PrivacyNotes

Справка и FAQ/Безопасность и приватность

Почему нет двухфакторной аутентификации (2FA)?

Спросите ИИ-ассистента

Потому что это сознательный компромисс, а не недосмотр. Привычная 2FA, то есть код по SMS или приложение-аутентификатор, существует, чтобы подстраховать слабые пароли, которые придумывают люди, и опирается на общий секрет и путь восстановления, которые хранятся на сервере. Именно эту поверхность атаки и убирает модель с фразой: ваше устройство доказывает, что владеет ключом, подписывая запрос-вызов, поэтому наши серверы получают только публичный ключ и подпись, никогда не фразу и никогда не хеш пароля. Код поверх этого вернул бы серверные механизмы, которых эта архитектура намеренно избегает, и ничего не добавил бы против угадывания, потому что 128 бит уже закрывают эту дверь.

Вас здесь защищает то, что работает локально, и это есть на каждом тарифе: блокировка приложения (PIN) и биометрическая разблокировка стоят перед устройством, которое берёт в руки кто-то другой. Риски, от которых стоит защищаться, это фишинг и фраза, подсмотренная через плечо, а не угадывание, поэтому держите фразу в менеджере паролей и не вводите её нигде, кроме приложения.

Кроме того, фраза и есть ключ, поэтому сделайте её резервную копию в день создания аккаунта: храните её в надёжном менеджере паролей или распечатайте либо запишите и храните эту копию в безопасном месте. Никогда не вставляйте её никуда, кроме самого приложения.

// Читать исходный код

THREAT_MODEL.mdOut-of-scope threats

Наш исходный код и документация лежат на GitHub, на английском языке.

Справка и FAQ

Ответы и пошаговые инструкции: безопасность, синхронизация, цены и переход из других приложений.

Всё ещё нужна помощь? Спросите своего ИИ-ассистента.

Ответ приходит за секунды, и не нужно ждать нашего письма. Ваш ассистент читает сразу все ответы (92) и каждое руководство по импорту, поэтому может сочетать их, уточнять ваш вопрос и объяснять всё вашими словами. Мы ничего из этого не видим, потому что у нас нет собственного чат-бота.

  1. Скопируйте запрос.
  2. Вставьте его в ChatGPT, Claude, Gemini или любой другой ИИ-ассистент.
  3. Задайте вопрос на своём языке.
  4. Не закрывайте этот чат. В следующий раз спрашивайте сразу.
Показать запрос для ИИ
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/ru/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Никогда не вставляйте в ИИ свою фразу восстановления, PIN-код или заметку.