Prywatne notatki w Loknot

To, co jest prywatne, powinno pozostać prywatne.

Dziennik, notatki medyczne, sprawy rodzinne, nieopublikowane pisma, materiały z wywiadów i teorie robocze nie zawsze są przeznaczone do wglądu innych osób. Tymczasem zwykła aplikacja do notatek może przechowywać je jako czytelne dane, wyświetlać stronę w widoku ostatnich aplikacji lub pozostawić niezabezpieczoną kopię zapasową.

Loknot został stworzony do pisania, które należy do Ciebie. Notatki są szyfrowane na urządzeniu. Aplikacja działa bez obowiązkowego konta lub połączenia z internetem i nie zawiera reklam ani analiz firm trzecich. Gdy potrzebujesz większej ochrony, dodaj PIN, odblokowywanie biometryczne, automatyczne blokowanie i blokadę zrzutów ekranu.

Prywatny dziennik bez niezamierzonego czytelnika

Dziennik jest cenny właśnie dlatego, że może być szczery. Może zawierać myśli, których nigdy byś nie opublikował, nie wysłał za pomocą posłańca ani nie omówił nawet z bliskimi osobami.

Jeśli musisz się zastanawiać, kto może wziąć Twój telefon i co mógłby zobaczyć, dziennik przestaje być całkowicie prywatny. Loknot zmniejsza to ryzyko, przechowując wpisy w zaszyfrowanej bazie danych i stosując osobny PIN lub weryfikację biometryczną przy otwieraniu.

Automatyczne blokowanie zabezpiecza aplikację ponownie, gdy przechodzi ona w tle. Ochrona przed zrzutami ekranu również ukrywa jej zawartość w podglądzie pokazywanym w przełączniku ostatnich aplikacji.

To sprawia, że Loknot jest dobrym miejscem na:

Notatki reporterskie i inne poufne materiały

Notatnik reportera może zawierać nazwiska źródeł, szczegóły wywiadów, konkurencyjne relacje z wydarzenia, informacje kontaktowe, harmonogram śledztwa oraz fragmenty artykułu, który nie został opublikowany.

Utrata tych notatek to coś więcej niż osobista niedogodność; może to wpłynąć na innych ludzi. Niedokończony materiał również zasługuje na ochronę: pytania, wątpliwości, powiązania między faktami i detale, które mogą nigdy nie pojawić się w ostatecznym artykule.

Loknot jest dobrze przystosowany do przechowywania tego materiału na urządzeniu:

Loknot nie jest bezpiecznym komunikatorem ani anonimowym kanałem do kontaktu ze źródłami. Chroni notatki, które już zrobiłeś; nie zastępuje szerszych praktyk bezpieczeństwa dziennikarza, w tym dobrze zabezpieczonego urządzenia, aktualnego oprogramowania, ostrożnego obchodzenia się z plikami oraz odpowiednich narzędzi komunikacyjnych.

Co może pójść nie tak w niezabezpieczonej aplikacji do notatek

Ktoś podnosi odblokowany telefon

Podajesz swojego telefonu znajomemu, współpracownikowi lub dziecku, aby pokazać im zdjęcie, lub zostawiasz go odblokowanego na stole. W zwykłej aplikacji do notatek jedno dotknięcie może wystarczyć, aby otworzyć najnowszą notatkę.

Loknot może wymagać własnego czterocyfrowego PIN-u. Po trzech nieudanych próbach dostęp zostaje zablokowany na pięć minut, co sprawia, że szybka próba siłowa jest niepraktyczna.

Odcisk palca lub odblokowanie twarzą przyspiesza rutynowy dostęp, podczas gdy PIN pozostaje dostępny jako rozwiązanie awaryjne.

Aplikacja pozostaje otwarta w tle

Przełączasz się na połączenie lub wiadomość i zapominasz, że aplikacja notatek nadal jest otwarta. Kilka minut później ktoś inny ma telefon.

Loknot może ponownie się zablokować po 30 sekundach, 1, 3, 5 lub 30 minutach w tle. Krótka przerwa jest rozsądnym wyborem dla szczególnie wrażliwych zapisków.

