不建立帳號可以先試用 PrivacyNotes 嗎?¶
可以。try.privacynotes.app 上的示範版就是完整的應用程式,附有範例內容:不必註冊、不必留電子郵件,你輸入的任何內容都不會被儲存。它完全在你的瀏覽器裡執行,絕不會把任何東西傳到我們的伺服器。
關閉分頁就會清空一切,而這正是重點。準備好要保留筆記時,請到 privacynotes.app 建立正式帳號。示範內容不會帶過去,想留下的東西請先自行複製出來。
解答與逐步指南:安全性、同步、定價,以及從其他應用程式搬家。
可以。try.privacynotes.app 上的示範版就是完整的應用程式,附有範例內容:不必註冊、不必留電子郵件,你輸入的任何內容都不會被儲存。它完全在你的瀏覽器裡執行,絕不會把任何東西傳到我們的伺服器。
關閉分頁就會清空一切,而這正是重點。準備好要保留筆記時,請到 privacynotes.app 建立正式帳號。示範內容不會帶過去,想留下的東西請先自行複製出來。
不需要。新帳號就是一組全新產生的 12 個復原助憶詞,僅此而已。沒有電子郵件、沒有使用者名稱、沒有電話號碼、沒有驗證步驟。如果你用助憶詞登入,就算我們想寄信給你也辦不到,因為我們從頭到尾都不知道你是誰。
偏好熟悉的流程?用 Google、Apple 或 GitHub 登入也行。那條路必然會讓我們知道與該帳號綁定的電子郵件,但無論哪種方式,你的筆記都維持端對端加密,而且底層仍然會有一組助憶詞。
開啟「設定 > 匯入與匯出」並選擇來源。Apple Notes、Obsidian、Standard Notes、Google Keep、Simplenote、Samsung Notes 與 Bitwarden 都有專用匯入器(登入資訊、卡片與安全筆記會進到保險庫),另外還有通用的 Markdown 匯入器,任何裝著 .md 檔案的資料夾都適用。
匯入完全在你的裝置上進行:匯出的檔案會在本機解析、加密並儲存,不會上傳任何內容做處理。每篇匯入的筆記都會標上來源標籤,方便事後整批檢視;Google Keep 的核取清單還會轉換成原生任務清單。
支援。輸入 Markdown 就會即時排版:# 標題、**粗體**、清單、- [ ] 任務核取方塊、引用與標註區塊。筆記也能匯出成乾淨的 Markdown,寫下的內容隨時帶得走。
筆記之間也能互相連結:輸入 [[ 就會跳出自動完成,列出你既有的筆記。點一下 note-link 就會開啟它指向的筆記;大綱面板加上筆記內搜尋,讓長篇筆記也容易導覽。
沒有任何可讀的內容。筆記、標題、標籤與附件都會先在你的裝置上加密才同步。伺服器儲存的是它無法解密的密文,而我們這邊也沒有任何金鑰能改變這件事。
我們能看到的,只有維持服務運作所需的最低限度:你用了多少加密儲存空間、連結了幾部裝置,以及同步的時間戳記。如果你是用助憶詞而不是 Google 或 Apple 登入,我們連你的電子郵件地址都不知道。
一開始可能覺得反直覺,但單一一組復原助憶詞其實是更強的設計。使用者名稱加密碼的組合裡,使用者名稱不是祕密(每次資料外洩流出的清單裡都有它),所以安全性全押在密碼上,而人類自選的密碼平均大概只有 30 到 40 位元的熵。你的 12 個助憶詞則保證有 128 位元,由你的裝置產生,不經人手挑選,也絕不會和其他網站重複使用。
另一方面,我們手上也沒有東西可以弄丟。密碼登入代表伺服器至少要存一份密碼雜湊,而雜湊可能外洩、被破解或被釣走。你的助憶詞從不離開你的裝置:它在本機衍生你的加密金鑰,伺服器只會看到加密後的資料。沒有雜湊可偷,也沒有密碼重設流程可供攻擊者濫用。
如果覺得輸入 12 個單字很麻煩:只要一個動作就能把助憶詞存進密碼管理器(設定 > 安全性 > 你的助憶詞),之後登入就和一般網站沒兩樣。偏好熟悉的流程?用 Google 或 Apple 登入也行,底層仍然會有一組助憶詞。
可以,而且是刻意設計的。每個人要防範的威脅不盡相同,所以帳號模式是一道階梯,而不是單一教條。每一階都讓筆記維持端對端加密;不同的只是金鑰由誰保管,以及我們對你知道多少。
便利的一端:用 Google、Apple 或 GitHub 登入,並在詢問時選擇「保持簡單方便」。我們會替你保管復原助憶詞,以靜態加密存放在我們的伺服器上,之後任何裝置只要用你的第三方帳號就能登入,沒有東西需要備份,也沒有東西可弄丟。誠實的代價:我們會知道你第三方帳號背後的電子郵件,而且一台被完全攻陷的伺服器原則上有可能讓保管中的金鑰曝光。如果你實際面對的威脅是弄丟自己的登入憑證,而不是遭受針對性入侵,這是合理的交換。
中間一階:用第三方帳號登入,但選擇「最高安全與隱私」。你的助憶詞完全不會碰到我們的伺服器,加密是完全零知識的;新裝置需要輸入助憶詞,或用已登入的裝置掃 QR Code。我們仍然必然知道你的第三方帳號電子郵件,但即使被強制要求,我們也讀不出任何一篇筆記。
最私密的一端:完全跳過第三方登入,只用 12 個助憶詞。沒有電子郵件、沒有姓名、沒有身分;再搭配匿名購買 Pro,連付款都不會在任何地方留下名字。相對地,金鑰完全由你自己保管:如果助憶詞遺失,又沒有任何仍在登入狀態的裝置,就沒有人幫得上忙。
這個棘輪只往一個方向轉:你隨時可以從託管升級為自行保管(我們會刪除保存的那份助憶詞副本),但沒有一條悄悄退回去的路。而且每一階之上都能再加本機防護層:PIN 碼應用程式鎖定、生物辨識解鎖,以及個別筆記保護。
夠,12 個單字就夠了。12 個單字的 BIP-39 助憶詞承載 128 位元的熵。暴力破解 128 位元不是「電腦要更大台」的問題,而是「需要的能量超過全人類產出」的問題。現實中不存在能攻破 128 位元、卻拿 256 位元沒辦法的攻擊。
拿 Bitcoin 來比反而說明了 24 個單字大多是行銷話術:Bitcoin 金鑰建立在 secp256k1 曲線上,而這條曲線本身只提供約 128 位元的安全性。24 個單字等於把 256 位元的熵灌進一道只需約 128 位元工作量就能打開的鎖。這也是許多主流錢包至今預設 12 個單字的原因。
PrivacyNotes 全程鎖定同樣的 128 位元安全等級:你的助憶詞會經過金鑰衍生函數,而它所保護的加密(XChaCha20-Poly1305)金鑰強度也與之相配。改成 24 個單字只會讓你要抄寫和輸入的份量翻倍,卻不會增加任何實質安全性,所以我們沒有提供的打算。
說實話,任何復原助憶詞的弱點都在釣魚攻擊和那張紙收在哪裡,而不是長度。顧好助憶詞本身,12 個單字撐得比我們所有人都久。
簡短回答:能。助憶詞就是鑰匙,持有它的人就能登入,就像拿著你家鑰匙的人就能開你家的門。這是刻意的設計:它是進入你筆記的唯一主鑰匙,前面不會擋著更弱的東西。所以真正的問題不在於持有助憶詞是否等於取得存取權(確實等於),而在於有沒有人猜得中。答案是猜不中:現存的電腦不行,可預見的電腦也不行。
先看看數量級。12 個助憶詞是 2^128 種可能之一:約 3.4 x 10^38 種,寫出來是一個 39 位數。第一次就猜中你那一組的機率是 3.4 x 10^38 分之一,比連續四次抱走中獎率三億分之一的樂透頭獎還要渺茫。把它當成逐一搜尋而不是碰運氣,也無濟於事:就算每秒嘗試 10^18 次(十億的十億倍,遠超過任何真實硬體所能達到的速度,國家級也不例外),要跑完所有組合仍需約 10 兆年,將近目前宇宙年齡的 800 倍。而這還只是幻想版本,因為每一次真實嘗試都得執行一段刻意放慢的金鑰衍生步驟,任何線上攻擊也都必須經過我們的伺服器,實際的猜測速度因此還要再慢上好幾個數量級。這也不是什麼新發明:同樣的 128 位元架構已經守護 Bitcoin 錢包超過十年,從來沒有人猜中過任何一組。
很容易把助憶詞想像成密碼,以為摻進大寫、數字和符號就能加強。復原助憶詞不是這樣運作的,你也永遠不該嘗試自己拼湊或修改。你的裝置會產生 128 位元密碼學等級的安全隨機值,再把它編碼成 12 個單字,全部取自一份固定公開、共 2048 個單字的清單:那份隨機性就是全部的強度所在。最後一個單字還帶有內建的檢查碼,打錯或自創的助憶詞會當場被拒絕。單字順序有影響,大小寫沒有(登入時我們會自動統一),添加符號只會讓助憶詞失效。請一字不差照原樣輸入。
因為這是刻意的取捨,不是疏忽。大家熟悉的那種 2FA(簡訊驗證碼或驗證器應用程式)是為了補強人類自選的弱密碼而存在的,而且仰賴一個放在伺服器上的共享祕密與復原管道。那正是助憶詞模式移除掉的攻擊面:你的裝置透過簽署挑戰值證明自己持有金鑰,所以我們的伺服器只會收到公鑰與簽章,永遠收不到助憶詞,也不存在密碼雜湊。硬要疊一層驗證碼上去,等於把這個設計刻意避開的伺服器端機制又搬回來,對防止猜測卻毫無新增助益,因為 128 位元早已關上那扇門。
唯一真正能加分的第二因素是抗釣魚的那種,例如硬體安全金鑰或密碼金鑰(passkey),因為殘餘的風險其實不是被猜中,而是釣魚、惡意軟體,以及助憶詞被偷或被偷看。至於放著沒鎖的裝置,應用程式鎖定(PIN 碼)與生物辨識解鎖就是本機的後盾。
除此之外,助憶詞就是鑰匙,所以請在建立帳號當天就備份:存進信譽良好的密碼管理器,或列印、抄寫下來,把那份副本收在安全的地方。除了應用程式本身,永遠不要把它貼進任何其他地方。
一樣,就是標準的 BIP-39 英文單字清單:2048 個單字,和 Bitcoin 錢包用的一模一樣。我們以 @scure/bip39 產生助憶詞,這是一個經過稽核的開放原始碼函式庫。沒有自訂單字清單,也沒有自製的密碼學。
這份清單是為了手抄而設計的:每個單字的前四個字母都獨一無二,所以就算字跡糊掉或只寫縮寫,仍能明確辨認;外觀相似的單字也被刻意排除在外。
因為用的是標準清單,你可以拿任何公開的 BIP-39 參考資料核對你的助憶詞;我們的加密層也以開放核心的形式公開發佈,你可以親自檢驗實作。
不會。搜尋是對照一份建立並儲存在你裝置上的全文索引執行的。查詢內容從不離開裝置,完全沒有連線時也照樣有結果,你搜尋了什麼從頭到尾都不會被傳送。
