11.1 Những gì được bảo vệ ngay khi cài đặt
Ngay sau khi cài đặt, mà không cần cấu hình:
- Ghi chú trên thiết bị được mã hóa. Không phải là "ẩn trong thư mục ứng dụng" — thực sự được mã hóa. Khóa được lưu trong bộ nhớ bảo mật của điện thoại, cùng nơi Android lưu trữ khóa cho các ứng dụng ngân hàng, và trong một chip bảo mật riêng biệt nếu có thể.
- Văn bản của bạn không đi đâu cả. Ngoại lệ duy nhất là đồng bộ với Google Drive của bạn, và chỉ nếu bạn đã kích hoạt tính năng đó.
- Không quảng cáo và không phân tích từ bên thứ ba. Ứng dụng không chứa bất kỳ SDK quảng cáo hay theo dõi nào.
- Kết nối được bảo mật. Khi ứng dụng cần truy cập mạng, nó sẽ xác minh đầu kia và từ chối bất cứ thứ gì không được mã hóa.
11.2 Bảo mật bổ sung
Cài đặt → Bảo mật. Một lớp bảo vệ bổ sung cho những người muốn bảo vệ tối đa.
PIN
Một mã bốn chữ số cần thiết để truy cập ứng dụng. Bạn thiết lập nó trong cài đặt và nhập hai lần để xác nhận.
Nếu bạn nhập sai: sau ba lần thử thất bại, việc truy cập sẽ bị khóa trong 5 phút. Ứng dụng hiển thị còn bao nhiêu lần thử và phải chờ bao lâu. Đây là biện pháp bảo vệ chống lại việc tấn công thử mã.
Mở khóa sinh trắc học
Vân tay hoặc mở khóa khuôn mặt — nhanh hơn việc nhập mã.
Một mã PIN vẫn cần thiết như phương án dự phòng: sinh trắc học đôi khi thất bại (tay ướt, đeo khẩu trang, trục trặc cảm biến), và nếu không có phương án dự phòng bạn sẽ bị khóa ứng dụng của chính mình.
Tự động khóa
Thời gian ứng dụng có thể ở chế độ nền trước khi yêu cầu nhập lại mã: (mặc định), 3, 5 hoặc 30 phút .
1 đến 3 phút là mức thời gian hợp lý: không ai sẽ đọc lén qua vai bạn, và bạn cũng không phải nhập lại mã mỗi khi trả lời tin nhắn.
Chặn chụp màn hình
Chặn chụp màn hình trong ứng dụng, và ẩn nội dung bằng một bản xem trước trống trong trình chuyển đổi ứng dụng gần đây. Bật cùng với "Bảo mật nâng cao".
Quy tắc mật khẩu dự phòng nghiêm ngặt hơn
Khi "Bảo mật nâng cao" bật, không thể tạo bản sao lưu bằng mật khẩu yếu. Các yêu cầu được liệt kê trong mục 9.3.
11.3 Tình trạng hệ thống
Cài đặt → Tình trạng hệ thống. Đây là nơi ứng dụng thông báo trung thực cho bạn liệu mọi thứ có ổn định không. Nhấn "Kiểm tra" — mất một vài giây.
Bản đánh giá tổng thể có ba mức: Tất cả đều tốt, Cần chú ý, hoặc Nguy cấp. Đây là những gì thực sự được kiểm tra.
Mã hóa
Xem xét xem cơ sở dữ liệu ghi chú có đang được mã hóa hay không. Thông thường: "Đang hoạt động".
Về việc thay đổi khóa. Mỗi sáu tháng, ứng dụng sẽ thay đổi khóa mã hóa — bảo trì định kỳ, giống như việc đổi ổ khóa. Một tháng trước khi điều này xảy ra, bạn sẽ thấy một thông báo để sao lưu. Đây không phải là dấu hiệu của sự cố: bất kỳ thao tác nào trên dữ liệu của bạn sẽ an toàn hơn nếu có bản sao lưu. Hãy sao lưu và bỏ qua nó.
Toàn vẹn dữ liệu
Kiểm tra xem cơ sở dữ liệu ghi chú có bị hỏng không. Nếu phát hiện vấn đề, ứng dụng sẽ hướng dẫn bạn cách xử lý — thường thì việc sao lưu và khởi động lại là đủ.
Bảo vệ khóa
Hiển thị cách khóa mã hóa được lưu trữ:
- Dựa trên phần cứng — khóa nằm trong một chip bảo mật chuyên dụng. Lựa chọn tốt nhất và là chuẩn trên hầu hết các điện thoại hiện đại.
- Dựa trên phần mềm — không có chip; khóa được bảo vệ bởi hệ điều hành. Vẫn ổn, chỉ là yếu hơn một chút.
Nếu khóa bị hệ thống xóa — điều này thường xảy ra sau khi bạn thay đổi PIN hoặc vân tay của chính điện thoại — ứng dụng sẽ thông báo cho bạn, và bạn sẽ cần thiết lập lại bảo mật cho nó.
Kiểm tra mối đe dọa
Ứng dụng sẽ kiểm tra xem nó có đang chạy trong môi trường nguy hiểm hay không:
- Quyền truy cập root. Trên điện thoại đã root, bất kỳ ứng dụng nào có quyền root cũng có thể vượt qua bảo vệ. Đối với các ghi chú nhạy cảm, thiết bị thông thường an toàn hơn.
- Công cụ kiểm tra phần mềm (Frida / Xposed). Phần mềm có thể can thiệp vào cách ứng dụng hoạt động.
- Ứng dụng không chạy trên điện thoại thật.
- Chữ ký ứng dụng. Kiểm tra xem ứng dụng có bị thay đổi sau khi ký hay không. "Chữ ký không khớp" có nghĩa là bản cài đặt không phải là bản gốc — cài lại từ cửa hàng chính thức.
Nếu phát hiện bất kỳ điều gì, ứng dụng sẽ hiển thị cảnh báo kèm giải thích. Trong hầu hết trường hợp, bạn có thể tiếp tục nhưng tự chịu rủi ro.
Bảo vệ mạng và sao lưu
Hiển thị xem việc xác minh kết nối có được bật hay không, liệu lưu lượng chưa mã hóa có bị chặn hay không, và lần cuối bạn thực hiện sao lưu là khi nào.
11.4 Nếu có sự cố xảy ra
Quên mã PIN. Mã PIN bảo vệ việc truy cập vào ứng dụng. Nó không thể khôi phục — bạn sẽ phải cài đặt lại ứng dụng và khôi phục từ bản sao lưu. Đây là một lý do khác để giữ bản sao lưu.
Quên mật khẩu chính đồng bộ hóa mã hóa Pro. Dữ liệu được mã hóa trên đám mây không thể khôi phục — không bởi chúng tôi, cũng không bởi bạn. Nhưng các ghi chú trên thiết bị mà bạn đã đăng nhập vẫn nguyên vẹn. Từ thiết bị đó, tạo một tệp sao lưu cục bộ, sau đó tắt đồng bộ hóa mã hóa, xóa dữ liệu đám mây và thiết lập lại với mật khẩu mới.
Quên mật khẩu của tệp sao lưu. Tệp không thể mở được — đó chính là mục đích của việc mã hóa. Nếu các ghi chú gốc vẫn còn trong ứng dụng, hãy tạo một bản sao lưu mới với mật khẩu mà bạn thực sự nhớ.
Bạn đã thay đổi mã PIN hoặc vân tay của điện thoại và ứng dụng yêu cầu cài đặt bảo mật lại. Điều này là bình thường: các khóa của ứng dụng được liên kết với cài đặt bảo mật của điện thoại, và khi các cài đặt đó thay đổi, hệ thống sẽ chủ động làm cho các khóa cũ không còn giá trị. Ghi chú của bạn không bị mất.
↑ Back to contentsXem thêm về điều này: Ghi chú riêng tư →
Cập nhật: