iPhonen muistiinpanojen lukitseminen tai vault-sovellus: mihin luottaa?
Apple Muistiinpanot voi lukita muistiinpanon Face ID:llä tai salasanalla, ja sisältö on aidosti salattu. Lukittu muistiinpano ei kuitenkaan ole sama asia kuin vault. Tässä oppaassa käydään läpi, mitä muistiinpanojen lukitseminen suojaa, mitä se paljastaa ja milloin erillinen vault on turvallisempi vaihtoehto.
Muistiinpanon lukitseminen Apple Muistiinpanoissa salaa sisällön ja riittää lyhyille tekstisalaisuuksille, kuten ovikoodeille tai yksityisille päiväkirjamerkinnöille. Siinä on kaksi aukkoa: ensimmäinen rivi pysyy näkyvissä otsikkona, ja pääsykoodilla lukittu muistiinpano avautuu samalla Face ID:llä kuin puhelin. Tiedostoille, valokuville, henkilötodistuksille ja palautuskoodeille omalla avaimellaan varustettu vault on turvallisempi valinta.
Mitä muistiinpanon lukitseminen käytännössä tekee
Kun lukitset muistiinpanon, Apple johtaa avaimen Muistiinpanot-salasanastasi tai laitteen pääsykoodistasi PBKDF2:n ja SHA-256:n avulla, ja salaa sitten muistiinpanon tekstin ja liitteet AES:llä Galois/Counter Mode -tilassa. Apple ei voi lukea lukittua muistiinpanoa, ja se pysyy salattuna synkronoidessaan iCloudin kautta. Kyse on aidosta päästä päähän -salauksesta, ei yksinkertaisesta piilotustoiminnosta.
Avaat muistiinpanon Face ID:llä, Touch ID:llä tai asettamallasi salasanalla. Kun olet avannut yhden muistiinpanon, muut lukitut muistiinpanot pysyvät luettavina muutaman minuutin, kunnes napautat Lukitse nyt tai poistut sovelluksesta. Yksi avauskertta avaa siis kaikki lukitut muistiinpanot tuona aikana.
Otsikko näkyy, vaikka muistiinpano on lukittu
Lukittu muistiinpano piilottaa tekstinsä ja esikatselunsa, mutta ensimmäinen rivi pysyy näkyvissä otsikkona muistiinpanoluettelossa. Jos ensimmäisellä rivillä lukee 'Wifi-salasana' tai 'Pankkitunnus', lukko suojaa arvon mutta paljastaa aiheen kaikille, jotka katsovat ruutuasi.
Ratkaisu on pitää ensimmäinen rivi neutraalina. Kirjoita ensimmäiselle riville harmitonta sanaa, kuten 'Muistiinpanot' tai 'Sekalaista', ja sijoita arkaluonteinen sisältö alemmaksi. Otsikko on ainoa osa lukitusta muistiinpanosta, jota ei piiloteta.
Pääsykoodilla lukitut muistiinpanot ovat vain yhtä yksityisiä kuin pääsykoodi itse
iOS 16:sta lähtien voit lukita muistiinpanot iPhonen pääsykoodilla erillisen Muistiinpanot-salasanan sijaan. Se on kätevää, mutta tarkoittaa, että kaikki, jotka voivat avata puhelimesi, voivat myös avata lukitut muistiinpanosi. Kumppani, joka tietää pääsykoodisi, tai joku joka näki sinut kirjoittamassa sen, pääsee sisään ilman lisäesteitä.
Erillinen Muistiinpanot-salasana on vahvempi, koska se on eri salaisuus kuin puhelimen pääsykoodi. Haittapuoli on palautus: jos unohdat Muistiinpanot-salasanan, Apple ei voi avata olemassa olevia lukittuja muistiinpanojasi. Nollaaminen asettaa vain uuden salasanan niille muistiinpanoille, jotka lukitset sen jälkeen.
Mitä muistiinpanojen lukitseminen ei voi tehdä
Et voi lukita muistiinpanoa, jonka olet jakanut jonkun kanssa, etkä muistiinpanoa, joka sisältää tunnisteita, PDF-tiedostoja, ääntä, videota tai Pages-, Numbers- ja Keynote-tiedostoja. Muistiinpanoja ei voi lukita myöskään muissa kuin iCloud-tileissä, kuten Gmail tai Yahoo IMAP:n kautta. Vain laitteella tai iCloudissa olevat muistiinpanot, ilman kyseisiä liitteitä, tukevat lukitsemista.
Lukitut muistiinpanot jätetään myös hakutulosten ulkopuolelle, mikä on hyvä tietosuojan kannalta mutta tarkoittaa, että sinun on muistettava, missä asiat ovat. Lisäksi Muistiinpanot on rakennettu tekstiä ja kevyitä liitteitä varten, ei kymmenien skannauksien, kuvakaappausten ja asiakirjojen säilyttämiseen yhden avaimen takana.
