Blokada notatek iPhone vs. aplikacja sejfu: czemu ufać
Apple Notes może zablokować notatkę za pomocą Face ID lub hasła, a treść jest naprawdę zaszyfrowana. Jednak zablokowana notatka to nie to samo co sejf. Ten przewodnik pokazuje, co chroni blokada Notes, co ujawnia i kiedy osobny sejf jest bezpieczniejszym rozwiązaniem.
Zablokowanie notatki w Apple Notes szyfruje jej treść i jest wystarczające dla tajnych tekstów, takich jak kod do drzwi lub prywatny dziennik. Ma jednak dwie luki: pierwszy wiersz pozostaje widoczny jako tytuł, a notatka zablokowana kodem dostępu otwiera się tym samym Face ID, który odblokowuje telefon. Pliki, zdjęcia, dokumenty i kody odzyskiwania najlepiej przechowywać w dedykowanym sejfie z własnym kluczem.
Co tak naprawdę robi blokada notatki
Gdy blokujesz notatkę, Apple wyprowadza klucz z hasła Notes lub kodu dostępu urządzenia za pomocą PBKDF2 i SHA-256, a następnie szyfruje treść notatki i jej załączniki algorytmem AES w trybie Galois/Counter. Apple nie może odczytać zablokowanej notatki, a w trakcie synchronizacji przez iCloud pozostaje ona zaszyfrowana. To prawdziwe szyfrowanie end-to-end, a nie zwykłe ukrycie.
Notatkę odblokowujesz za pomocą Face ID, Touch ID lub ustawionego hasła. Po odblokowaniu jednej notatki Notes utrzymuje pozostałe zablokowane notatki jako czytelne przez kilka minut, dopóki nie dotkniesz Zablokuj teraz lub nie wyjdziesz z aplikacji. Jedno odblokowanie otwiera więc wszystkie zablokowane notatki w tym oknie.
Tytuł jest widoczny nawet gdy notatka jest zablokowana
Zablokowana notatka ukrywa treść i podgląd, ale pierwszy wiersz pozostaje widoczny jako tytuł na liście notatek. Jeśli pierwszy wiersz brzmi Hasło do WiFi lub Logowanie do banku, blokada chroni wartość, jednocześnie ujawniając temat każdemu, kto zerka na ekran.
Rozwiązanie polega na tym, aby pierwszy wiersz był ogólny. Wpisz neutralne słowo, np. Notatki lub Różne, w pierwszym wierszu, a poufną treść umieść niżej. Tytuł to jedyna część zablokowanej notatki, która nie jest ukryta.
Notatki zablokowane kodem dostępu są tak prywatne jak ten kod
Od iOS 16 możesz blokować notatki kodem dostępu iPhone'a zamiast osobnym hasłem Notes. To wygodne, ale oznacza, że każdy, kto może odblokować telefon, może też otworzyć twoje zablokowane notatki. Partner znający kod dostępu lub ktoś, kto widział jak go wpisujesz, wchodzi bez żadnej dodatkowej bariery.
Osobne hasło Notes jest bezpieczniejsze, bo to tajemnica niezależna od kodu telefonu. Kompromisem jest odzyskiwanie: jeśli zapomnisz hasła Notes, Apple nie może odblokować istniejących zablokowanych notatek. Reset ustawi nowe hasło tylko dla notatek blokowanych od tej chwili.
Czego blokada Notes nie potrafi
Nie możesz zablokować notatki udostępnionej innej osobie ani notatki zawierającej tagi, PDF-y, nagrania audio, wideo lub pliki Pages, Numbers i Keynote. Notatek przechowywanych na kontach innych niż iCloud, jak Gmail czy Yahoo przez IMAP, też nie można zablokować. Blokadę obsługują tylko notatki na urządzeniu lub w iCloud, bez tych załączników.
Zablokowane notatki są też wykluczone z wyszukiwania, co jest dobre dla prywatności, ale oznacza, że musisz pamiętać, gdzie co jest. Poza tym Notes jest przeznaczony do tekstu i lekkich załączników, a nie do przechowywania dziesiątek skanów, zrzutów ekranu i dokumentów za jednym kluczem.
