11.1 Ce este protejat din start
Imediat după instalare, fără nicio configurare:
- Notițele de pe dispozitiv sunt criptate. Nu sunt „ascunse într-un folder al aplicației” — sunt efectiv criptate. Cheia se află în stocarea securizată a telefonului, același loc în care Android păstrează cheile pentru aplicațiile bancare, și într-un cip securizat dedicat ori de câte ori este posibil.
- Textul tău nu ajunge nicăieri. Singura excepție este sincronizarea cu Google Drive, și doar dacă ai activat această funcție.
- Fără reclame și fără analize de la terți. Nu există SDK-uri de publicitate sau de urmărire în aplicație.
- Conexiunile sunt securizate. Când aplicația ajunge la rețea, verifică partea opusă și respinge orice conexiune necriptată.
11.2 Securitate suplimentară
Setări → Securitate. Un strat suplimentar pentru persoanele care doresc protecție maximă.
PIN
Un cod format din patru cifre necesar pentru a intra în aplicație. Îl setezi în setări și îl tastezi de două ori pentru confirmare.
Dacă greșești: după trei încercări eșuate, accesul este blocat pentru 5 minute. Aplicația arată câte încercări rămân și cât timp trebuie să aștepți. Este o protecție împotriva încercărilor brute.
Deblocare biometrică
Deblocare prin amprentă sau recunoaștere facială — mai rapidă decât tastarea unui cod.
Un PIN este totuși necesar ca o soluție de rezervă: biometria uneori poate eșua (mâini ude, o mască, o problemă cu senzorul), iar fără o rezervă ai fi blocat în propria aplicație.
Blocare automată
Cât timp aplicația poate rămâne în fundal înainte să ceară din nou codul: dezactivat, 30 de secunde, 1 minut (implicit), 3, 5 sau 30 de minute.
1 până la 3 minute este o medie rezonabilă: nimeni nu va citi peste umărul tău, și nu va trebui să introduci codul de fiecare dată când răspunzi la un mesaj.
Blocare screenshot
Blochează capturile de ecran în aplicație și ascunde conținutul cu o previzualizare goală în comutatorul de aplicații recente. Se activează împreună cu „Securitate suplimentară”.
Reguli mai stricte pentru parola de rezervă
Cu „Securitate suplimentară” activată, o copie de rezervă nu poate fi creată cu o parolă slabă. Cerințele sunt enumerate în secțiunea 9.3.
11.3 Starea sistemului
Setări → Starea sistemului. Aici aplicația îți spune sincer dacă totul este în ordine. Apasă „Verifică” — durează câteva secunde.
Verdictul general este unul dintre trei: Totul este în regulă, Necesită atenție sau Critic. Iată ce se verifică de fapt.
Criptare
Dacă criptarea bazei de date a notițelor este activă. Normal: „Activ”.
Despre rotația cheii. La fiecare șase luni, aplicația își rotește cheia de criptare — întreținere de rutină, ca schimbarea unui lacăt. Cu o lună înainte de a se întâmpla, vei vedea un mesaj pentru a face o copie de siguranță. Nu este un semn de probleme: orice operațiune asupra datelor tale este pur și simplu mai sigură cu o copie de siguranță la îndemână. Fă copia de siguranță și uită de ea.
Integritatea datelor
Verifică că baza de date a notițelor nu este coruptă. Dacă găsește probleme, aplicația îți spune ce să faci — de obicei, să faci o copie de siguranță și să repornești este suficient.
Protecția cheii
Afișează modul în care este stocată cheia de criptare:
- Suport hardware — cheia este stocată într-un cip securizat dedicat. Cea mai bună opțiune și standardul pe majoritatea telefoanelor moderne.
- Suport software — fără cip; cheia este protejată de sistemul de operare. Este încă sigur, doar puțin mai slab.
Dacă cheia a fost ștearsă de sistem — ceea ce se întâmplă de obicei după ce schimbi PIN-ul sau amprenta telefonului — aplicația te informează și va trebui să configurezi din nou securitatea acesteia.
Verificare amenințare
Aplicația verifică dacă rulează într-un mediu ostil:
- Acces root. Pe un telefon root-at, orice aplicație cu acces root poate ocoli protecția. Pentru notițe sensibile, un dispozitiv obișnuit este mai sigur.
- Instrumente de instrumentare (Frida / Xposed). Software care poate interfera cu modul în care se comportă aplicațiile.
- Emulator. Aplicația nu rulează pe un telefon real.
- Semnătura aplicației. Verifică că aplicația nu a fost modificată după semnare. „Nepotrivire a semnăturii” înseamnă că build-ul instalat nu este cel original — reinstalați din magazinul oficial.
Dacă este detectat ceva, aplicația afișează un avertisment cu explicație. În majoritatea cazurilor, puteți continua pe propriul risc.
Protecția rețelei și backup-ul
Afișează dacă verificarea conexiunii este activă, dacă traficul necriptat este blocat și când a fost făcut ultimul backup.
11.4 Dacă ceva a mers prost
Ai uitat codul PIN. Codul PIN protejează accesul la aplicație. Nu poate fi recuperat — va trebui să reinstalezi aplicația și să restaurezi dintr-un backup. Un alt motiv pentru a păstra backup-uri.
Ai uitat parola principală pentru sincronizarea criptată Pro. Datele criptate din cloud nu pot fi recuperate — nici de noi, nici de tine. Dar notițele de pe un dispozitiv pe care ești deja autentificat rămân intacte. De pe acel dispozitiv, creează un fișier de backup local, apoi dezactivează sincronizarea criptată, șterge datele din cloud și configurează-o din nou cu o parolă nouă.
Ai uitat parola pentru un fișier de rezervă. Fișierul nu poate fi deschis — acesta este întregul scop al criptării. Dacă notele originale sunt încă în aplicație, fă un backup nou cu o parolă pe care o vei reține cu adevărat.
Ai schimbat PIN-ul sau amprenta telefonului și aplicația cere să configurezi din nou securitatea. Acest lucru este de așteptat: cheile aplicației sunt legate de setările de securitate ale telefonului și, când acestea se schimbă, sistemul invalidează în mod deliberat vechile chei. Notițele tale nu sunt pierdute.
↑ Back to contentsMai multe despre acest subiect: Note private →
Actualizat: