Låse iPhone-noter eller vault-app: hvad kan man stole på?
Apple Notater kan låse en note med Face ID eller et adgangskode, og indholdet er reelt krypteret. Men en låst note er ikke det samme som et vault. Denne guide viser, hvad notelåsning beskytter, hvad den afslører, og hvornår et separat vault er det mere sikre sted.
At låse en note i Apple Notater krypterer indholdet og er godt nok til korte teksthemmeligheder som en dørpinde eller en privat dagbogsnotat. Der er to huller: den første linje forbliver synlig som titlen, og en note låst med din adgangskode åbnes med den samme Face ID, der låser din telefon op. Til filer, fotos, ID-dokumenter og gendannelseskoder er en dedikeret vault med sin egen nøgle det sikreste valg.
Hvad det faktisk gør at låse en note
Når du låser en note, udleder Apple en nøgle fra dit Notater-adgangskode eller enhedsadgangskode ved hjælp af PBKDF2 og SHA-256, og krypterer derefter notens indhold og vedhæftede filer med AES i Galois/Counter Mode. Apple kan ikke læse en låst note, og den forbliver krypteret, mens den synkroniseres via iCloud. Det er ægte ende-til-ende-kryptering, ikke et simpelt skjul.
Du låser en note op med Face ID, Touch ID eller det adgangskode, du har angivet. Når du har låst én note op, er dine andre låste noter læsbare i et par minutter, indtil du trykker på Lås nu eller forlader appen. En enkelt oplåsning åbner altså alle låste noter i det tidsrum.
Titlen er synlig, selv når noten er låst
En låst note skjuler sit indhold og forhåndsvisning, men den første linje forbliver synlig som titlen i notelisten. Hvis den første linje lyder 'Wifi-adgangskode' eller 'Bankinlogin', beskytter låsen indholdet men afslører emnet for alle, der kigger på din skærm.
Løsningen er at holde den første linje neutral. Skriv et harmløst ord som 'Noter' eller 'Diverse' på første linje, og placer følsomt indhold længere nede. Titlen er den eneste del af en låst note, der ikke skjules.
Noter låst med adgangskode er kun så private som adgangskoden
Siden iOS 16 kan du låse noter med din iPhone-adgangskode i stedet for et separat Notater-adgangskode. Det er praktisk, men det betyder, at alle, der kan låse din telefon op, også kan åbne dine låste noter. En partner, der kender din adgangskode, eller én der har set dig taste den, kommer ind uden yderligere barrierer.
Et separat Notater-adgangskode er stærkere, fordi det er en hemmelighed adskilt fra telefonens adgangskode. Afvejningen er gendannelse: hvis du glemmer Notater-adgangskoden, kan Apple ikke låse dine eksisterende låste noter op. Nulstilling angiver kun et nyt adgangskode til noter, du låser frem fra det tidspunkt.
Hvad notelåsning ikke kan
Du kan ikke låse en note, du deler med nogen, og du kan ikke låse en note, der indeholder tags, PDF-filer, lyd, video eller Pages-, Numbers- og Keynote-filer. Noter i ikke-iCloud-konti som Gmail eller Yahoo via IMAP kan heller ikke låses. Kun noter på din enhed eller i iCloud, uden disse vedhæftede filer, understøtter en lås.
Låste noter udelades desuden fra søgning, hvilket er godt for privatlivets fred, men betyder, at du selv skal huske, hvor ting er. Og Notater er bygget til tekst og lette vedhæftede filer, ikke til at opbevare snesevis af scans, skærmbilleder og dokumenter bag én nøgle.
Hvad en vault-app tilføjer
Et dedikeret vault opbevarer filer og fotos bag sin egen nøgle, adskilt fra Fotos, Filer og iCloud. Den adskillelse er pointen: en låst note ligger stadig inde i Notater-appen, som alle kan åbne, mens et vault er en anden dør. Vaultaire bruger en mønsterafledt nøgle, så hemmeligheden er et mønster, du tegner, og ikke en streng bundet til dit Apple-id.
Et vault er også bygget til det, Notater klarer dårligt. Pas-scans, ID-fotos, skattedokumenter og gendannelsesark hører hjemme i en krypteret beholder adskilt fra kamerarullen. De bør ikke indsættes i en note, hvor et skærmbillede eller en sikkerhedskopi kan afsløre dem, og hvor Notater alligevel ikke lader dig låse PDF-filen.
Hvornår en låst note er nok
Til en kort tekst, du vil skjule for et flygtigt blik, er en låst note fint. En dørpinde, stedet for en reservenøgle, et par linjer fra en privat dagbog eller en softwarelicensnøgle er alle rimelige at have i en låst note, så længe den første linje er neutral.
Brug et separat Notater-adgangskode frem for enhedsadgangskoden, når noten virkelig er vigtig, og accepter, at du stoler på Apple Notater og iCloud med den krypterede blob. For de fleste hverdagslige teksthemmeligheder er det en fair handel for noget gratis og indbygget.
Hvornår du bør bruge et vault i stedet
Brug et vault, når hemmeligheden er en fil og ikke en sætning, når det er noget, du ikke ønsker, at en ven, der låner din oplåste telefon, skal finde, eller når du vil have en nøgle, der ikke er den samme som den, der låser din telefon op. Fotos af dokumenter, scans og gendannelseskoder passer alle her.
Vaultaire opbevarer disse bag en mønsterafledt nøgle, adskilt fra din kamerarulle og dine noter, så en følsom scan ikke er et tryk væk inde i en app, du åbner hele dagen. De to værktøjer er ikke konkurrenter. Lås hurtige tekster i Notater og opbevar filer og fotos i et vault.
Relateret laesning:
- Gem en krypto-seed-sætning på iPhone
- Gem skattedokumenter på iPhone
- iPhone-privatlivsindstillinger
- Hold skærmbilleder private på iPhone
- Mønsterkryptering
Kilder
- Apple Support: Lås eller lås noter op på din iPhone og iPad
- Apple Platform Security: Sikkerhedsfunktioner i Notater-appen
Ofte stillede sporgsmal
Er låste Apple-noter faktisk krypterede?
Ja. Apple udleder en nøgle fra dit adgangskode eller din adgangskode med PBKDF2 og krypterer notens indhold og vedhæftede filer med AES-GCM. Indholdet forbliver krypteret på enheden og i iCloud, og Apple kan ikke læse det. De egentlige huller er den synlige titel og det faktum, at en adgangskode-låst note bruger telefonens oplåsning.
Kan nogen åbne mine låste noter, hvis de kender min iPhone-adgangskode?
Hvis du låste noten med din enhedsadgangskode, ja. Det betyder, at den samme Face ID eller adgangskode, der låser telefonen op, også åbner noten. For at kræve en separat hemmelighed skal du angive et dedikeret Notater-adgangskode under Indstillinger, Notater, Adgangskode.
Skal jeg opbevare adgangskoder og ID-dokumenter i en låst note?
Korte teksthemmeligheder som en dørpinde er fint i en låst note med en neutral første linje. Brug en adgangskodeadministrator til kontoadgangskoder og en krypteret vault til ID-fotos, scans og gendannelseskoder. Det er filer, og Notater tillader ikke engang låsning af en note, der indeholder en PDF.