PrivacyNotes

Ajuda i preguntes freqüents/Seguretat i privadesa

Per què una frase de recuperació en lloc d'un nom d'usuari i una contrasenya?

Pregunta-ho millor al teu agent d'IA

D'entrada pot semblar al revés del que toca, però una única frase de recuperació és la construcció més sòlida. Amb nom d'usuari i contrasenya, el nom d'usuari no és cap secret (surt a totes les filtracions), de manera que tota la seguretat recau en la contrasenya, i les contrasenyes triades per persones ronden de mitjana els 30 o 40 bits d'entropia. La teva frase de 12 paraules són 128 bits garantits, generats pel teu dispositiu, mai triats per una persona i mai reutilitzats d'un altre lloc web.

A més, nosaltres no tenim res a perdre. Un inici de sessió amb contrasenya vol dir que el servidor guarda com a mínim un resum (hash) de la contrasenya, que es pot filtrar, trencar o robar amb phishing. La teva frase no surt mai del teu dispositiu: en deriva les claus de xifratge localment, i el servidor només veu dades xifrades. No hi ha cap hash per robar ni cap procés de restabliment de contrasenya que un atacant pugui explotar.

Si escriure 12 paraules et sembla feixuc: pots desar la frase al teu gestor de contrasenyes amb un sol toc (Configuració > Seguretat > La teva frase), i iniciar la sessió és com qualsevol altre inici de sessió. Prefereixes un procés familiar? També pots iniciar la sessió amb Google, Apple o GitHub, i sota el capó igualment tens una frase.

// Llegeix el codi

THREAT_MODEL.mdKey derivation

El nostre codi i la nostra documentació són a GitHub, en anglès.

Ajuda i preguntes freqüents

Respostes i guies pas a pas: seguretat, sincronització, preus i com canviar des d'altres aplicacions.

Encara encallat? Pregunta-ho al teu agent d'IA.

Tens una resposta en segons en lloc d'esperar la nostra. El teu assistent llegeix les 92 respostes i totes les guies d'importació de cop, així que les pot combinar, aprofundir en la teva pregunta i explicar-te-la amb les teves paraules. Nosaltres no en veiem res, perquè no tenim cap xatbot.

  1. Copia el prompt.
  2. Enganxa'l a ChatGPT, Claude, Gemini o qualsevol altre assistent d'IA.
  3. Fes la teva pregunta, en la teva llengua.
  4. Deixa aquest xat obert. La propera vegada pregunta directament.
Mostra el prompt d'IA
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/ca/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

No enganxis mai la teva frase de recuperació, el teu PIN o una nota a una IA.