Vem kan läsa anteckningarna på din telefon?

Den mest troliga läckan börjar med en öppen skärm, inte ett utarbetat hack.

En privat anteckning ser sällan ut som ett klassificerat dokument. Det kan vara en rad skrivet efter en svår konversation, en journalpost eller ett brev du inte har skickat. Det är exakt varför det är lätt att lämna öppen, exponera i den senaste-apps skärmen, eller tyst kopiera till moln tillsammans med allt annat.

Det korta svaret på "kan någon läsa mina telefonanteckningar?"är ja-om den personen eller tjänsten kan nå den öppna appen, en okrypterad Databas, en säkerhetskopia eller molnkontot bakom sync. Den användbara svaret är mer specifikt, eftersom varje rutt kan minskas på ett annat sätt.

Den första läsaren kan helt enkelt hålla din olåsta telefon

Det vanligaste scenariot behöver inga specialverktyg. Du lämnar över din telefon för att visa ett foto, lämna den på ett skrivbord eller somna med journalen öppen. Android är redan upplåst, och en vanliga anteckningsapp litar på den som nu tittar på skärmen.

En separat app-PIN eller biometrisk kontroll skapar en andra gräns. Auto-lock stänger den igen efter du byter bort. Inget av detta låter så dramatiskt som kryptografi, men det tar upp vardagen risk du är mest sannolikt att möta.

Anteckningen kan dröja kvar i förhandsgranskningen av senaste appar

Android visar en ögonblicksbild av den sista skärmen för att underlätta växling mellan appar. Ofarligt för en karta, mindre så för en tidskrift. Ögonblicksbilden kan bli en perfekt läsbar kopia av sidan även när du har flyttat till en annan app.

En sekretessinriktad anteckningsbok ska kunna tömma den förhandsgranskningen. I Loknot, skärmdump blockering och en dold miniatyrbild av senaste appar kommer med Extra säkerhet. Detta är en användbar barriär, inte magi: a andra telefonen kan fortfarande fotografera den första.

Appföretaget

Vissa notes-tjänster kräver ett konto och behåller den primära kopian på sina servrar. Huruvida företaget kan läsa det beror på arkitekturen: är synkroniseringen end-to-end krypterad? Var gör key live? Finns analysbibliotek? Vad säger egentligen integritetspolicyn?

"Vi bryr oss om din integritet" är inte en arkitektur. Leta efter direkta svar istället:

Loknot fungerar utan registrering och skickar inte anteckningsinnehåll till utvecklaren. Lokalt databasen är krypterad. Internetåtkomst används endast för funktioner som du väljer att aktivera, till exempel Google Drive sync.

Molnleverantören

Synkronisering är bekvämt: plocka upp en annan enhet och fortsätt. Det betyder också att anteckningen nu finns utanför Telefon. Utan end-to-end-kryptering kan leverantören Tekniskt bearbeta innehållet och säkerheten för anteckningarna vilar också på säkerheten för ditt konto.

Google Drive sync i den aktuella Gratisutgåvan av Loknot är inte end-to-end krypterad. Data sitter i appens privata app-dataområde, men Google kan tekniskt läsa det. Du kan lämna sync off för en särskilt känslig mapp medan du synkroniserar mindre privat arbete någon annanstans.

Den som hittar säkerhetskopian

En säkerhetskopia finns för den dåliga dagen: telefonen går sönder, försvinner eller behöver en fabriksåterställning. Fil att innehålla hela din anteckningsbok är värdefull i sig. Om det är okrypterat och tydligt namnet "journal" betyder inte låset på appen längre.

Loknot kan lösenordsskydda en lokal säkerhetskopia. Det lösenordet kan inte återställas av support, så behåll det någonstans separat-helst i en lösenordshanterare. Lagra filen bort från telefonen den är tänkt att rädda.

Loknot säkerhetskopiering och synkroniseringsinställningar på Android
Sync håller enheterna aktuella. En säkerhetskopia får dina anteckningar tillbaka efter förlust. De är olika jobb med olika risker.

Skadlig kod eller en komprometterad Android-enhet

Malware med systembehörighet, root-åtkomst eller aktiva instrumentverktyg kan försvaga väggarna mellan appar. En säker anteckningsbok kan upptäcka några varningsskyltar. Det kan inte vända en komprometterad telefon till en pålitlig.

Loknot kontrollerar sin egen byggsignatur, skyddet runt dess nyckel och flera tecken på en osäker miljö. En varning är en anledning att undersöka enheten, inte en knapp som reparerar operativsystem.

Personen du skickar lappen till

Exportera till .Txt, .md , eller .html skapar en normal läsbar fil. Genom att trycka på Dela flyttas en kopia till en messenger, e-postapp eller en annan tjänst. Från det ögonblicket, destinationens regler gäller.

Det är inte ett fel i export; portabilitet är poängen. Innan du skickar känslig skrivning, kontrollera mottagaren, kanalen och konversationen. En felaktig adress är ett mer vanligt fel än en bruten krypteringsalgoritm.

En sju minuters sekretesskontroll

  1. Använd ett starkt Android-skärmlås och aktivera biometri.
  2. Ge notes-appen en egen PIN-kod.
  3. Ställ in den för att låsa igen efter att ha flyttat till bakgrunden.
  4. Dölj innehållet i Android Senaste apps skärm.
  5. Granska vilka mappar som synkroniseras och vart de går.
  6. Skapa en skyddad säkerhetskopia bort från telefonen.
  7. Förvara kontouppgifter i en lösenordshanterare, inte en allmän anteckningsbok.

Sekretess är inte en switch. Det är en kort kedja: en låst skärm, en skyddad app, förståelig Lagring, avsiktlig synkronisering och en säkerhetskopia som inte lämnas i vanlig syn.

För den tekniska detaljerna, läsprivata anteckningar i Loknot . De exakta PIN -, biometriska och auto-lock-kontrollerna finns isäkerhetsguide .

Vanliga frågor

Kan apputvecklaren läsa mina anteckningar?

Det beror på appens arkitektur. Loknot lagrar anteckningar i en krypterad databas på enheten och skickar inte innehållet till utvecklaren.

Kan Google läsa anteckningar synkroniserade med Loknot gratis?

Den nuvarande fria synkroniseringen är inte end-to-end krypterad, så Google kan tekniskt läsa data som finns i sin infrastruktur.

Förhindrar skärmdumpblockering alla typer av kopiering?

Nej. Det blockerar systemskärmdumpar och döljer appförhandsgranskningen, men det kan inte stoppa någon som tar ett foto av en öppen skärm med en annan enhet.

Uppdaterad: