Kto może czytać notatki na twoim telefonie?

Najbardziej prawdopodobny wyciek zaczyna się od otwartego ekranu, a nie od skomplikowanego włamania.

Prywatna notatka rzadko wygląda jak dokument tajny. Może to być jedno zdanie napisane po trudnej rozmowie, wpis do dziennika lub list, którego nie wysłałeś. Właśnie dlatego łatwo ją zostawić otwartą, pokazać na ekranie ostatnich aplikacji lub cicho skopiować do chmury wraz ze wszystkim innym.

Krótka odpowiedź na pytanie „czy ktoś może przeczytać moje notatki w telefonie?” brzmi: tak — jeśli ta osoba lub usługa może uzyskać dostęp do otwartej aplikacji, niezaszyfrowanej bazy danych, kopii zapasowej lub konta w chmurze, które stoi za synchronizacją. Przydatniejsza odpowiedź jest bardziej szczegółowa, ponieważ każdą drogę można ograniczyć w inny sposób.

Pierwszy czytelnik może po prostu trzymać w ręku twój odblokowany telefon

Najczęstszy scenariusz nie wymaga specjalistycznych narzędzi. Wręczasz swój telefon, aby pokazać zdjęcie, zostawiasz go na biurku lub zasypiasz z otwartym dziennikiem. Android jest już odblokowany, a zwykła aplikacja do notatek ufa teraz każdemu, kto patrzy na ekran.

Oddzielny PIN aplikacji lub kontrola biometryczna tworzy drugą granicę. Automatyczne blokowanie zamyka ją ponownie po przejściu do innej aplikacji. Nic z tego nie brzmi tak dramatycznie jak kryptografia, ale odnosi się do codziennego ryzyka, z którym najprawdopodobniej się spotkasz.

Notatka może pozostać w podglądzie ostatnich aplikacji

Android pokazuje migawkę ostatniego ekranu, aby ułatwić przełączanie między aplikacjami. Nieszkodliwe dla mapy, mniej dla dziennika. Migawka może stać się całkowicie czytelną kopią strony, nawet po przejściu do innej aplikacji.

Notesnik dbający o prywatność powinien móc wyczyścić ten podgląd. W Loknot, blokowanie zrzutów ekranu i ukryty podgląd ostatnich aplikacji są dostępne w ramach Dodatkowego bezpieczeństwa. To jest przydatna bariera, nie magia: drugi telefon nadal może sfotografować pierwszy.

Firma tworząca aplikację

Niektóre usługi notatek wymagają konta i przechowują główną kopię na swoich serwerach. To, czy firma może ją odczytać, zależy od architektury: Czy synchronizacja jest szyfrowana end-to-end? Gdzie znajduje się klucz? Czy obecne są biblioteki analityczne? Co tak naprawdę mówi polityka prywatności?

„Dbamy o Twoją prywatność” to nie jest architektura. Szukaj bezpośrednich odpowiedzi zamiast tego:

Loknot działa bez rejestracji i nie wysyła zawartości notatek do swojego dewelopera. Lokalna baza danych jest zaszyfrowana. Dostęp do Internetu jest używany tylko dla funkcji, które wybierzesz, aby włączyć, takich jak synchronizacja z Google Drive.

Dostawca usług w chmurze

Synchronizacja jest wygodna: wystarczy wziąć inne urządzenie i kontynuować. Oznacza to również, że notatka teraz istnieje poza telefonem. Bez szyfrowania end-to-end, dostawca technicznie może przetwarzać treść, a bezpieczeństwo notatek zależy także od bezpieczeństwa Twojego konta.

Synchronizacja Google Drive w obecnej darmowej edycji Loknot nie jest szyfrowana end-to-end. Dane znajdują się w prywatnym obszarze danych aplikacji, ale technicznie Google może je odczytać. Możesz wyłączyć synchronizację dla szczególnie wrażliwego folderu, synchronizując mniej prywatną pracę gdzie indziej.

