Справка и FAQ/Безопасность и приватность
Сначала это может показаться странным, но одна фраза восстановления надёжнее. В паре «имя пользователя и пароль» имя не является секретом (оно есть в каждой утечке баз данных), поэтому вся безопасность держится на пароле, а пароли, которые придумывают люди, в среднем дают примерно от 30 до 40 бит энтропии. Ваша фраза из 12 слов гарантированно даёт 128 бит: её генерирует ваше устройство, её никогда не придумывает человек, и она никогда не использовалась на другом сайте.
Кроме того, у нас нет пароля, который мы могли бы потерять. Вход по паролю означает, что сервер хранит как минимум хеш пароля, который могут слить, взломать или выманить фишингом. Когда ключ храните вы сами, ваша фраза никогда не покидает устройство: из неё локально выводятся ключи шифрования, а сервер видит только зашифрованные данные. Нет хеша, который можно украсть, и нет сброса пароля, которым мог бы воспользоваться злоумышленник.
Если вводить 12 слов неудобно, сохраните фразу в менеджере паролей одним касанием (Настройки > Безопасность > Ваша фраза), и вход станет таким же, как любой другой. Хотите привычный способ? Вход через Google, Apple или GitHub тоже работает: фраза восстановления у вас всё равно есть, просто она работает незаметно, и вы решаете, останется ли она на вашем устройстве или мы будем хранить её за вас.
// Читать исходный код
THREAT_MODEL.mdKey derivationНаш исходный код и документация лежат на GitHub, на английском языке.
Справка и FAQ
Ответы и пошаговые инструкции: безопасность, синхронизация, цены и переход из других приложений.
Ответ приходит за секунды, и не нужно ждать нашего письма. Ваш ассистент читает сразу все ответы (92) и каждое руководство по импорту, поэтому может сочетать их, уточнять ваш вопрос и объяснять всё вашими словами. Мы ничего из этого не видим, потому что у нас нет собственного чат-бота.
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/ru/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Answer in the same language as my question. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
Никогда не вставляйте в ИИ свою фразу восстановления, PIN-код или заметку.