Mitä vault-sovellus lisää
Erillinen vault säilyttää tiedostot ja valokuvat oman avaimensa takana, erillään Kuvista, Tiedostoista ja iCloudista. Tämä erottelu on olennaista: lukittu muistiinpano on edelleen Muistiinpanot-sovelluksessa, jonka kaikki voivat avata, kun taas vault on eri ovi. Vaultaire käyttää kuviosta johdettua avainta, joten salaisuus on piirtämäsi kuvio eikä Apple-tiliisi sidottu merkkijono.
Vault on myös rakennettu niitä asioita varten, joita Muistiinpanot hoitaa huonosti. Passiskannauksille, henkilötodistusvalokuville, veroasiakirjoille ja palautuslomakkeille on paikkansa salatussa säilössä, joka on erillään kamerarullasta. Niitä ei pidä liittää muistiinpanoon, jossa kuvakaappaus tai varmuuskopio voi paljastaa ne ja jossa Muistiinpanot ei edes salli PDF-tiedoston lukitsemista.
Milloin lukittu muistiinpano riittää
Lyhyttä tekstiä, jonka haluat piilottaa ohimennen katsovalta silmältä, varten lukittu muistiinpano toimii hyvin. Ovikoodi, varaavaimen sijainti, muutama rivi yksityistä päiväkirjaa tai ohjelman lisenssitunnus ovat kaikki järkeviä säilyttää lukitussa muistiinpanossa, kunhan ensimmäinen rivi pysyy neutraalina.
Käytä erillistä Muistiinpanot-salasanaa laitteen pääsykoodin sijaan, kun muistiinpanolla on todella merkitystä, ja hyväksy, että luotat Apple Muistiinpanoihin ja iCloudiin salatun sisällön kanssa. Useimmille arkisille tekstisalaisuuksille se on reilu vaihtokauppa jotain ilmaista ja sisäänrakennettua vastaan.
Milloin kannattaa käyttää vaultia
Valitse vault, kun salaisuus on tiedosto eikä lause, kun se on jotain, jota et halua puhelintasi lainaavan ystävän löytävän, tai kun haluat avaimen, joka ei ole sama kuin puhelimesi avaava avain. Asiakirjavalokuvat, skannaukset ja palautuskoodit sopivat kaikki tähän.
Vaultaire tallentaa nämä kuviosta johdetun avaimen taakse, erillään kamerarullastasi ja muistiinpanoistasi, joten arkaluonteinen skannaus ei ole yhden napin päässä sovelluksessa, jonka avaat koko päivän. Nämä kaksi työkalua eivät kilpaile keskenään. Lukitse nopeat tekstit Muistiinpanoissa ja säilytä tiedostot ja valokuvat vaultissa.
Aiheeseen liittyvaа:
- Krypto-siemenlausekkeen tallentaminen iPhoneen
- Veroasiakirjojen tallentaminen iPhoneen
- iPhonen tietosuoja-asetukset
- Kuvakaappausten pitäminen yksityisinä iPhonessa
- Kuviosta johdettu salaus
Lahteet
- Apple Support: Muistiinpanojen lukitseminen tai avaaminen iPhonessa ja iPadissa
- Apple Platform Security: Turvallisuusominaisuudet Muistiinpanot-sovelluksessa
Usein kysytyt kysymykset
Ovatko lukitut Apple-muistiinpanot todella salattuja?
Kyllä. Apple johtaa avaimen salasanastasi tai pääsykoodistasi PBKDF2:n avulla ja salaa muistiinpanon sisällön ja liitteet AES-GCM:llä. Sisältö pysyy salattuna laitteella ja iCloudissa, eikä Apple voi lukea sitä. Todelliset aukot ovat näkyvä otsikko ja se, että pääsykoodilla lukittu muistiinpano käyttää puhelimen avausta.
Voiko joku avata lukitut muistiinpanoni, jos hän tietää iPhonen pääsykoodini?
Jos lukitsit muistiinpanon laitteen pääsykoodilla, kyllä. Se tarkoittaa, että sama Face ID tai pääsykoodi, joka avaa puhelimen, avaa myös muistiinpanon. Erillisen salaisuuden vaatimiseksi aseta Muistiinpanot-salasana kohdasta Asetukset, Muistiinpanot, Salasana.
Pitäisikö minun säilyttää salasanat ja henkilötodistukset lukitussa muistiinpanossa?
Muutamat lyhyet tekstisalaisuudet, kuten ovikoodi, sopivat lukittuun muistiinpanoon, jonka ensimmäinen rivi on neutraali. Käytä tiliensalasanoihin salasananhallintaohjelmaa ja henkilötodistusvalokuville, skannauksille ja palautuskoodeille salattua vaultia. Ne ovat tiedostoja, eikä Muistiinpanot edes salli PDF-tiedoston sisältävän muistiinpanon lukitsemista.