Każdy, kto znajdzie kopię zapasową

Kopia zapasowa istnieje na zły dzień: telefon się zepsuje, zniknie lub będzie wymagał przywrócenia ustawień fabrycznych. Plik zawierający cały Twój notatnik jest cenny sam w sobie. Jeśli jest nieszyfrowany i wyraźnie nazwany „dziennik”, blokada w aplikacji przestaje mieć znaczenie.

Loknot może zabezpieczyć lokalną kopię zapasową hasłem. To hasło nie może zostać zresetowane przez wsparcie, więc przechowuj je w innym miejscu — najlepiej w menedżerze haseł. Plik przechowuj z dala od telefonu, którego ma ratować.

Ustawienia kopii zapasowej i synchronizacji Loknot na Androidzie
Synchronizacja utrzymuje urządzenia aktualne. Kopia zapasowa pozwala odzyskać notatki po ich utracie. To różne zadania o różnych ryzykach.

Złośliwe oprogramowanie lub skompromitowane urządzenie z Androidem

Złośliwe oprogramowanie z uprawnieniami systemowymi, dostępem root lub aktywnymi narzędziami do instrumentacji może osłabić bariery między aplikacjami. Bezpieczny notatnik może wykryć pewne oznaki ostrzegawcze. Nie może jednak zmienić skompromitowanego telefonu w wiarygodny.

Loknot sprawdza własny podpis kompilacji, zabezpieczenie wokół swojego klucza oraz kilka oznak niebezpiecznego środowiska. Ostrzeżenie jest powodem do zbadania urządzenia, a nie przyciskiem, który naprawia system operacyjny.

Osoba, której wysyłasz notatkę

Eksportowanie do .txt, .md lub .html tworzy normalny czytelny plik. Dotknięcie przycisku Udostępnij przenosi kopię do komunikatora, aplikacji mailowej lub innej usługi. Od tego momentu obowiązują zasady docelowego miejsca.

To nie jest wada eksportu; przenośność jest jego celem. Przed wysłaniem poufnego tekstu sprawdź odbiorcę, kanał i konwersację. Błędny adres jest bardziej zwykłą pomyłką niż zepsuty algorytm szyfrowania.

Siedmiominutowa kontrola prywatności

  1. Używaj silnej blokady ekranu Androida i włącz funkcje biometryczne.
  2. Nadaj aplikacji notatek własny PIN.
  3. Ustaw, aby ponownie się blokowała po przejściu w tło.
  4. Ukryj zawartość na ekranie ostatnich aplikacji w Androidzie.
  5. Sprawdź, które foldery się synchronizują i dokąd trafiają.
  6. Utwórz chronioną kopię zapasową z dala od telefonu.
  7. Przechowuj dane logowania w menedżerze haseł, a nie w zwykłym notatniku.

Prywatność to nie jeden przełącznik. To krótki łańcuch: zablokowany ekran, chroniona aplikacja, zrozumiałe miejsce przechowywania, celowa synchronizacja i kopia zapasowa, która nie jest zostawiona na widoku.

Szczegóły techniczne znajdziesz w Prywatnych notatkach w Loknot. Dokładne ustawienia PIN-u, biometrii i automatycznego blokowania znajdują się w przewodniku bezpieczeństwa.

Częste pytania

Czy twórca aplikacji może czytać moje notatki?

To zależy od architektury aplikacji. Loknot przechowuje notatki w zaszyfrowanej bazie danych na urządzeniu i nie wysyła ich treści do swojego twórcy.

Czy Google może czytać notatki synchronizowane przez Loknot Free?

Obecna synchronizacja Free nie jest szyfrowana end-to-end, więc Google technicznie może odczytać dane przechowywane w swojej infrastrukturze.

Czy blokowanie zrzutów ekranu uniemożliwia każdy rodzaj kopiowania?

Nie. Blokuje systemowe zrzuty ekranu i ukrywa podgląd aplikacji, ale nie może powstrzymać kogoś przed zrobieniem zdjęcia otwartego ekranu za pomocą innego urządzenia.

Zaktualizowano: