Migawka może stać się całkowicie czytelną kopią strony, nawet po przejściu do innej aplikacji.
Notesnik dbający o prywatność powinien móc wyczyścić ten podgląd. W Loknot, blokowanie zrzutów ekranu i ukryty podgląd ostatnich aplikacji są dostępne w ramach Dodatkowego bezpieczeństwa. To jest przydatna bariera, nie magia: drugi telefon nadal może sfotografować pierwszy.
Firma tworząca aplikację
Niektóre usługi notatek wymagają konta i przechowują główną kopię na swoich serwerach. To, czy firma może ją odczytać, zależy od architektury: Czy synchronizacja jest szyfrowana end-to-end? Gdzie znajduje się klucz? Czy obecne są biblioteki analityczne? Co tak naprawdę mówi polityka prywatności?
„Dbamy o Twoją prywatność” to nie jest architektura. Szukaj bezpośrednich odpowiedzi zamiast tego:
- Czy aplikacja może tworzyć, edytować i przeszukiwać notatki bez konta lub połączenia z internetem?
- Czy tekst kiedykolwiek trafia na serwer dewelopera?
- Czy wbudowane są moduły reklamowe lub analityki stron trzecich?
- Czy baza danych na urządzeniu jest zaszyfrowana?
- Kto posiada klucz do jakiejkolwiek kopii w chmurze?
Loknot działa bez rejestracji i nie wysyła zawartości notatek do swojego dewelopera. Lokalna baza danych jest zaszyfrowana. Dostęp do Internetu jest używany tylko dla funkcji, które wybierzesz, aby włączyć, takich jak synchronizacja z Google Drive.
Dostawca usług w chmurze
Synchronizacja jest wygodna: wystarczy wziąć inne urządzenie i kontynuować. Oznacza to również, że notatka teraz istnieje poza telefonem. Bez szyfrowania end-to-end, dostawca technicznie może przetwarzać treść, a bezpieczeństwo notatek zależy także od bezpieczeństwa Twojego konta.
Synchronizacja Google Drive w obecnej darmowej edycji Loknot nie jest szyfrowana end-to-end. Dane znajdują się w prywatnym obszarze danych aplikacji, ale technicznie Google może je odczytać. Możesz wyłączyć synchronizację dla szczególnie wrażliwego folderu, synchronizując mniej prywatną pracę gdzie indziej.
Każdy, kto znajdzie kopię zapasową
Kopia zapasowa istnieje na zły dzień: telefon się zepsuje, zniknie lub będzie wymagał przywrócenia ustawień fabrycznych. Plik zawierający cały Twój notatnik jest cenny sam w sobie. Jeśli jest nieszyfrowany i wyraźnie nazwany „dziennik”, blokada w aplikacji przestaje mieć znaczenie.
Loknot może zabezpieczyć lokalną kopię zapasową hasłem. To hasło nie może zostać zresetowane przez wsparcie, więc przechowuj je w innym miejscu — najlepiej w menedżerze haseł. Plik przechowuj z dala od telefonu, którego ma ratować.
Złośliwe oprogramowanie lub skompromitowane urządzenie z Androidem
Złośliwe oprogramowanie z uprawnieniami systemowymi, dostępem root lub aktywnymi narzędziami do instrumentacji może osłabić bariery między aplikacjami. Bezpieczny notatnik może wykryć pewne oznaki ostrzegawcze. Nie może jednak zmienić skompromitowanego telefonu w wiarygodny.
Loknot sprawdza własny podpis kompilacji, zabezpieczenie wokół swojego klucza oraz kilka oznak niebezpiecznego środowiska. Ostrzeżenie jest powodem do zbadania urządzenia, a nie przyciskiem, który naprawia system operacyjny.
Osoba, której wysyłasz notatkę
Eksportowanie do .txt, .md lub .html tworzy normalny czytelny plik. Dotknięcie przycisku Udostępnij przenosi kopię do komunikatora, aplikacji mailowej lub innej usługi. Od tego momentu obowiązują zasady docelowego miejsca.
To nie jest wada eksportu; przenośność jest jego celem. Przed wysłaniem poufnego tekstu sprawdź odbiorcę, kanał i konwersację. Błędny adres jest bardziej zwykłą pomyłką niż zepsuty algorytm szyfrowania.
Siedmiominutowa kontrola prywatności
- Używaj silnej blokady ekranu Androida i włącz funkcje biometryczne.
- Nadaj aplikacji notatek własny PIN.
- Ustaw, aby ponownie się blokowała po przejściu w tło.
- Ukryj zawartość na ekranie ostatnich aplikacji w Androidzie.
- Sprawdź, które foldery się synchronizują i dokąd trafiają.
- Utwórz chronioną kopię zapasową z dala od telefonu.
- Przechowuj dane logowania w menedżerze haseł, a nie w zwykłym notatniku.
Prywatność to nie jeden przełącznik. To krótki łańcuch: zablokowany ekran, chroniona aplikacja, zrozumiałe miejsce przechowywania, celowa synchronizacja i kopia zapasowa, która nie jest zostawiona na widoku.
Szczegóły techniczne znajdziesz w Prywatnych notatkach w Loknot. Dokładne ustawienia PIN-u, biometrii i automatycznego blokowania znajdują się w przewodniku bezpieczeństwa.
Częste pytania
Czy twórca aplikacji może czytać moje notatki?
To zależy od architektury aplikacji. Loknot przechowuje notatki w zaszyfrowanej bazie danych na urządzeniu i nie wysyła ich treści do swojego twórcy.
Czy Google może czytać notatki synchronizowane przez Loknot Free?
Obecna synchronizacja Free nie jest szyfrowana end-to-end, więc Google technicznie może odczytać dane przechowywane w swojej infrastrukturze.
Czy blokowanie zrzutów ekranu uniemożliwia każdy rodzaj kopiowania?
Nie. Blokuje systemowe zrzuty ekranu i ukrywa podgląd aplikacji, ale nie może powstrzymać kogoś przed zrobieniem zdjęcia otwartego ekranu za pomocą innego urządzenia.
Zaktualizowano: