Privata anteckningar i Loknot

Det som är privat ska förbli privat.

En tidskrift, medicinska anteckningar, familjefrågor, opublicerat skrivande, intervjumaterial och arbetsteorier är inte alltid avsedda för någon annans ögon. Ändå en vanlig notes-app kan lagra dem som läsbara data, exponera en sida i vyn senaste appar eller lämna en oskyddad backup bakom.

Loknot är byggd för att skriva som tillhör dig. Anteckningar krypteras på enheten. Den app fungerar utan ett obligatoriskt konto eller internetuppkoppling och innehåller inga annonser eller analys från tredje part. När du behöver mer skydd, Lägg till en PIN-kod, biometrisk upplåsning, auto-lock och skärmdump blockering.

En privat dagbok utan en oavsiktlig läsare

En tidning är värdefull just för att den kan vara ärlig. Det kan hålla tankar du aldrig skulle publicera, skicka via en budbärare, eller diskutera även med människor nära dig.

Om du måste fortsätta undra vem som kan hämta din telefon och vad de kan se, Tidningen är inte längre helt privat. Loknot minskar risken genom att lagra poster i en krypterad databas och placera en separat PIN-kod eller biometrisk kontroll vid dörren.

Auto-lock säkrar appen igen efter att den flyttat in i bakgrunden. Skärmdumpskydd döljer också innehållet från förhandsgranskningen som visas i de senaste apparna växlare.

Det gör Loknot till ett bra ställe för:

Rapportering av anteckningar och annat känsligt arbete

En reporters anteckningsbok kan innehålla källnamn, intervjuinformation, konkurrerande konton för en händelse, kontaktinformation, en utredningstidslinje och avsnitt från en berättelse som inte har publicerats.

Att förlora dessa anteckningar är mer än ett personligt besvär. det kan påverka människor. Det oavslutade materialet förtjänar också skydd: frågor, tvivel, kopplingar mellan fakta och detaljer som kanske aldrig dyker upp i den slutliga berättelsen.

Loknot är väl lämpad för att hålla det materialet på enheten:

Loknot är inte en säker budbärare eller en anonym kanal för att kommunicera med källor. Det skyddar anteckningar du redan har gjort; det ersätter inte en reporters bredare säkerhetspraxis, inklusive en väl säkrad enhet, aktuell programvara, noggrann fil hantering och lämpliga kommunikationsverktyg.

Vad kan gå fel i en oskyddad notes-app

Någon plockar upp en olåst telefon

Du lämnar din telefon till en vän, kollega eller barn för att visa dem ett foto eller lämna det olåst på ett bord. I en vanlig notes-app kan en kran räcka för att öppna den senaste post.

Loknot kan kräva sin egen fyrsiffriga PIN-kod. Efter tre misslyckade försök är posten låst i fem minuter, vilket gör ett snabbt brute-force försök opraktiskt.

Fingeravtryck eller ansiktslåsning gör rutinåtkomst snabbare, medan PIN-koden förblir tillgänglig som en reserv.

Appen lämnas öppen i bakgrunden

Du byter till ett samtal eller meddelande och glömmer att notes-appen fortfarande är öppen. Några minuter senare har någon annan telefonen.

Loknot kan låsa sig igen efter 30 sekunder, 1, 3, 5 eller 30 minuter i bakgrunden. En kort fördröjning är det förnuftiga valet för särskilt känsligt skrivande.

Anteckningen visas i den senaste-apps switcher

Android visar förhandsvisningar av nyligen använda appar. Någon kan läsa en journalrubrik eller flera rader utan att någonsin öppna anteckningsboken.

Med extra säkerhet aktiverad ersätter Loknot den förhandsgranskningen med en tom skärm, så Obs! visas aldrig i miniatyrbilden.

Någon tar en skärmdump

En skärmdump är lätt att spara, vidarebefordra eller ladda upp automatiskt till ett molnfotobibliotek. När den kopian finns utanför appen kan Loknot inte längre skydda den.

Extra säkerhet blockerar skärmdumpar inuti Loknot. Det går inte att hindra någon från att fotografera skärmen med en annan enhet, så fysisk åtkomst till en öppen telefon spelar fortfarande roll.

Databasfilen kopieras från enheten

Vissa appar döljer bara sina anteckningar i en intern mapp. Om någon får tillgång till telefonens filer, Den databasen kan vara läsbar som alla andra dokument.

Loknot krypterar notes-databasen. Dess nyckel lever i Androids secure key store — den samma system som används för att skydda nycklar för bankappar - och använder hårdvarubaserad Lagring när enheten stöder den.

Det räcker inte med att kopiera databasfilen. Utan nyckeln förblir innehållet oläsligt.

En säkerhetskopia faller i fel händer

En säkerhetskopia kan lämnas i en delad mapp, skickas till fel person eller förloras med en USB bilresa. Ett oskyddat arkiv exponerar varje anteckning på en gång.

Loknot kan kryptera en lokal säkerhetskopia med ett lösenord. Det normala minimumet är åtta tecken. Med extra säkerhet aktiverad måste lösenordet innehålla minst tio tecken, stora och små bokstäver, ett nummer och ett specialtecken. Styrka meter hjälper dig att bedöma det.

Du kan fortfarande skapa en oskyddad säkerhetskopia, men Loknot varnar dig först. Tips om lösenord lagras i klartext, så tipset får aldrig innehålla själva lösenordet eller göra det lätt att gissa.

En modifierad byggnad är installerad på telefonen

En app som laddas ner från en inofficiell källa kan se autentisk ut när du bär någon någon annans kod.

Loknot verifierar sitt eget signeringscertifikat och väcker en kritisk varning om installerad byggnad har ändrats. Även med den kontrollen, installera appen endast från en officiell butik eller annan källa som uttryckligen namnges av Loknot.

Instrumentverktyg visas på enheten

Root access, Frida, Xposed och liknande verktyg kan störa appar och kringgå normal Android gränser.

Loknot kontrollerar sin miljö och varnar för root access, Frida eller Xposed, en emulator, eller en ogiltig appsignatur.

En varning tar inte bort hotet. Ingen app kan lova fullständigt skydd på en komprometterat operativsystem. Verkligt känsliga anteckningar hör hemma på en ström, omodifierad, icke-rotad enhet.

Appen rapporterar tyst till tredje part

Gratisappar innehåller ofta reklam-eller analysbibliotek. Även när de inte skickar anteckningen själv, dessa komponenter kan samla in information om enheten, aktivitet, och appanvändning.

Loknot innehåller ingen reklam eller analys från tredje part. Utvecklaren får inte dina anteckningar eller förvara dem på en företagsserver.

Appen behöver bara internet för att söka efter uppdateringar och synkronisera med din Google Drive - och synkronisering sker bara om du slår på den.

Skydd som är på från början

Omedelbart efter installationen, utan extra installation:

Extra säkerhet när du behöver ytterligare ett lager

PIN

En separat fyrsiffrig kod skyddar inträde till Loknot. Efter tre misslyckade försök app väntar fem minuter innan du accepterar ett nytt försök.

PIN-koden kan inte återställas. Om du glömmer det måste du installera om appen och Återställ dina anteckningar från en säkerhetskopia.

Biometrisk upplåsning

Lås upp med ett fingeravtryck eller ansiktsskanning. Stiftet förblir på plats som en reserv när biometri är inte tillgänglig.

Auto-lock

Låser appen igen efter 30 sekunder, 1, 3, 5 eller 30 minuter i bakgrunden. Det kan vara inaktiverad, även om det inte är ett bra val för privat skrivning.

Skärmdump blockering

Förhindrar skärmdumpar inuti Loknot och ersätter appens senaste apps förhandsgranskning med en tom skärm.

Starkare backup-lösenordsregler

Förhindrar att en säkerhetskopia skyddas med ett svagt lösenord. Lösenordet måste innehålla minst tio tecken, stora och små bokstäver, ett nummer och ett specialtecken.

Systemstatus: säkerhet Du kan inspektera

Kör en säkerhetskontroll från systemstatus. Loknot ger ett tydligt helhetsresultat: Allt bra, behöver uppmärksamhet, eller kritisk.

Databaskryptering

Kontrollen bekräftar att kryptering av notes-databasen är aktiv.

Loknot roterar också sin krypteringsnyckel ungefär en gång var sjätte månad. En månad i förväg, appen ber dig att göra en säkerhetskopia. Detta är rutinunderhåll, inte ett tecken på att något är trasigt.

Dataintegritet

Loknot kontrollerar notes-databasen för skador och förklarar vad man ska göra om det hittar ett problem.

Nyckelskydd

Loknot rapporterar hur krypteringsnyckeln lagras:

  • hardware-backed - inuti en dedikerad säker komponent;
  • programvarubaserad — skyddad av operativsystemet.

Båda skyddar nyckeln, även om hårdvarubaserad lagring är det starkare alternativet.

Hotkontroller

Appen letar efter root-åtkomst, Frida eller Xposed, en emulator och en oväntad signering certifikat.

Nätverksskydd

Statuskontrollen bekräftar att okrypterad trafik är blockerad och anslutningar är autentisera.

Status för säkerhetskopiering

Loknot visar när du senast gjorde en lokal säkerhetskopia och lägger till en tyst påminnelse till systemet status en gång mer än trettio dagar har gått.

Lokala säkerhetskopior

En lokal säkerhetskopia placerar alla anteckningar och mappar i en fil. Det gör det inte beroende på ett Google-konto eller en Internetanslutning.

Skydda arkivet med ett lösenord. Vid återställning läggs anteckningar till vad som är redan där, medan dubbletter hoppas över.

Ett backuplösenord kan inte återställas. Det är inte en saknad funktion; det är en följd av kryptering. Om support kunde återställa lösenordet, så kunde en angripare.

Lagra lösenordet i en pålitlig lösenordshanterare eller behåll en separat papperskopia någonstans säker.

Viktigt: Google Drive sync

när du aktiverar synkronisering lämnar kopior av dina anteckningar enheten och lagras i din Google Drive-app-data-mapp. Du är ansvarig för att säkra din Google konto och tillgång till Google Drive.

Loknot får aldrig ditt Google-lösenord och kan inte hantera säkerheten för din konto. Om någon får åtkomst till kontot, en aktiv Google-session eller en enhet som redan är inloggad kan molnkopian exponeras.

Skydda din Google Drive själv:

  • använd ett starkt lösenord som du inte återanvänder någon annanstans;
  • aktivera tvåstegsverifiering eller ett lösenord;
  • säkra kontot-återställningsmetoder;
  • granska inloggade enheter och aktiva sessioner;
  • lämna aldrig kontot öppet på någon annans enhet;
  • återkalla en session som du inte känner igen.

Synkronisering i den aktuella Gratisutgåvan ärinte end-to-end krypterad . Observera lagras i en privat Google Drive-app-data-mapp som endast Loknot kan komma åt via Drive-gränssnittet, men Google kan tekniskt läsa data.

End-to-end krypterad synkronisering planeras för Pro, som fortfarande är under utveckling. Inte lita på det skyddet tills Pro faktiskt har levererats.

Om en anteckning är för känslig för att lämna enheten ska du inte synkronisera den. Loknot låter dig inaktivera synkronisera för en viss mapp och håll dess innehåll lokalt. Använd en starkt krypterad lokal backup för att skydda dessa anteckningar mot förlust.

Vad Loknot inte kan skydda

Ärlig säkerhet börjar med att veta var dess gränser är.

Loknot kan inte skydda en anteckning när:

Loknot skyddar data inom sin egen gräns. När du exporterar, skickar eller ladda upp en anteckning till en annan tjänst, den tjänstens säkerhetsregler tar över.

En checklista för installation av privata anteckningar

En plats där du kan skriva ärligt

Sekretess är inte bara för personer med något att dölja. Det är för alla som vill ha utrymme att tänka, tvivla, fånga oavslutade tankar och skriva utan en osynlig läsare tittar över axeln.

Loknot hjälper till att skapa det rummet utan annonser, ett obligatoriskt konto eller ett företag server som håller ditt skrivande. Anteckningar krypteras på enheten, åtkomst kan låsas, miljön kan kontrolleras och lokala säkerhetskopior förblir under din kontroll.

Din dagbok, arbetsmaterial och privata tankar borde tillhöra dig. Loknot är utformad för att hålla dem på det sättet.

Gå djupare på integritet

Om du väljer en privat anteckningsbok, börja med guiden till applås, kryptering och lokal lagring . Vi har också kartlagt vem kan tekniskt nå anteckningarna på en telefon och hur man arbeta utan obligatorisk molnsynkronisering .

Hämta det på Google Play

För detaljerade installationsanvisningar, se Säkerhet och integritet och Synkronisera och säkerhetskopiera i guiden.

Uppdaterad: