Een iPhone met een vergrendelde Apple-notitie waarvan de titel nog zichtbaar is, naast een aparte vault-app met bestanden

iPhone-notities vergrendelen of een vault-app: wat is veiliger?

Apple Notities kan een notitie vergrendelen met Face ID of een wachtwoord, en de inhoud is echt versleuteld. Maar een vergrendelde notitie is niet hetzelfde als een vault. Deze gids laat zien wat het vergrendelen van notities beschermt, wat het weggeeft en wanneer een aparte vault de veiligere plek is.

Een notitie vergrendelen in Apple Notities versleutelt de inhoud en is goed genoeg voor korte tekstgeheimen zoals een deurcode of een persoonlijk dagboekfragment. Er zijn twee hiaten: de eerste regel blijft zichtbaar als titel, en een notitie die met je toegangscode is vergrendeld, opent met dezelfde Face ID die je telefoon ontgrendelt. Voor bestanden, foto's, ID-bewijzen en herstelcodes is een speciale vault met eigen sleutel de veiligste keuze.

Wat het vergrendelen van een notitie daadwerkelijk doet

Wanneer je een notitie vergrendelt, leidt Apple een sleutel af uit je Notities-wachtwoord of apparaattoegangscode via PBKDF2 en SHA-256, en versleutelt vervolgens de notitietekst en bijlagen met AES in Galois/Counter Mode. Apple kan een vergrendelde notitie niet lezen, en die blijft versleuteld tijdens het synchroniseren via iCloud. Dit is echte end-to-end-versleuteling, geen eenvoudige verberg-optie.

Je ontgrendelt een notitie met Face ID, Touch ID of het ingestelde wachtwoord. Zodra je één notitie ontgrendelt, blijven je andere vergrendelde notities een paar minuten leesbaar totdat je op Nu vergrendelen tikt of de app verlaat. Eén ontgrendeling opent dus alle vergrendelde notities in dat tijdvenster.

De titel is zichtbaar, ook als de notitie vergrendeld is

Een vergrendelde notitie verbergt de inhoud en de voorvertoning, maar de eerste regel blijft zichtbaar als titel in de notitielijst. Als daar 'Wifi-wachtwoord' of 'Bankinlog' staat, beschermt het slot de waarde maar maakt het het onderwerp zichtbaar voor iedereen die een blik op je scherm werpt.

De oplossing is de eerste regel neutraal houden. Zet een onschuldig woord zoals 'Notities' of 'Diversen' op de eerste regel en bewaar gevoelige inhoud lager in de notitie. De titel is het enige deel van een vergrendelde notitie dat niet wordt verborgen.

Met toegangscode vergrendelde notities zijn alleen zo privé als de toegangscode zelf

Sinds iOS 16 kun je notities vergrendelen met je iPhone-toegangscode in plaats van een apart Notities-wachtwoord. Dat is handig, maar het betekent dat iedereen die je telefoon kan ontgrendelen ook je vergrendelde notities kan openen. Een partner die je toegangscode kent, of iemand die jou heeft zien intypen, komt er zonder extra drempel in.

Een apart Notities-wachtwoord is sterker omdat het een ander geheim is dan de telefoontoegangscode. Het nadeel is herstel: als je het Notities-wachtwoord vergeet, kan Apple je bestaande vergrendelde notities niet ontgrendelen. Opnieuw instellen stelt alleen een nieuw wachtwoord in voor notities die je daarna vergrendelt.

Wat het vergrendelen van notities niet kan

Je kunt geen notitie vergrendelen die je met iemand deelt, en geen notitie die tags, PDF's, audio, video of Pages-, Numbers- en Keynote-bestanden bevat. Notities in niet-iCloud-accounts, zoals Gmail of Yahoo via IMAP, kunnen ook niet worden vergrendeld. Alleen notities op je apparaat of in iCloud, zonder die bijlagen, ondersteunen een vergrendeling.

Vergrendelde notities worden ook uitgesloten van zoekresultaten, wat goed is voor privacy maar betekent dat je moet onthouden waar dingen staan. Bovendien is Notities gemaakt voor tekst en lichte bijlagen, niet voor het bewaren van tientallen scans, screenshots en documenten achter één sleutel.

Wat een vault-app extra biedt

Een speciale vault bewaart bestanden en foto's achter een eigen sleutel, los van Foto's, Bestanden en iCloud. Die scheiding is het punt: een vergrendelde notitie staat nog steeds in de Notities-app die iedereen kan openen, terwijl een vault een andere deur is. Vaultaire gebruikt een patroonafgeleide sleutel, zodat het geheim een patroon is dat je tekent en geen tekst die aan je Apple ID is gekoppeld.

Een vault is ook gemaakt voor de dingen waarmee Notities slecht omgaat. Paspoortscans, ID-foto's, belastingdocumenten en herstelbladen horen thuis in een versleutelde container die los staat van de camerarol. Ze horen niet in een notitie te worden geplakt, waar een screenshot of back-up ze bloot kan leggen en waar Notities het vergrendelen van de PDF toch niet toelaat.

Wanneer een vergrendelde notitie volstaat

Voor een korte tekst die je wilt verbergen voor een vluchtige blik is een vergrendelde notitie prima. Een deurcode, de plek van een reservesleutel, een paar regels van een persoonlijk dagboek of een softwarelicentie bewaar je prima in een vergrendelde notitie, zolang de eerste regel neutraal blijft.

Gebruik een apart Notities-wachtwoord in plaats van je apparaattoegangscode als de notitie echt belangrijk is, en accepteer dat je Apple Notities en iCloud vertrouwt met de versleutelde inhoud. Voor de meeste alledaagse tekstgeheimen is dat een eerlijk compromis voor iets wat gratis en ingebouwd is.

Wanneer je beter een vault kunt gebruiken

Kies voor een vault wanneer het geheim een bestand is in plaats van een tekst, wanneer het iets is dat een vriend die je ontgrendelde telefoon leent niet mag vinden, of wanneer je een sleutel wilt die niet dezelfde is als die je telefoon ontgrendelt. Foto's van documenten, scans en herstelcodes passen allemaal hier.

Vaultaire bewaart deze achter een patroonafgeleide sleutel, los van je camerarol en notities, zodat een gevoelige scan niet één tik verwijderd is in een app die je de hele dag opent. De twee tools zijn geen concurrenten. Vergrendel korte teksten in Notities en bewaar bestanden en foto's in een vault.

Verwante artikelen:

Bronnen

Veelgestelde vragen

Zijn vergrendelde Apple-notities echt versleuteld?

Ja. Apple leidt een sleutel af uit je wachtwoord of toegangscode via PBKDF2 en versleutelt de notitietekst en bijlagen met AES-GCM. De inhoud blijft versleuteld op het apparaat en in iCloud, en Apple kan die niet lezen. De echte hiaten zijn de zichtbare titel en het feit dat een met toegangscode vergrendelde notitie het ontgrendelen van de telefoon deelt.

Kan iemand mijn vergrendelde notities openen als ze mijn iPhone-toegangscode kennen?

Als je de notitie met je apparaattoegangscode hebt vergrendeld, ja. Dat betekent dat dezelfde Face ID of toegangscode die de telefoon ontgrendelt ook de notitie opent. Om een apart geheim te vereisen, stel je een speciaal Notities-wachtwoord in via Instellingen, Notities, Wachtwoord.

Moet ik wachtwoorden en ID-bewijzen in een vergrendelde notitie bewaren?

Korte tekstgeheimen zoals een deurcode zijn prima in een vergrendelde notitie met een neutrale eerste regel. Gebruik voor accountwachtwoorden een wachtwoordmanager en voor ID-foto's, scans en herstelcodes een versleutelde vault. Dat zijn bestanden, en Notities staat het vergrendelen van een notitie met een PDF niet eens toe.