11.1 开箱即用的保护内容
安装后立即使用,无需配置:
- 设备上的笔记是加密的。 并不是“隐藏在应用文件夹中”——而是真正加密。密钥存储在手机的安全存储中,与 Android 为银行应用保存密钥的地方相同,并且尽可能存储在专用安全芯片中。
- 您的文本不会外泄。 唯一的例外是同步到您的 Google 云端硬盘,且仅在您已开启此功能时。
- 无广告且无第三方分析。 应用中没有任何广告或跟踪 SDK。
- 连接是安全的。 当应用访问网络时,会验证对端,并拒绝任何未加密的内容。
11.2 额外安全
设置 → 安全。为希望获得最高保护的人提供额外的安全层。
PIN
进入应用所需的四位数代码。您可以在设置中设置,并输入两次以确认。
如果输入错误:三次失败后,进入将被锁定5分钟。应用会显示剩余尝试次数以及需要等待的时间。这是防止暴力破解的一种保护措施。
生物识别解锁
指纹或面部解锁 —— 比输入代码更快。
仍然需要PIN码 作为备用:生物识别有时会失败(手湿、戴口罩、传感器故障),如果没有备用,您将无法进入自己的应用。
自动锁定
应用在后台运行多长时间后会再次要求输入代码:关闭,30秒,1分钟(默认),3、5或30分钟。
1 到 3 分钟是一个合理的中间时间:没有人会在你肩上偷看,你也不必每次回复消息都重新输入密码。
屏幕截图阻止
在应用内屏蔽截图,并在最近使用的应用切换器中以空白预览隐藏内容。启用“额外安全”时同时开启。
更严格的备份密码规则
启用“额外安全”后,无法使用弱密码创建备份。具体要求列在 第 9.3 节。
11.3 系统状态
设置 → 系统状态。在这里,应用会如实告诉你一切是否正常。点击“检查” — 只需几秒钟。
整体评估结果有三种:一切正常、需要关注或严重。以下是实际检查的项目。
加密
检查笔记数据库的加密是否正在运行。正常状态:“活跃”。
关于密钥轮换。每六个月应用程序会轮换其加密密钥——就像更换锁一样的常规维护。在密钥轮换前一个月,你会看到提示进行备份。这不是出问题的信号:对数据的任何操作在有备份的情况下都会更安全。进行备份然后无需担心。
数据完整性
检查笔记数据库是否损坏。如果发现问题,应用程序会告诉你该怎么做——通常只需备份并重启即可。
密钥保护
显示加密密钥的存储方式:
- 硬件支持 — 密钥存放在专用的安全芯片中。最好的选择,也是大多数现代手机的标准配置。
- 软件支持 — 没有芯片;密钥由操作系统保护。仍然可以使用,只是稍微弱一些。
如果密钥被系统清除 —— 通常发生在你更改手机自身的PIN码或指纹之后 —— 应用会提示你,并且你需要重新设置其安全性。
威胁检查
应用会检查它是否在一个敌对环境中运行:
- Root权限。 在已获取Root权限的手机上,任何具有Root权限的应用都可以绕过保护。对于敏感笔记来说,普通设备更安全。
- 检测工具(Frida / Xposed)。 可以干预应用行为的软件。
- 模拟器。 应用没有在真实手机上运行。
- 应用签名。 检查应用在签名后是否被更改。“签名不匹配”意味着安装的版本不是原始版本 — 请从官方商店重新安装。
如果检测到任何问题,应用会显示带有解释的警告。在大多数情况下,你可以自行决定是否继续操作。
网络保护和备份
显示连接验证是否开启,是否阻止未加密流量,以及你上次备份的时间。
11.4 如果出现问题
忘记PIN码。 PIN码用于保护应用程序的访问。无法找回——你需要重新安装应用程序并从备份恢复数据。这也是保持备份的另一个原因。
忘记加密同步主密码 Pro。 云端的加密数据无法恢复——无论是我们还是你都无法恢复。但是 在你已经登录的设备上的笔记仍然保持完整。在该设备上制作本地备份文件,然后关闭加密同步,清除云端数据,并使用新密码重新设置。
忘记备份文件的密码。 文件无法打开——这正是加密的意义所在。如果原始笔记仍在应用中,请使用一个您实际能记住的密码创建新的备份。
您更改了手机的PIN码或指纹,应用要求重新设置安全措施。 这是预期中的情况:应用的密钥与手机的安全设置绑定,当这些设置发生变化时,系统会故意使旧密钥失效。您的笔记并未丢失。
↑ Back to contents更新: