Ajuda i preguntes freqüents/Seguretat i privadesa
Perquè és una decisió deliberada, no pas un descuit. La 2FA de sempre, un codi per SMS o una aplicació d'autenticació, existeix per apuntalar contrasenyes febles triades per persones, i es recolza en un secret compartit i una via de recuperació guardats en un servidor. Aquesta és exactament la superfície d'atac que el model de frase elimina: el teu dispositiu demostra que té la clau signant un repte, així que els nostres servidors no reben mai res més que una clau pública i una signatura: mai la frase, mai cap hash de contrasenya. Cargolar-hi un codi al damunt reintroduiria la maquinària de servidor que aquest disseny existeix per evitar, i no aportaria res contra l'endevinació, perquè 128 bits ja tanquen aquesta porta.
El que aquí et protegeix és local, i hi és a tots els plans: el bloqueig de l'aplicació (PIN) i el desbloqueig biomètric es planten davant d'un dispositiu que agafa una altra persona. Els riscos que val la pena defensar són el phishing i una frase espiada per damunt de l'espatlla, no pas l'endevinació. Desa doncs la frase en un gestor de contrasenyes i no la teclegis enlloc que no sigui l'app.
Més enllà d'això, la frase és la clau, així que fes-ne una còpia de seguretat el mateix dia que creïs el compte: guarda-la en un gestor de contrasenyes de confiança, o imprimeix-la o escriu-la a mà i desa aquesta còpia en un lloc segur. No l'enganxis mai enlloc que no sigui la mateixa aplicació.
// Llegeix el codi
THREAT_MODEL.mdOut-of-scope threatsEl nostre codi i la nostra documentació són a GitHub, en anglès.
Ajuda i preguntes freqüents
Respostes i guies pas a pas: seguretat, sincronització, preus i com canviar des d'altres aplicacions.
Tens una resposta en segons en lloc d'esperar la nostra. El teu assistent llegeix les 92 respostes i totes les guies d'importació de cop, així que les pot combinar, aprofundir en la teva pregunta i explicar-te-la amb les teves paraules. Nosaltres no en veiem res, perquè no tenim cap xatbot.
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/ca/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Answer in the same language as my question. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
No enganxis mai la teva frase de recuperació, el teu PIN o una nota a una IA.