Справка и FAQ/Безопасность и приватность
Потому что это сознательный компромисс, а не недосмотр. Привычная 2FA, то есть код по SMS или приложение-аутентификатор, существует, чтобы подстраховать слабые пароли, которые придумывают люди, и опирается на общий секрет и путь восстановления, которые хранятся на сервере. Именно эту поверхность атаки и убирает модель с фразой: ваше устройство доказывает, что владеет ключом, подписывая запрос-вызов, поэтому наши серверы получают только публичный ключ и подпись, никогда не фразу и никогда не хеш пароля. Код поверх этого вернул бы серверные механизмы, которых эта архитектура намеренно избегает, и ничего не добавил бы против угадывания, потому что 128 бит уже закрывают эту дверь.
Вас здесь защищает то, что работает локально, и это есть на каждом тарифе: блокировка приложения (PIN) и биометрическая разблокировка стоят перед устройством, которое берёт в руки кто-то другой. Риски, от которых стоит защищаться, это фишинг и фраза, подсмотренная через плечо, а не угадывание, поэтому держите фразу в менеджере паролей и не вводите её нигде, кроме приложения.
Кроме того, фраза и есть ключ, поэтому сделайте её резервную копию в день создания аккаунта: храните её в надёжном менеджере паролей или распечатайте либо запишите и храните эту копию в безопасном месте. Никогда не вставляйте её никуда, кроме самого приложения.
// Читать исходный код
THREAT_MODEL.mdOut-of-scope threatsНаш исходный код и документация лежат на GitHub, на английском языке.
Справка и FAQ
Ответы и пошаговые инструкции: безопасность, синхронизация, цены и переход из других приложений.
Ответ приходит за секунды, и не нужно ждать нашего письма. Ваш ассистент читает сразу все ответы (92) и каждое руководство по импорту, поэтому может сочетать их, уточнять ваш вопрос и объяснять всё вашими словами. Мы ничего из этого не видим, потому что у нас нет собственного чат-бота.
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/ru/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Answer in the same language as my question. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
Никогда не вставляйте в ИИ свою фразу восстановления, PIN-код или заметку.