iPhone Notes-zárolás vs. széf alkalmazás: miben bízhat
Az Apple Notes zárolhatja a feljegyzéseket Face ID vagy jelszó segítségével, a tartalom valóban titkosított. De a zárolt feljegyzés nem ugyanaz, mint egy széf. Ez az útmutató bemutatja, mit véd a Notes-zárolás, mit árul el, és mikor biztonságosabb megoldás egy önálló széf.
Az Apple Notes-ban egy feljegyzés zárolása titkosítja annak tartalmát, és megfelelő rövid szöveges titkokhoz, például ajtókódhoz vagy személyes naplóhoz. Két gyenge pontja van: az első sor cimként látható marad, a jelszóval zárolt feljegyzés pedig ugyanazzal a Face ID-vel nyílik meg, amely a telefont is feloldja. Fájlokhoz, fotókhoz, igazolványokhoz és visszaállítási kódokhoz biztonságosabb egy saját kulccsal rendelkező széf.
Mit tesz valójában a feljegyzés zárolása
Amikor zárol egy feljegyzést, az Apple PBKDF2 és SHA-256 segítségével vezet le kulcsot a Notes-jelszóból vagy az eszközjelszóból, majd AES Galois/Counter módban titkosítja a feljegyzés törzsét és mellékleteit. Az Apple nem tudja elolvasni a zárolt feljegyzést, és az iCloudon át szinkronizálva is titkosítva marad. Ez valódi végponttól végpontig tartó titkosítás, nem csupán egy elrejtési kapcsoló.
A feljegyzést Face ID, Touch ID vagy beállított jelszó segítségével oldhatja fel. Az egyik feljegyzés feloldása után a Notes néhány percig olvashatóvá teszi a többi zárolt feljegyzést is, amíg nem koppint a Zárolás most gombra, vagy el nem hagyja az alkalmazást. Egyetlen feloldás tehát megnyitja az összes zárolt feljegyzést abban az időablakban.
A cím látható marad, még ha a feljegyzés zárolva is van
A zárolt feljegyzés elrejti a törzsét és az előnézetét, de az első sor a feljegyzések listájában cimként látható marad. Ha az első sor WiFi jelszó vagy Banki bejelentkezés, a zárolás védi az értéket, de eközben bárki számára látható, aki ránéz a kijelzőre.
A megoldás az, hogy az első sor általános legyen. Írjon egy semleges szót, például Feljegyzések vagy Vegyes, az első sorba, az érzékeny tartalmat pedig helyezze lejjebb. A cím az egyetlen rész a zárolt feljegyzésben, amely nem rejtőzik el.
A jelszóval zárolt feljegyzések annyira magánjellegűek, amennyire az a jelszó
Az iOS 16 óta zárolhatja a feljegyzéseket az iPhone jelszavával, külön Notes-jelszó helyett. Ez kényelmes, de azt jelenti, hogy bárki, aki fel tudja oldani a telefont, a zárolt feljegyzéseit is meg tudja nyitni. Egy partner, aki tudja a jelszavát, vagy valaki, aki látta, ahogy begépeli, minden további akadály nélkül bejut.
A külön Notes-jelszó biztonságosabb, mert a telefon jelszavától eltérő titok. A kompromisszum a visszaállítás: ha elfelejti a Notes-jelszavát, az Apple nem tudja feloldani a meglévő zárolt feljegyzéseket. Az alaphelyzetbe állítás csak az attól fogva zárolt feljegyzésekhez állít be új jelszót.
Mit nem tud a Notes-zárolás
Nem zárolhat másokkal megosztott feljegyzést, és nem zárolhat olyan feljegyzést, amely címkéket, PDF fájlokat, hangfelvételeket, videót, illetve Pages, Numbers és Keynote fájlokat tartalmaz. Az iCloudon kívüli fiókokon, például Gmail vagy Yahoo IMAP-on tárolt feljegyzések sem zárolhatók. Csak az eszközön vagy iCloudon tárolt, ilyen mellékletek nélküli feljegyzések támogatják a zárolást.
A zárolt feljegyzések ki vannak zárva a keresésből is, ami adatvédelmi szempontból kedvező, de azt jelenti, hogy emlékeznie kell, hol mi található. A Notes szövegre és könnyű mellékletekre van tervezve, nem arra, hogy tucatnyi beolvasást, képernyőfotót és dokumentumot tároljon egyetlen kulcs mögött.
Mit ad hozzá egy széf alkalmazás
Egy dedikált széf saját kulcsa mögött tárolja a fájlokat és fotókat, elkülönítve a Fotóktól, a Fájloktól és az iCloadtól. Ebben rejlik a lényeg: a zárolt feljegyzés még mindig a Notes alkalmazásban él, amelyet bárki megnyithat, míg a széf egy másik ajtó. A Vaultaire mintából levezetett kulcsot használ, tehát a titok egy általa rajzolt minta, nem az Apple ID-hez kötött szöveg.
A széf olyan dolgokra is alkalmas, amelyekkel a Notes nem boldogul. Az útlevelek beolvasásai, az igazolvány fotók, az adódokumentumok és a visszaállítási lapok egy titkosított tárolóba tartoznak, a kamerafilm mellől, nem egy feljegyzésbe beillesztve, ahol egy képernyőfotó vagy biztonsági mentés fedheti fel őket, ráadásul a Notes PDF esetén sem engedi a zárolást.
Mikor elég a zárolt feljegyzés
Egy rövid szöveghez, amelyet el szeretne rejteni egy futó pillantás elől, a zárolt feljegyzés megfelelő. Az ajtókód, a tartalék kulcs helye, néhány sor személyes napló, vagy egy szoftverlicenc-kulcs ésszerűen tárolható zárolt feljegyzésben, feltéve, hogy az első sor általános marad.
Használjon külön Notes-jelszót az eszközjelszó helyett, ha a feljegyzés valóban számít, és fogadja el, hogy az Apple Notesra és az iCloudra bízza a titkosított tartalmat. A legtöbb hétköznapi szöveges titokhoz ez egy tisztességes kompromisszum valamiért, ami ingyenes és beépített.
Mikor nyúljon széfért
Nyúljon széfért, ha a titok egy fájl és nem egy mondat, ha olyasmiről van szó, amit nem szeretne, ha megtalálna egy barát, aki kölcsönkéri a feloldott telefonját, vagy ha olyan kulcsot szeretne, amely nem azonos azzal, amely az egész telefont feloldja. Igazolvány fotók, beolvasások és visszaállítási kódok mind ide tartoznak.
A Vaultaire ezeket mintából levezetett kulcs mögött tárolja, elkülönítve a kamerafilmtől és a feljegyzésektől, így egy érzékeny beolvasás nincs csupán egyetlen koppintásra egy olyan alkalmazásban, amelyet egész nap nyitogat. Ez a két eszköz nem vetélytársa egymásnak. Gyors szöveget zároljon a Notesban, a fájlokat és fotókat pedig tartsa a széfben.
Kapcsolódó olvasmányok:
- Kriptovaluta seed frázis tárolása iPhone-on
- Adódokumentumok tárolása iPhone-on
- iPhone adatvédelmi beállítások
- Képernyőfotók privát kezelése iPhone-on
- Mintaalapú titkosítás
Források
- Apple Support: Feljegyzések zárolása és feloldása iPhone-on és iPaden
- Apple Platform Security: Biztonsági funkciók a Notes alkalmazásban
Gyakori kérdések
Valóban titkosítottak az Apple zárolt feljegyzései?
Igen. Az Apple PBKDF2 segítségével vezet le kulcsot a jelszóból, és AES-GCM-mel titkosítja a feljegyzés törzsét és a mellékleteket. A tartalom titkosítva marad az eszközön és az iCloudon is, az Apple pedig nem tudja elolvasni. A valódi gyenge pontok a látható cím, és az a tény, hogy a jelszóval zárolt feljegyzés a telefon feloldásával együtt nyílik.
Megnyithatja valaki a zárolt feljegyzéseimet, ha tudja az iPhone jelszavamat?
Ha az eszközjelszóval zárolta a feljegyzést, igen. A jelszóval való zárolás azt jelenti, hogy ugyanaz a Face ID vagy jelszó, amely feloldja a telefont, a feljegyzést is megnyitja. Ha külön titokra van szüksége, állítson be dedikált Notes-jelszót a Beállítások, Notes, Jelszó menüpontban.
Tároljak jelszavakat és igazolványokat zárolt feljegyzésben?
Néhány szöveges titok, például egy ajtókód, rendben van általános első sorral rendelkező zárolt feljegyzésben. A fiókjelszavakhoz használjon jelszókezelőt, az igazolvány fotókhoz, beolvasásokhoz és visszaállítási kódokhoz pedig titkosított széfet. Ezek fájlok, és a Notes nem is engedi zárolni a PDF-et tartalmazó feljegyzést.