11.1 Co jest chronione od razu po instalacji
Bezpośrednio po instalacji, bez żadnej konfiguracji:
- Notatki na urządzeniu są zaszyfrowane. Nie „ukryte w folderze aplikacji” — naprawdę zaszyfrowane. Klucz przechowywany jest w bezpiecznej pamięci telefonu, tym samym miejscu, gdzie Android przechowuje klucze dla aplikacji bankowych, a w miarę możliwości w dedykowanym bezpiecznym chipie.
- Twój tekst nigdzie nie trafia. Jedynym wyjątkiem jest synchronizacja z Google Drive, i to tylko jeśli ją włączysz.
- Brak reklam i brak analityki osób trzecich. W aplikacji nie ma SDK do reklam ani śledzenia.
- Połączenia są zabezpieczone. Kiedy aplikacja łączy się z siecią, weryfikuje drugą stronę i odrzuca wszystko, co nie jest zaszyfrowane.
11.2 Dodatkowe zabezpieczenia
Ustawienia → Bezpieczeństwo. Dodatkowa warstwa dla osób, które chcą maksymalnej ochrony.
PIN
Czterocyfrowy kod wymagany do wejścia do aplikacji. Ustawiasz go w ustawieniach i wpisujesz dwukrotnie, aby potwierdzić.
Jeśli wpiszesz błędnie: po trzech nieudanych próbach dostęp zostanie zablokowany na 5 minut. Aplikacja pokazuje, ile prób pozostało i ile trzeba czekać. To zabezpieczenie przed brutalnym łamaniem kodu.
Odblokowywanie biometryczne
Odblokowywanie odciskiem palca lub twarzą — szybsze niż wpisywanie kodu.
PIN jest nadal wymagany jako awaryjna metoda: biometryka czasem zawodzi (mokre ręce, maska, błąd czujnika), a bez zapasowego kodu zostałbyś zablokowany w swojej własnej aplikacji.
Automatyczne blokowanie
Jak długo aplikacja może być w tle, zanim ponownie poprosi o kod: wyłączone, 30 sekund, 1 minuta (domyślnie), 3, 5 lub 30 minut.
Od 1 do 3 minut to rozsądny kompromis: nikt nie zdąży podejrzeć ekranu, a kodu nie trzeba wpisywać ponownie po każdej odpowiedzi na wiadomość.
Blokowanie zrzutów ekranu
Blokuje zrzuty ekranu w aplikacji i ukrywa zawartość za pustym podglądem w przełączniku ostatnio używanych aplikacji. Włącza się razem z "Dodatkowym zabezpieczeniem".
Surowsze zasady dotyczące hasła zapasowego
Przy włączonym "Dodatkowym zabezpieczeniu" kopia zapasowa nie może być tworzona przy użyciu słabego hasła. Wymagania są wymienione w sekcji 9.3.
11.3 Stan systemu
Ustawienia → Stan systemu. Tutaj aplikacja szczerze informuje, czy wszystko jest w porządku. Naciśnij "Sprawdź" — zajmuje to kilka sekund.
Ogólna ocena może być jedną z trzech: Wszystko w porządku, Wymaga uwagi lub Krytyczne. Oto, co właściwie jest sprawdzane.
Szyfrowanie
Czy szyfrowanie bazy danych notatek jest aktywne. Normalnie: "Aktywne".
O rotacji klucza. Co sześć miesięcy aplikacja zmienia klucz szyfrowania — rutynowa konserwacja, jak zmiana zamka. Miesiąc przed jej przeprowadzeniem zobaczysz komunikat z prośbą o wykonanie kopii zapasowej. To nie znak problemu: każda operacja na Twoich danych jest po prostu bezpieczniejsza, gdy masz kopię zapasową. Zrób kopię i zapomnij o tym.
Integralność danych
Sprawdza, czy baza danych notatek nie jest uszkodzona. Jeśli znajdzie problemy, aplikacja poinstruuje Cię, co zrobić — zwykle wystarczy wykonanie kopii zapasowej i ponowne uruchomienie.
Ochrona klucza
Pokazuje, jak przechowywany jest klucz szyfrowania:
- Sprzętowe wsparcie — klucz znajduje się w dedykowanym bezpiecznym chipie. Najlepsza opcja i standard w większości nowoczesnych telefonów.
- Oprogramowanie wsparte — brak chipu; klucz jest chroniony przez system operacyjny. Nadal w porządku, tylko trochę słabsze.
Jeśli klucz został usunięty przez system — co zazwyczaj ma miejsce po zmianie własnego PIN-u lub odcisku palca telefonu — aplikacja cię o tym informuje i będziesz musiał ponownie skonfigurować jej zabezpieczenia.
Sprawdzenie zagrożeń
Aplikacja sprawdza, czy działa w wrogim środowisku:
- Dostęp root. Na zrootowanym telefonie każda aplikacja z uprawnieniami roota może obejść ochronę. Dla wrażliwych notatek bezpieczniejsze jest zwykłe urządzenie.
- Narzędzia do instrumentacji (Frida / Xposed). Oprogramowanie, które może ingerować w działanie aplikacji.
- Emulator. Aplikacja nie działa na prawdziwym telefonie.
- Podpis aplikacji. Sprawdza, czy aplikacja nie została zmieniona po podpisaniu. "Nieprawidłowy podpis" oznacza, że zainstalowana wersja nie jest oryginalna — należy ponownie zainstalować z oficjalnego sklepu.
Jeśli coś zostanie wykryte, aplikacja wyświetla ostrzeżenie z wyjaśnieniem. W większości przypadków można kontynuować na własne ryzyko.
Ochrona sieci i kopia zapasowa
Pokazuje, czy weryfikacja połączenia jest włączona, czy niezaszyfrowany ruch jest blokowany i kiedy ostatnio wykonano kopię zapasową.
11.4 Jeśli coś poszło nie tak
Zapomniałeś PIN-u. PIN chroni dostęp do aplikacji. Nie można go odzyskać — będziesz musiał ponownie zainstalować aplikację i przywrócić dane z kopii zapasowej. Kolejny powód, aby robić kopie zapasowe.
Zapomniałeś zaszyfrowanego hasła głównego do synchronizacji Pro. Zaszyfrowanych danych w chmurze nie da się odzyskać — ani przez nas, ani przez Ciebie. Ale notatki na urządzeniu, na którym jesteś już zalogowany, pozostają nietknięte. Z tego urządzenia wykonaj lokalną kopię zapasową, następnie wyłącz szyfrowaną synchronizację, usuń dane z chmury i skonfiguruj ją ponownie z nowym hasłem.
Zapomniałeś hasła do pliku kopii zapasowej. Plik nie może zostać otwarty — o to właśnie chodzi w szyfrowaniu. Jeśli oryginalne notatki nadal znajdują się w aplikacji, zrób nową kopię zapasową z hasłem, które rzeczywiście zapamiętasz.
Zmieniłeś PIN lub odcisk palca w telefonie, a aplikacja prosi o ponowne ustawienie zabezpieczeń. To normalne: klucze aplikacji są powiązane z ustawieniami bezpieczeństwa telefonu, a gdy te się zmieniają, system celowo unieważnia stare klucze. Twoje notatki nie zostały utracone.
↑ Back to contentsWięcej na ten temat: Prywatne notatki →
Zaktualizowano: