Тот, который соответствует вашему уровню угроз. Их три. Первый: вход через Google, Apple или GitHub, и ваш ключ хранится на нашем сервере. Второй: тот же вход, но ключ хранится только на вашем устройстве. Третий: «Сгенерировать фразу», без электронной почты, без имени и вообще без логина. Все три шифруют ваши заметки на вашем устройстве, а различаются тем, кто держит ключ и сколько мы о вас знаем.
После входа через один из этих трёх сервисов приложение спрашивает, где хранить ваш ключ, и сначала выбран вариант «Просто и удобно». Этот вариант хранит ключ на нашем сервере в зашифрованном виде, поэтому любое новое устройство входит только по этому логину, и вам нечего беречь. Это правильный уровень, если вы боитесь потерять собственные учётные данные. «Максимальная безопасность и приватность» держит ключ на вашем устройстве: мы не смогли бы прочитать заметку ни при каком давлении, а новому устройству нужны ваши 12 слов или сканирование QR-кода с устройства, на котором уже выполнен вход.
Путь только с фразой является самым высоким уровнем: без электронной почты, без имени, без чего-либо, что связывает аккаунт с человеком. Взамен ключ принадлежит только вам, поэтому если потерять его, когда не осталось ни одного устройства с выполненным входом, никто не сможет помочь. Режим хранения ключа в аккаунте с логином не окончателен: Настройки > Безопасность > Ваша фраза переключает его в любой момент, а аккаунт только с фразой держит ключ на устройстве. На любом уровне можно добавить PIN-код или биометрическую блокировку. Вся лестница с ценой каждой ступени описана в лестнице уровней угроз.
// Читать исходный код
THREAT_MODEL.mdOAuth usersНаш исходный код и документация лежат на GitHub, на английском языке.
Справка и FAQ
Ответы и пошаговые инструкции: безопасность, синхронизация, цены и переход из других приложений.
Ответ приходит за секунды, и не нужно ждать нашего письма. Ваш ассистент читает сразу все ответы (92) и каждое руководство по импорту, поэтому может сочетать их, уточнять ваш вопрос и объяснять всё вашими словами. Мы ничего из этого не видим, потому что у нас нет собственного чат-бота.
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/ru/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Answer in the same language as my question. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
Никогда не вставляйте в ИИ свою фразу восстановления, PIN-код или заметку.