PrivacyNotes

Pomoc a FAQ/Zabezpečení a soukromí

Proč tu není dvoufaktorové ověření (2FA)?

Zeptej se radši svého AI agenta

Protože je to záměrný kompromis, ne opomenutí. Známý druh 2FA, kód v SMS nebo autentikátorová aplikace, existuje kvůli vyztužení slabých hesel vymyšlených lidmi a opírá se o společné tajemství a záložní cestu uloženou na serveru. Přesně tuhle plochu k útoku model s frází odstraňuje: tvoje zařízení dokazuje držení klíče podepsáním výzvy, takže naše servery dostanou vždycky jen veřejný klíč a podpis, nikdy frázi a nikdy hash hesla. Přišroubovat navrch kód by vrátilo zpátky serverovou mašinerii, kvůli které tenhle návrh vůbec vznikl, a proti hádání by nepřidalo nic, protože 128 bitů tyhle dveře už zavřelo.

Co tě tady chrání, je lokální a je to v každém tarifu: zámek aplikace (PIN) a biometrické odemknutí stojí před zařízením, které někdo jiný zvedne. Rizika, proti kterým se vyplatí bránit, jsou phishing a fráze okoukaná přes rameno, ne hádání. Měj proto frázi ve správci hesel a nikde kromě aplikace ji nepiš.

Jinak platí, že fráze je klíč, takže si ji zazáloguj hned v den, kdy si zakládáš účet: ulož si ji do renomovaného správce hesel, nebo si ji vytiskni či opiš a tu kopii schovej na bezpečné místo. Nikdy ji nevkládej nikam jinam než do samotné aplikace.

// Přečti si kód

THREAT_MODEL.mdOut-of-scope threats

Náš kód i dokumentace jsou na GitHubu, anglicky.

Pomoc a FAQ

Odpovědi a podrobné návody: zabezpečení, synchronizace, ceny a přechod z jiných aplikací.

Pořád nic? Zeptej se svého AI agenta.

Odpověď máš během pár vteřin, místo abys čekal na naši. Tvůj asistent přečte všech 92 odpovědí a všechny průvodce importem najednou, takže je umí propojit, doptat se na tvoji otázku a vysvětlit ji tvými slovy. My z toho nevidíme nic, protože žádného chatbota neprovozujeme.

  1. Zkopíruj prompt.
  2. Vlož ho do ChatGPT, Claude, Gemini nebo jiného AI asistenta.
  3. Zeptej se ve svém jazyce.
  4. Nech si ten chat otevřený. Příště se zeptej rovnou.
Zobrazit AI prompt
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/cs/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Nikdy nevkládej do AI obnovovací frázi, PIN ani poznámku.