Co dodaje aplikacja sejfu
Dedykowany sejf przechowuje pliki i zdjęcia za własnym kluczem, osobno od Zdjęć, Plików i iCloud. Na tym polega różnica: zablokowana notatka nadal żyje w aplikacji Notes, którą każdy może otworzyć, a sejf to osobne drzwi. Vaultaire używa klucza wyprowadzanego z wzorca, więc tajemnicą jest rysunek, który kreujesz, a nie ciąg znaków powiązany z twoim Apple ID.
Sejf jest też zbudowany do rzeczy, z którymi Notes radzi sobie słabo. Skany paszportów, zdjęcia dokumentów, dokumenty podatkowe i arkusze z kodami odzyskiwania należą do zaszyfrowanego kontenera z dala od rolki aparatu, nie wklejone do notatki, gdzie zrzut ekranu lub kopia zapasowa może je ujawnić, a Notes i tak nie pozwoli zablokować PDF-a.
Kiedy zablokowana notatka wystarczy
Dla krótkiego tekstu, który chcesz ukryć przed przypadkowym spojrzeniem, zablokowana notatka jest odpowiednia. Kod do drzwi, miejsce zapasowego klucza, kilka wierszy prywatnego dziennika lub klucz licencyjny oprogramowania to rozsądne zastosowania, pod warunkiem że pierwszy wiersz jest ogólny.
Używaj osobnego hasła Notes zamiast kodu dostępu urządzenia, gdy notatka jest naprawdę ważna, i pogódź się z tym, że ufasz Apple Notes i iCloud z zaszyfrowanym plikiem. Dla większości codziennych tajnych tekstów to uczciwy kompromis za coś bezpłatnego i wbudowanego.
Kiedy sięgnąć po sejf
Sięgnij po sejf, gdy tajemnicą jest plik, a nie zdanie, gdy to coś, czego nie chciałbyś, żeby znalazł znajomy korzystający z twojego odblokowanego telefonu, lub gdy chcesz klucza innego niż ten, który odblokowuje cały telefon. Zdjęcia dokumentów, skany i kody odzyskiwania pasują tutaj.
Vaultaire przechowuje je za kluczem wyprowadzanym z wzorca, osobno od rolki aparatu i notatek, więc wrażliwy skan nie jest na jedno dotknięcie w aplikacji, którą otwierasz przez cały dzień. Te dwa narzędzia nie rywalizują ze sobą. Szybki tekst blokuj w Notes, a pliki i zdjęcia trzymaj w sejfie.
Powiązane artykuły:
- Przechowywanie kryptograficznej frazy seed na iPhonie
- Przechowywanie dokumentów podatkowych na iPhonie
- Ustawienia prywatności iPhone
- Jak zachować prywatność zrzutów ekranu na iPhonie
- Szyfrowanie wzorcem
Źródła
- Apple Support: Blokowanie i odblokowywanie notatek na iPhonie i iPadzie
- Apple Platform Security: Bezpieczne funkcje aplikacji Notes
Najczęstsze pytania
Czy zablokowane notatki Apple są naprawdę zaszyfrowane?
Tak. Apple wyprowadza klucz z hasła lub kodu dostępu za pomocą PBKDF2 i szyfruje treść notatki oraz załączniki algorytmem AES-GCM. Zawartość pozostaje zaszyfrowana na urządzeniu i w iCloud, a Apple nie może jej odczytać. Rzeczywiste luki to widoczny tytuł i fakt, że notatka zablokowana kodem dostępu dzieli odblokowanie z telefonem.
Czy ktoś może otworzyć moje zablokowane notatki, znając kod dostępu do iPhone'a?
Jeśli zablokowałeś notatkę kodem dostępu urządzenia, tak. Zablokowanie kodem oznacza, że ten sam Face ID lub kod, który odblokowuje telefon, otwiera też notatkę. Aby wymagać osobnego sekretu, ustaw dedykowane hasło Notes w Ustawieniach, Notes, Hasło.
Czy powinienem trzymać hasła i dokumenty w zablokowanej notatce?
Kilka tajnych tekstów, jak kod do drzwi, jest w porządku w zablokowanej notatce z ogólnym pierwszym wierszem. Do haseł kont używaj menedżera haseł, a do zdjęć dokumentów, skanów i kodów odzyskiwania korzystaj z zaszyfrowanego sejfu. To pliki, a Notes nawet nie pozwoli zablokować notatki zawierającej PDF.