En iPhone som visar en låst Apple-anteckning med titeln fortfarande synlig, bredvid en separat vault-app med filer

Låsa iPhone-anteckningar eller vault-app: vad ska man lita på?

Apple Anteckningar kan låsa en anteckning med Face ID eller ett lösenord, och innehållet är genuint krypterat. Men en låst anteckning är inte detsamma som ett vault. Den här guiden visar vad anteckningslåsning skyddar, vad det läcker och när ett separat vault är den säkrare platsen.

Att låsa en anteckning i Apple Anteckningar krypterar innehållet och räcker för korta textgehemligheter som en dörrkod eller en privat dagboksanteckning. Det finns två brister: den första raden förblir synlig som titel, och en anteckning låst med din lösenkod öppnas med samma Face ID som låser upp telefonen. För filer, foton, ID-handlingar och återställningskoder är ett dedikerat vault med en egen nyckel det säkrare valet.

Vad det faktiskt innebär att låsa en anteckning

När du låser en anteckning härleder Apple en nyckel från ditt Anteckningar-lösenord eller enhetens lösenkod via PBKDF2 och SHA-256, och krypterar sedan anteckningens innehåll och bilagor med AES i Galois/Counter Mode. Apple kan inte läsa en låst anteckning, och den förblir krypterad när den synkroniseras via iCloud. Det här är äkta end-to-end-kryptering, inte en enkel dölj-funktion.

Du låser upp en anteckning med Face ID, Touch ID eller det lösenord du angav. När du väl låser upp en anteckning är dina andra låsta anteckningar läsbara i några minuter tills du trycker på Lås nu eller lämnar appen. En enda upplåsning öppnar alltså alla låsta anteckningar i det fönstret.

Titeln syns även när anteckningen är låst

En låst anteckning döljer sitt innehåll och sin förhandsvisning, men den första raden förblir synlig som titel i anteckningslistan. Om den första raden lyder 'Wifi-lösenord' eller 'Bankinloggning' skyddar låset värdet men röjer ämnet för alla som tittar på din skärm.

Lösningen är att hålla den första raden neutral. Skriv ett ofarligt ord som 'Anteckningar' eller 'Diverse' på första raden och håll känsligt innehåll längre ner. Titeln är den enda del av en låst anteckning som inte döljs.

Anteckningar låsta med lösenkod är bara så privata som lösenkoden

Sedan iOS 16 kan du låsa anteckningar med din iPhone-lösenkod i stället för ett separat Anteckningar-lösenord. Det är bekvämt, men det innebär att alla som kan låsa upp din telefon också kan öppna dina låsta anteckningar. En partner som kan din lösenkod, eller någon som såg dig skriva den, kommer in utan extra hinder.

Ett separat Anteckningar-lösenord är starkare eftersom det är en hemlighet som skiljer sig från telefonens lösenkod. Nackdelen är återställning: om du glömmer Anteckningar-lösenordet kan Apple inte låsa upp dina befintliga låsta anteckningar. Att återställa ger bara ett nytt lösenord för anteckningar du låser från och med då.

Vad anteckningslåsning inte kan göra

Du kan inte låsa en anteckning du delar med någon annan, och inte en anteckning som innehåller taggar, PDF-filer, ljud, video eller Pages-, Numbers- och Keynote-filer. Anteckningar i icke-iCloud-konton, som Gmail eller Yahoo via IMAP, kan inte heller låsas. Bara anteckningar på din enhet eller i iCloud, utan de bilagorna, stöder ett lås.

Låsta anteckningar utesluts också från sökning, vilket är bra för integriteten men innebär att du måste komma ihåg var saker finns. Anteckningar är dessutom byggt för text och lätta bilagor, inte för att förvara dussintals skanningar, skärmdumpar och dokument bakom en enda nyckel.

Vad en vault-app tillför

Ett dedikerat vault förvarar filer och foton bakom en egen nyckel, åtskilt från Foton, Filer och iCloud. Den separationen är poängen: en låst anteckning finns fortfarande i Anteckningar-appen som vem som helst kan öppna, medan ett vault är en annan dörr. Vaultaire använder en mönsterbaserad nyckel, så hemligheten är ett mönster du ritar i stället för en sträng kopplad till ditt Apple-ID.

Ett vault är också byggt för det som Anteckningar hanterar dåligt. Passskanningar, ID-foton, skattedokument och återställningsblad hör hemma i en krypterad behållare som är åtskild från kamerarullen. De ska inte klistras in i en anteckning där en skärmdump eller en säkerhetskopia kan avslöja dem, och där Anteckningar ändå inte låter dig låsa PDF-filen.

När en låst anteckning räcker

För en kort text du vill dölja för en hastig blick fungerar en låst anteckning bra. En dörrkod, platsen för en reservnyckel, några rader ur en privat dagbok eller en licensnyckel för ett program är alla rimliga att ha i en låst anteckning, så länge den första raden är neutral.

Använd ett separat Anteckningar-lösenord i stället för din enhetslösenkod när anteckningen verkligen spelar roll, och acceptera att du litar på Apple Anteckningar och iCloud med den krypterade datan. För de flesta vardagliga textgehemligheter är det en rimlig avvägning för något gratis och inbyggt.

När du bör använda ett vault i stället

Välj ett vault när hemligheten är en fil snarare än en mening, när det är något du inte vill att en vän som lånar din upplåsta telefon ska hitta, eller när du vill ha en nyckel som inte är samma som den som låser upp din telefon. Dokumentfoton, skanningar och återställningskoder passar alla här.

Vaultaire lagrar dessa bakom en mönsterbaserad nyckel, åtskilt från din kamerarulle och dina anteckningar, så att en känslig skanning inte är ett tryck bort i en app du öppnar hela dagen. De två verktygen är inte rivaler. Lås snabba texter i Anteckningar och förvara filer och foton i ett vault.

Relaterad lasning:

Kallor

Vanliga fragor

Är låsta Apple-anteckningar verkligen krypterade?

Ja. Apple härleder en nyckel från ditt lösenord eller din lösenkod via PBKDF2 och krypterar anteckningens innehåll och bilagor med AES-GCM. Innehållet förblir krypterat på enheten och i iCloud, och Apple kan inte läsa det. De verkliga bristerna är den synliga titeln och att en lösenkodslåst anteckning delar telefonens upplåsning.

Kan någon öppna mina låsta anteckningar om de känner till min iPhone-lösenkod?

Om du låste anteckningen med din enhetslösenkod, ja. Det innebär att samma Face ID eller lösenkod som låser upp telefonen också öppnar anteckningen. Om du vill kräva en separat hemlighet ställer du in ett dedikerat Anteckningar-lösenord under Inställningar, Anteckningar, Lösenord.

Bör jag förvara lösenord och ID-handlingar i en låst anteckning?

Några korta textgehemligheter som en dörrkod fungerar bra i en låst anteckning med en neutral första rad. Använd en lösenordshanterare för kontolösenord och ett krypterat vault för ID-foton, skanningar och återställningskoder. Det är filer, och Anteckningar tillåter inte ens att låsa en anteckning som innehåller en PDF.