Notatka pojawia się w przełączniku ostatnich aplikacji

Android wyświetla podglądy ostatnio używanych aplikacji. Ktoś może przeczytać tytuł dziennika lub kilka linijek bez otwierania notesu.

Po włączeniu dodatkowego zabezpieczenia Loknot zastępuje ten podgląd pustym ekranem, więc notatka nigdy nie pojawia się w miniaturce.

Ktoś robi zrzut ekranu

Zrzut ekranu jest łatwy do zapisania, przesłania dalej lub automatycznego przesłania do chmurowej biblioteki zdjęć. Po utworzeniu tej kopii poza aplikacją, Loknot nie może jej już chronić.

Dodatkowe zabezpieczenia blokują robienie zrzutów ekranu w Loknot. Nie mogą jednak powstrzymać kogoś przed sfotografowaniem ekranu innym urządzeniem, więc fizyczny dostęp do otwartego telefonu wciąż ma znaczenie.

Plik bazy danych jest kopiowany z urządzenia

Niektóre aplikacje tylko ukrywają swoje notatki w wewnętrznym folderze. Jeśli ktoś uzyska dostęp do plików telefonu, ta baza danych może być czytelna jak każdy inny dokument.

Loknot szyfruje bazę danych notatek. Jego klucz znajduje się w bezpiecznym magazynie kluczy Androida — tym samym systemie używanym do ochrony kluczy dla aplikacji bankowych — i korzysta z pamięci wspieranej sprzętowo, kiedy urządzenie na to pozwala.

Samo skopiowanie pliku bazy danych nie wystarcza. Bez klucza jego zawartość pozostaje nieczytelna.

Plik kopii zapasowej wpadł w niepowołane ręce

Kopia zapasowa może zostać pozostawiona w folderze współdzielonym, wysłana do niewłaściwej osoby lub zgubiona razem z pendrivem. Niechronione archiwum ujawnia wszystkie notatki naraz.

Loknot może zaszyfrować lokalną kopię zapasową hasłem. Normalne minimum to osiem znaków. Po włączeniu dodatkowego zabezpieczenia hasło musi zawierać co najmniej dziesięć znaków, wielkie i małe litery, cyfrę oraz znak specjalny. Miernik siły pomaga ocenić jego jakość.

Możesz nadal utworzyć niechronioną kopię zapasową, ale Loknot najpierw cię ostrzega. Podpowiedzi do hasła są przechowywane w postaci zwykłego tekstu, więc podpowiedź nigdy nie może zawierać samego hasła ani ułatwiać jego odgadnięcia.

Zmodyfikowana wersja została zainstalowana na telefonie

Aplikacja pobrana z nieoficjalnego źródła może wyglądać autentycznie, jednocześnie zawierając kod kogoś innego.

Loknot weryfikuje własny certyfikat podpisu i wyświetla krytyczne ostrzeżenie, jeśli zainstalowana wersja została zmieniona. Nawet przy tym sprawdzeniu instaluj aplikację tylko z oficjalnego sklepu lub innego źródła wyraźnie wskazanego przez Loknot.

Narzędzia do instrumentacji pojawiają się na urządzeniu

Dostęp root, Frida, Xposed i podobne narzędzia mogą zakłócać działanie aplikacji i omijać standardowe ograniczenia Androida.

Loknot sprawdza swoje środowisko i ostrzega przed dostępem root, Fridą lub Xposed, emulatorem lub nieprawidłowym podpisem aplikacji.

Ostrzeżenie nie usuwa zagrożenia. Żadna aplikacja nie może obiecać pełnej ochrony na skompromitowanym systemie operacyjnym. Prawdziwie wrażliwe notatki powinny być przechowywane na aktualnym, niemodyfikowanym, nie rootowanym urządzeniu.

Aplikacja dyskretnie raportuje do stron trzecich.

Darmowe aplikacje często zawierają biblioteki reklamowe lub analityczne. Nawet jeśli same nie przesyłają notatki, te komponenty mogą gromadzić informacje o urządzeniu, aktywności i korzystaniu z aplikacji.

