11.1 Vad som skyddas som standard
Direkt efter installationen, utan konfiguration:
- anteckningar på enheten är krypterade. inte "dold i en appmapp" - faktiskt krypterad. Nyckeln lever i telefonens säkra lagring, samma plats som Android håller nycklar för bankappar och i ett dedikerat säkert chip när det är möjligt.
- din text går ingenstans. det enda undantaget är synkronisering med din Google Drive, och bara om du har aktiverat det.
- inga annonser och ingen analys från tredje part. Det finns ingen reklam eller spårning SDK i appen.
- anslutningar är säkrade.när appen når nätverket verifierar den den andra änden och vägrar något okrypterat.
11.2 Extra säkerhet
Inställningar X Säkerhet. Ett extra lager för dig som vill ha maximalt skydd.
PIN
En fyrsiffrig kod som krävs för att komma in i appen. Du ställer in den i Inställningar och skriver den två gånger för att bekräfta.
Om du får fel: efter tre misslyckade försök låses posten i 5 minuter. Appen visar hur många försök som återstår och hur länge du ska vänta. Det är en vakt mot brute-tvinga.
Biometrisk upplåsning
Fingeravtryck eller ansiktslåsning-snabbare än att skriva en kod.
en PIN krävs fortfarande som en reserv: biometri misslyckas ibland (våta händer, en mask, en sensorfel), och utan en säkerhetskopia skulle du vara låst ur din egen app.
Auto-lock
Hur länge appen kan vara i bakgrunden innan du ber om koden igen: av, 30 sekunder, 1 minut (standard), 3, 5 eller 30 minuter.
1–3 minuter är en bra kompromiss: ingen hinner tjuvkika på skärmen och du behöver inte ange koden igen varje gång du svarar på ett meddelande.
Skärmdump blockering
Blockerar skärmdumpar i appen och döljer innehållet med en tom förhandsgranskning i den senaste-apps switcher. Slås på tillsammans med "Extra security".
Strängare regler för säkerhetskopiering-lösenord
Med "Extra security" på kan en säkerhetskopia inte skapas med ett svagt lösenord. Kraven anges i avsnitt 9.3 .
11.3 Systemstatus
Inställningar x systemstatus. Det är här appen berättar ärligt om allt är i ordning. Tryck på" Kontrollera " — det tar några sekunder.
Den övergripande domen är en av tre: All good, behöver uppmärksamhet, eller Critical. Här är vad som faktiskt kontrolleras.
Kryptering
Huruvida kryptering av notes-databasen körs. Normalt: "Aktiv".
Om nyckelrotation.var sjätte månad roterar appen sin krypteringsnyckel-rutinunderhåll, som att byta lås. En månad innan det händer ser du en uppmaning att göra en säkerhetskopia. Det är inte ett tecken på problem: varje operation på dina data är helt enkelt säkrare med en säkerhetskopia i handen. Gör säkerhetskopian och glöm det.
Dataintegritet
Kontrollerar att notes-databasen inte är skadad. Om den hittar problem berättar appen vad du ska göra-vanligtvis räcker det med att göra en säkerhetskopia och starta om.
Nyckelskydd
Visar hur krypteringsnyckeln lagras:
- Hardware-backed — / strong - nyckeln sitter i ett dedikerat säkert chip. Det bästa alternativet, och normen på de flesta moderna telefoner.
- Software-backed — inget chip; nyckeln är skyddad av operativsystemet. Fortfarande bra, bara lite svagare.
Om nyckeln rensades av systemet - vilket vanligtvis händer efter att du har ändrat telefonens egna PIN-kod eller fingeravtryck-berättar appen dig och du måste ställa in säkerheten igen.
Hotkontroll
Appen kontrollerar om den körs i en fientlig miljö:
- Root-åtkomst. på en rotad telefon kan alla appar med root kringgå skyddet. För känsliga anteckningar är en vanlig enhet säkrare.
- Instrumentverktyg (Frida / Xposed).programvara som kan störa hur appar beter sig.
- Emulator . appen körs inte på en riktig telefon.
- App signatur. kontrollerar att appen inte har ändrats efter signering. "Signaturfel" betyder att den installerade byggnaden inte är den ursprungliga — installera om från den officiella butiken.
Om något upptäcks visar appen en varning med en förklaring. I de flesta fall kan du fortsätta på egen risk.
Nätverksskydd och säkerhetskopiering
Visar om anslutningsverifiering är aktiverad, om okrypterad trafik är blockerad och när du senast gjorde en säkerhetskopia.
11.4 Om något har gått fel
glömde PIN-koden. PIN-koden skyddar posten till appen. Det kan inte återställas — du måste installera om appen och återställa från en säkerhetskopia. En annan anledning att hålla säkerhetskopior.
glömde masterlösenordet för krypterad synkronisering Pro. de krypterade data i molnet kan inte återställas-inte av oss, inte av dig. Men anteckningarna på en enhet där du redan är inloggad förblir intakta. Gör en lokal säkerhetskopia från den enheten, stäng sedan av krypterad synkronisering, torka av molndata och ställ in den igen med ett nytt lösenord.
glömt lösenordet till en säkerhetskopia. filen kan inte öppnas-det är hela poängen med kryptering. Om de ursprungliga anteckningarna fortfarande finns i appen, gör en ny säkerhetskopia med ett lösenord som du faktiskt kommer ihåg.
du ändrade telefonens PIN-kod eller fingeravtryck och appen ber om att ställa in Säkerhet igen. Det förväntas: appens nycklar är knutna till telefonens säkerhetsinställningar, och när de ändrar systemet medvetet ogiltigförklarar de gamla nycklarna. Dina anteckningar är inte förlorade.
↑ Back to contentsmer om detta: privata anteckningar
Uppdaterad: