PrivacyNotes

Справка и FAQ/Безопасность и приватность

Можно ли самостоятельно выбрать баланс между удобством и приватностью?

Спросите ИИ-ассистента

Да, и это сделано намеренно. Не все защищаются от одних и тех же угроз, поэтому модель аккаунта устроена как лестница, а не как одна догма. На каждой ступени ваши заметки шифруются на вашем устройстве; меняется лишь то, кто держит ключ и что мы о вас знаем.

Самая удобная ступень: войдите через Google, Apple или GitHub и, когда спросят, оставьте выбранным «Просто и удобно», с которого этот экран и начинается. Мы храним вашу фразу восстановления за вас, в зашифрованном виде на нашем сервере, поэтому любое устройство входит только по этому логину, и вам нечего хранить или бояться потерять. Взамен мы знаем адрес электронной почты за этим логином, и ключ держим мы, а не вы. Если ваша реальная угроза в том, чтобы потерять собственные учётные данные, а не в целенаправленной атаке, это правильная ступень.

Середина: войдите через Google, Apple или GitHub, но выберите «Максимальная безопасность и приватность». Ваша фраза никогда не попадает на наши серверы, а шифрование полностью работает с нулевым разглашением; новым устройствам нужна фраза или сканирование QR-кода с устройства, на котором уже выполнен вход. Мы всё равно неизбежно знаем адрес электронной почты за этим логином, но не смогли бы прочитать ни одной заметки даже под принуждением.

Самая приватная ступень: обойдитесь без логинов и используйте только фразу из 12 слов. Без электронной почты, без имени, без какой-либо личности, а вместе с анонимной покупкой Pro даже оплата нигде не оставляет вашего имени. Взамен ключ полностью храните вы: если потеряете фразу, а устройств с выполненным входом не останется, никто не сможет помочь.

С логином Google, Apple или GitHub вы не привязаны к выбранной ступени. В разделе Настройки > Безопасность > Ваша фраза оба режима показаны рядом вместе с тем, чего стоит каждый, и вы можете перейти в любую сторону когда угодно. Переход к самостоятельному хранению удаляет нашу сохранённую копию, но сначала просит заново ввести три из ваших двенадцати слов, потому что эту кнопку чаще всего нажимают как раз те, кто их никогда не записывал. Возврат снова отправляет фразу на сервер и требует явного выбора. Оба направления подписываются ключом вашего аккаунта, поэтому украденная сессия не может изменить способ хранения ключа. Аккаунт только с фразой остаётся на самой приватной ступени, потому что нет логина, по которому можно было бы получить сохранённый ключ. А на любой ступени можно добавить локальные уровни защиты: блокировку приложения PIN-кодом, биометрическую разблокировку и защиту отдельных заметок.

// Читать исходный код

THREAT_MODEL.mdOAuth users SECURITY.mdOAuth and custodial mode

Наш исходный код и документация лежат на GitHub, на английском языке.

Справка и FAQ

Ответы и пошаговые инструкции: безопасность, синхронизация, цены и переход из других приложений.

Всё ещё нужна помощь? Спросите своего ИИ-ассистента.

Ответ приходит за секунды, и не нужно ждать нашего письма. Ваш ассистент читает сразу все ответы (92) и каждое руководство по импорту, поэтому может сочетать их, уточнять ваш вопрос и объяснять всё вашими словами. Мы ничего из этого не видим, потому что у нас нет собственного чат-бота.

  1. Скопируйте запрос.
  2. Вставьте его в ChatGPT, Claude, Gemini или любой другой ИИ-ассистент.
  3. Задайте вопрос на своём языке.
  4. Не закрывайте этот чат. В следующий раз спрашивайте сразу.
Показать запрос для ИИ
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/ru/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Никогда не вставляйте в ИИ свою фразу восстановления, PIN-код или заметку.