Loknot nie zawiera reklam ani analiz stron trzecich. Deweloper nie otrzymuje twoich notatek ani nie przechowuje ich na firmowym serwerze.

Aplikacja potrzebuje internetu tylko do sprawdzania aktualizacji i synchronizacji z Google Drive — a synchronizacja odbywa się tylko, jeśli ją włączysz.

Ochrona włączona od samego początku

Bezpośrednio po instalacji, bez dodatkowej konfiguracji:

Dodatkowe zabezpieczenie, gdy potrzebna jest kolejna warstwa

PIN

Osobny czterocyfrowy kod chroni dostęp do Loknot. Po trzech nieudanych próbach, aplikacja czeka pięć minut przed zaakceptowaniem kolejnej próby.

PIN nie może zostać odzyskany. Jeśli go zapomnisz, będziesz musiał ponownie zainstalować aplikację i przywrócić swoje notatki z kopii zapasowej.

Odblokowywanie biometryczne

Odblokuj za pomocą odcisku palca lub skanu twarzy. PIN pozostaje aktywny jako opcja awaryjna, gdy dane biometryczne są niedostępne.

Automatyczne blokowanie

Ponownie blokuje aplikację po 30 sekundach, 1, 3, 5 lub 30 minutach w tle. Można to wyłączyć, chociaż nie jest to dobry wybór dla prywatnego pisania.

Blokowanie zrzutów ekranu

Zapobiega robieniu zrzutów ekranu w aplikacji Loknot i zastępuje podgląd aplikacji ostatnio używanych pustym ekranem.

Silniejsze zasady hasła zapasowego

Zapobiega ochronie kopii zapasowej słabym hasłem. Hasło musi zawierać co najmniej dziesięć znaków, litery wielkie i małe, cyfrę oraz znak specjalny.

Status systemu: bezpieczeństwo, które możesz sprawdzić

Uruchom kontrolę bezpieczeństwa z poziomu Statusu systemu. Loknot daje jasny ogólny wynik: Wszystko w porządku, Wymaga uwagi lub Krytyczne.

Szyfrowanie bazy danych

Sprawdzenie potwierdza, że szyfrowanie bazy danych notatek jest aktywne.

Loknot również zmienia klucz szyfrowania mniej więcej co sześć miesięcy. Miesiąc wcześniej aplikacja prosi Cię o wykonanie kopii zapasowej. To rutynowa konserwacja, a nie oznaka, że coś jest zepsute.

Integralność danych

Loknot sprawdza bazę danych notatek pod kątem uszkodzeń i wyjaśnia, co zrobić, jeśli znajdzie problem.

Ochrona klucza

Loknot informuje, jak przechowywany jest klucz szyfrowania:

  • sprzętowo zabezpieczony — wewnątrz dedykowanego, bezpiecznego komponentu;
  • oparte na oprogramowaniu — chronione przez system operacyjny.

Oba chronią klucz, chociaż przechowywanie oparte na sprzęcie jest silniejszą opcją.

Kontrole zagrożeń

Aplikacja sprawdza dostęp root, Fridę lub Xposed, emulator oraz nieoczekiwany certyfikat podpisu.

Ochrona sieci

Kontrola stanu potwierdza, że ruch niezaszyfrowany jest blokowany, a połączenia są uwierzytelniane.

Stan kopii zapasowej

Loknot pokazuje, kiedy ostatnio wykonano lokalną kopię zapasową i dodaje ciche przypomnienie do stanu systemu, gdy minie więcej niż trzydzieści dni.

Kopie zapasowe lokalne

Lokalna kopia zapasowa umieszcza wszystkie notatki i foldery w jednym pliku. Nie zależy od konta Google ani połączenia z internetem.

Chroń archiwum hasłem. Przy przywracaniu, notatki są dodawane do już istniejących, a duplikaty są pomijane.

