Vardagliga gränser

Är en låst anteckning tillräckligt säker för din privata information?

Du låste en anteckning full av lösenord och ID-handlingar och tänkte att den var säker. Här är vad ett Apple Anteckningar-lås faktiskt skyddar, vad det läcker och när du bör flytta det till ett vault.

Är en låst anteckning tillräckligt säker för din privata information?
Snabbsvar

Det praktiska svaret på om en låst anteckning är säker nog beror på vad som finns i den. Apple krypterar en låst antecknings innehåll med AES-GCM och kan inte läsa det. För en dörrkod eller ett par privata rader är det bra. Två brister spelar roll. Den första raden förblir synlig som titel, så håll den neutral. Och en anteckning låst med din iPhone-lösenkod öppnas med samma Face ID eller lösenkod som låser upp telefonen. Den som kan komma in i din telefon kan alltså också läsa anteckningen. Använd en lösenordshanterare för logins och spara skanningar, ID-foton, PDF-filer och återställningskoder i Vaultaire, bakom en mönsterbaserad nyckel som är åtskild från Foton och iCloud.

Sökbevis

På r/ios och i Apples forum frågar folk gång på gång om en låst anteckning är säker för lösenord och ID-handlingar. Det ärliga svaret är detsamma varje gång: bra för en rad text, fel för filer.

Praktiskt svar

Vad du bör göra nu

Öppna anteckningen, tryck på trepunktsknappen och kontrollera hur den är låst. Om den använder din enhetslösenkod byter du till ett separat Anteckningar-lösenord under Inställningar, Anteckningar, Lösenord för allt som är viktigt. Redigera sedan den första raden till ett neutralt ord så att titeln slutar avslöja innehållet.

Vad du inte bör lita på

Lita inte på att låset döljer ämnet, för den första raden förblir synlig som titel i anteckningslistan. Anta inte att en lösenkodslåst anteckning är privat för personer som kan låsa upp din telefon. Och ha inte kontolösenord i Anteckningar när en lösenordshanterare är byggd för exakt det.

Vad Vaultaire skyddar

Vaultaire förvarar filer och foton bakom en mönsterbaserad nyckel, åtskilt från Foton, Filer och iCloud. Skanningar, ID-foton och återställningsblad som inte hör hemma i en anteckning lever i ett vault som är en annan dörr än Anteckningar-appen du öppnar hela dagen.

Vad Vaultaire inte löser

Vaultaire är ingen anteckningsapp och ingen lösenordshanterare. Det fyller inte i logins på webbplatser och synkroniserar inte formaterad text mellan enheter. Använd en lösenordshanterare för autofyll och en låst anteckning för kort privat text. Vaultaire är för filer de verktygen hanterar dåligt.

Vad du bör ta bort efter flytten

När ett dokument är säkert i Vaultaire tar du bort kopiorna. En skanning du klistrade in i Anteckningar kan också finnas i Foton, Nyligen raderade, Filer och i en säkerhetskopia. Radera anteckningsbilagan och rensa duplicaten så att den enda kopian finns bakom valutnyckeln.

När du bör kontakta en expert

Om en låst anteckning innehöll inloggningsuppgifter som möjligen redan är exponerade behandlar du dem som komprometterade: byt lösenord och aktivera tvåfaktorsautentisering. Om du hanterar gemensam ekonomi eller juridiska dokument är en lösenordshanterare och ett vault, inte en enda låst anteckning, verktygen att fråga en rådgivare om.

Problemet

En låst anteckning känns som ett kassaskåp, så det är frestande att förvara allt i en: lösenord, kontonummer, ett passportskanning, några privata rader. Krypteringen är äkta, men anteckningen var aldrig designad att vara ett vault, och två av dess begränsningar är lätta att missa.

Den första raden förblir synlig som titel även när anteckningen är låst, så en blick på din anteckningslista kan avslöja ämnet. Och om du låste anteckningen med din iPhone-lösenkod öppnar samma Face ID som låser upp telefonen också anteckningen. Det tillför ingen barriär för den som redan kan komma in i enheten.

Konsekvenserna

En anteckning med titeln 'Bankinloggningar' berättar för en som lånar telefonen eller tittar över axeln precis var de ska leta, även om de inte kan läsa innehållet. Om de dessutom känner din lösenkod gör låset ingenting, för lösenkodslåsta anteckningar öppnas med telefonen.

Anteckningar kan inte heller låsa en anteckning som innehåller en PDF, och låsta anteckningar utesluts från sökning. Passportskanningen du klistrade in kan alltså antingen inte låsas alls, eller ligger i en app som blandar den med inköpslistor och mötesnoteringar. Känsliga filer hamnar i slutändan sämre skyddade än de känns.

Hur Vaultaire hjälper

Flytta filerna. Skanningar, ID-foton och återställningskoder hör hemma bakom en nyckel som är åtskild från din telefonlösenkod och dina anteckningar. Vaultaire använder en mönsterbaserad nyckel, så hemligheten är ett mönster du ritar och filerna lever utanför Foton och iCloud.

Håll uppdelningen enkel. Kort text med en neutral titel kan stanna i en låst anteckning, inloggningar går i en lösenordshanterare och allt som är en fil går i valuten. Varje verktyg gör då det jobb det faktiskt är byggt för.

Flöde
Problem
En iPhone-anteckningslista där en anteckning visar en låsikon, men vars första rad fortfarande lyder 'Bankinloggningar' i klartext.
Konsekvens
Filer hamnar i Bilder, Filer eller delas via enhetens åtkomst.
Vaultaire
Ett separat mönster öppnar det krypterade valvet.

Checklista för inställningar

  1. Öppna den låsta anteckningen och kontrollera om den använder din enhetslösenkod eller ett separat Anteckningar-lösenord.
  2. Byt till ett separat Anteckningar-lösenord under Inställningar, Anteckningar, Lösenord för allt känsligt och gör den första raden neutral.
  3. Flytta inloggningar till en lösenordshanterare, inte till en anteckning.
  4. Spara skanningar, ID-foton, PDF-filer och återställningskoder i ett krypterat vault med en egen nyckel.
  5. Radera överblivna kopior från Anteckningar, Foton, Filer och Nyligen raderade.

Frågor den här guiden besvarar

Sökte du efter någon av dessa? Då är sidan för dig.

Avsikt Sökfråga
Primär är en låst anteckning i apple anteckningar säker
Sekundär är låsta anteckningar krypterade
Sekundär hur säker är apple anteckningar låsning
Sekundär låsa anteckning vs vault app iphone
Sekundär förvara lösenord i apple anteckningar säkert
Sekundär apple anteckningar låst titel syns fortfarande

Vad detta baseras på

Det här scenariot kombinerar Vaultaires beteende med aktuell iOS-vägledning och Apples publicerade dokumentation om Anteckningars säkerhet. Det är utbildande och inte juridisk eller säkerhetsrelaterad rådgivning för specifika situationer.

Vanliga frågor

Är en låst anteckning i Apple Anteckningar krypterad?

Ja. Innehållet och bilagorna i en låst anteckning är krypterade med AES-GCM med en nyckel härledd från ditt lösenord eller din lösenkod, och Apple kan inte läsa dem. Svagheterna är den synliga titeln och att en lösenkodslåst anteckning använder telefonens egna upplåsning.

Kan jag förvara mina lösenord i en låst anteckning?

Det går, men en lösenordshanterare är det bättre verktyget. Den krypterar inloggningar, fyller i dem åt dig och visar ingen titel i en anteckningslista. Reservera låsta anteckningar för små textbitar som en dörrkod, med en neutral första rad.

Varför inte bara låsa anteckningen med passportskanningen i den?

Anteckningar låter dig inte låsa en anteckning som innehåller en PDF, och även en bildskanning finns i en app du öppnar hela dagen. En skanning hör hemma i ett vault med en egen nyckel, åtskilt från Foton och iCloud, där den inte kan öppnas bara för att din telefon är upplåst.

UGC-videokrok

En låst anteckning är krypterad, men titeln skvallrar om dig ändå.

Prova Vaultaire

Flytta de filer som inte bör ligga löst i Bilder. Inget konto krävs.

Ladda ner Vaultaire gratis