Да, и это сделано намеренно. Не все защищаются от одних и тех же угроз, поэтому модель аккаунта устроена как лестница, а не как одна догма. На каждой ступени ваши заметки шифруются на вашем устройстве; меняется лишь то, кто держит ключ и что мы о вас знаем.
Самая удобная ступень: войдите через Google, Apple или GitHub и, когда спросят, оставьте выбранным «Просто и удобно», с которого этот экран и начинается. Мы храним вашу фразу восстановления за вас, в зашифрованном виде на нашем сервере, поэтому любое устройство входит только по этому логину, и вам нечего хранить или бояться потерять. Взамен мы знаем адрес электронной почты за этим логином, и ключ держим мы, а не вы. Если ваша реальная угроза в том, чтобы потерять собственные учётные данные, а не в целенаправленной атаке, это правильная ступень.
Середина: войдите через Google, Apple или GitHub, но выберите «Максимальная безопасность и приватность». Ваша фраза никогда не попадает на наши серверы, а шифрование полностью работает с нулевым разглашением; новым устройствам нужна фраза или сканирование QR-кода с устройства, на котором уже выполнен вход. Мы всё равно неизбежно знаем адрес электронной почты за этим логином, но не смогли бы прочитать ни одной заметки даже под принуждением.
Самая приватная ступень: обойдитесь без логинов и используйте только фразу из 12 слов. Без электронной почты, без имени, без какой-либо личности, а вместе с анонимной покупкой Pro даже оплата нигде не оставляет вашего имени. Взамен ключ полностью храните вы: если потеряете фразу, а устройств с выполненным входом не останется, никто не сможет помочь.
С логином Google, Apple или GitHub вы не привязаны к выбранной ступени. В разделе Настройки > Безопасность > Ваша фраза оба режима показаны рядом вместе с тем, чего стоит каждый, и вы можете перейти в любую сторону когда угодно. Переход к самостоятельному хранению удаляет нашу сохранённую копию, но сначала просит заново ввести три из ваших двенадцати слов, потому что эту кнопку чаще всего нажимают как раз те, кто их никогда не записывал. Возврат снова отправляет фразу на сервер и требует явного выбора. Оба направления подписываются ключом вашего аккаунта, поэтому украденная сессия не может изменить способ хранения ключа. Аккаунт только с фразой остаётся на самой приватной ступени, потому что нет логина, по которому можно было бы получить сохранённый ключ. А на любой ступени можно добавить локальные уровни защиты: блокировку приложения PIN-кодом, биометрическую разблокировку и защиту отдельных заметок.