Hasła kopii zapasowej nie można odzyskać. To nie jest brakująca funkcja; jest to konsekwencja szyfrowania. Gdyby wsparcie mogło zresetować hasło, to mógłby to zrobić także atakujący.

Przechowuj hasło w zaufanym menedżerze haseł lub trzymaj osobną papierową kopię w bezpiecznym miejscu.

Ważne: synchronizacja Google Drive

Kiedy włączysz synchronizację, kopie Twoich notatek opuszczają urządzenie i są przechowywane w folderze danych aplikacji Google Drive. Jesteś odpowiedzialny za zabezpieczenie swojego konta Google oraz dostępu do Google Drive.

Loknot nigdy nie otrzymuje Twojego hasła do Google i nie może zarządzać bezpieczeństwem Twojego konta. Jeśli ktoś uzyska dostęp do konta, aktywnej sesji Google lub urządzenia, na którym jesteś już zalogowany, kopia w chmurze może być narażona.

Chroń swoje Google Drive samodzielnie:

  • używaj silnego hasła, którego nie używasz nigdzie indziej;
  • włącz weryfikację dwuetapową lub klucz dostępu;
  • zabezpiecz metody odzyskiwania konta;
  • przejrzyj zalogowane urządzenia i aktywne sesje;
  • nigdy nie pozostawiaj konta otwartego na cudzym urządzeniu;
  • odwołaj każdą sesję, której nie rozpoznajesz.

Synchronizacja w obecnej darmowej wersji nie jest szyfrowana end-to-end. Notatki są przechowywane w prywatnym folderze danych aplikacji Google Drive, do którego dostęp ma tylko Loknot przez interfejs Drive, ale Google technicznie może odczytać te dane.

Szyfrowana end-to-end synchronizacja jest planowana w wersji Pro, która jest nadal w fazie rozwoju. Nie polegaj na tym zabezpieczeniu, dopóki Pro nie zostanie faktycznie udostępnione.

Jeśli notatka jest zbyt poufna, aby pozostawić ją na urządzeniu, nie synchronizuj jej. Loknot pozwala wyłączyć synchronizację dla konkretnego folderu i przechowywać jego zawartość lokalnie. Użyj silnie szyfrowanej lokalnej kopii zapasowej, aby chronić te notatki przed utratą.

Czego Loknot nie może chronić

Uczciwe bezpieczeństwo zaczyna się od poznania jego granic.

Loknot nie może chronić notatki, gdy:

Loknot chroni dane wewnątrz swojej własnej granicy. Po wyeksportowaniu, wysłaniu lub przesłaniu notatki do innej usługi, obowiązują zasady bezpieczeństwa tej usługi.

Lista kontrolna konfiguracji prywatnych notatek

Miejsce, w którym możesz pisać szczerze

Prywatność nie jest tylko dla osób, które mają coś do ukrycia. Jest dla każdego, kto chce mieć przestrzeń do myślenia, wątpliwości, uchwycenia niedokończonych pomysłów i pisania bez niewidocznego czytelnika zaglądającego przez ramię.

Loknot pomaga tworzyć taką przestrzeń bez reklam, obowiązkowego konta czy serwera firmy przechowującego Twoje notatki. Notatki są szyfrowane na urządzeniu, dostęp można zablokować, środowisko można sprawdzić, a lokalne kopie zapasowe pozostają pod Twoją kontrolą.

Twój dziennik, materiały robocze i prywatne myśli powinny należeć do Ciebie. Loknot jest zaprojektowany, aby pomóc utrzymać je w tej formie.

Zagłęb się w prywatność

Jeśli wybierasz prywatny notatnik, zacznij od przewodnika po blokadach aplikacji, szyfrowaniu i lokalnym przechowywaniu. Przygotowaliśmy również mapę kto technicznie może uzyskać dostęp do notatek na telefonie oraz jak pracować bez obowiązkowej synchronizacji z chmurą.

Pobierz w Google Play

Szczegółowe instrukcje konfiguracji znajdziesz w sekcjach Bezpieczeństwo i prywatność oraz Synchronizacja i kopie zapasowe w przewodniku.

Zaktualizowano: