Le note trapelano in modo diverso dalle immagini
Una cassaforte può crittografare il contenuto delle note a riposo esattamente come crittografa una foto. La differenza è cosa succede durante l'uso: il testo è banalmente copiabile, e i percorsi che compie fuori dalla cassaforte sono quelli che le immagini raramente usano.
Modificare il testo coinvolge una tastiera, spesso di terze parti. Copiare coinvolge gli appunti di sistema, che possono sincronizzarsi tra dispositivi. Entrambi stanno al di fuori di ciò che la cassaforte controlla.
La tastiera fa parte del modello di minaccia
Le tastiere di terze parti ricevono ciò che digiti per funzionare, e alcune richiedono l'accesso completo alla rete per funzioni come la previsione cloud. Per il testo ordinario questo è irrilevante; per una frase di recupero o una password è un'esposizione significativa.
Dove una nota conta davvero, usare la tastiera di sistema anziché una di terze parti è una precauzione economica ed efficace.
Appunti e anteprime
Copiare testo fuori da una cassaforte pone fine immediatamente al controllo della cassaforte su di esso, e gli appunti possono persistere molto più a lungo del momento dell'uso, e in alcuni ecosistemi raggiungere del tutto altri dispositivi.
Le anteprime delle notifiche e gli snapshot del selettore app sono l'altro percorso comune, poiché entrambi possono visualizzare il testo delle note senza alcuno sblocco.
Lavorare con le note private
- Decidi se la nota appartiene insieme ai file a cui si riferisce.
- Preferisci la tastiera di sistema quando il contenuto è genuinamente sensibile.
- Evita di incollare segreti attraverso app non attendibili.
- Blocca la cassaforte subito dopo aver letto o modificato anziché mandarla in secondo piano.
- Conferma che le note siano incluse nel tuo backup crittografato testato, poiché sono facili da trascurare.
Abitudini che vanificano la crittografia
- Lasciare testo sensibile negli appunti.
- Esportare una nota in un'app di note non crittografata «temporaneamente».
- Presumere che un indice di ricerca non faccia mai emergere il testo altrove.
Jonas inizia con un test non sensibile: «Decidi se la nota appartiene ai file privati correlati». Poi, Jonas segue la seconda verifica: «Evita di incollare segreti attraverso app o tastiere non attendibili». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.
- Lasciare testo sensibile negli appunti
- Esportare in un'app di note non crittografata
- Presumere che gli indici di ricerca non rivelino mai il testo
NullVault può conservare le note?
Sì su Android; le note di testo private fanno parte della proposta attuale del prodotto.
Le password dovrebbero andare in una cassaforte fotografica?
Usa un gestore di password dedicato per le credenziali; una cassaforte di note private serve a uno scopo diverso.