這不是一條我們可以悄悄改掉的政策,而是架構使然:伺服器只保存密文,我們這邊沒有任何可讀的內容可供建立索引或搜尋。讀不了你筆記的伺服器,自然也搜尋不了。
不會。應用程式裡沒有任何 AI 功能,背景沒有 AI 處理在執行,也不會拿你的內容訓練模型。筆記在離開你的裝置前就已加密,我們伺服器上沒有任何可讀的內容能餵給任何東西。
如果將來真要推出這個方向的功能,它必須完全在你的裝置上執行,而且嚴格採取自願啟用。把明文筆記送進雲端模型會打破零知識承諾,所以不在考慮之列。
burn note(閱後即焚筆記)是一種自毀式的分享方式,能把筆記分享給不使用 PrivacyNotes 的人。應用程式會用一次性金鑰加密內容,然後給你一條連結。金鑰放在連結的片段(fragment)裡傳遞,而瀏覽器永遠不會把這一段送到伺服器,所以我們的伺服器存的是一份自己讀不了的密文。
連結第一次被開啟時,伺服器交出密文,並在同一個步驟裡刪除它:讀一次,就沒了。沒被開啟的連結會在 24 小時後自行失效。無論哪種情況,都不會留下任何東西。
如果還有任何一部裝置在登入狀態:可以,你自己就能救回。現在就開啟「設定 > 安全性 > 你的助憶詞」,把它存進密碼管理器。
如果既沒有登入中的裝置、也沒有助憶詞:救不回來,任何人都救不回來。你的助憶詞從未到達我們的伺服器,所以沒有東西可以重設,客服單也無能為力。這不是一條我們可以通融的政策,而是端對端加密的本義。任何在你全部遺失之後仍能還原加密資料的服務,手上都握著你的金鑰。
預防只要十秒鐘:在建立帳號的當天,就把助憶詞存進密碼管理器。
你的帳號底層仍有一組 12 個助憶詞,單憑這組助憶詞就能在任何裝置登入,不需要 Google 或 Apple。開啟「設定 > 安全性 > 你的助憶詞」,把它存進密碼管理器。
做過這一次,之後就算失去第三方帳號也毫無損失:改用助憶詞登入就行。
不會。PIN 碼是防止別人在你的裝置上隨手翻看的便利鎖,不是加密金鑰。你的筆記是用復原助憶詞衍生的金鑰加密的,而助憶詞永遠能給你完整存取權,完全不需要 PIN 碼。
這是刻意的設計決定:如果把加密綁在 4 位數 PIN 碼上,忘記 PIN 碼就等於毀掉資料。在這裡永遠不會發生這種事。
在應用程式裡:「設定 > ID 與同步」,然後選「刪除帳號與資料」。這會把你已同步的筆記、檔案、裝置、設定,連同帳號本身,從伺服器上永久移除。沒有保留期,事後也沒有任何我們能拿來還原的備份,所以想保留的內容請先匯出(設定 > 匯入與匯出)。
兩個細節:刪除前必須先取消使用中的儲存空間訂閱(已排定取消的不會擋住流程);另外,助憶詞帳號從頭到尾都沒有電子郵件或姓名,所以也不存在需要清除的個人檔案或行銷名單。抹除單一裝置上的本機資料是另一個獨立動作,不會動到你的帳號。
所有你想得到的內容都會同步,而且一律先在你的裝置上加密:筆記、任務、日誌記事、保險庫,以及裡面的加密檔案。你的設定也會跟著你走:最愛標籤、排序與檢視偏好、佈景主題、你的 PIN 碼(以加鹽雜湊的形式,絕不是 PIN 碼本身)、應用程式鎖定、追蹤項目與用藥設定,還有垃圾桶自動刪除。設定一次,每部裝置都會跟上。
有幾樣東西刻意留在各裝置本機:淺色或深色模式(每部裝置各自跟隨系統偏好)、生物辨識解鎖(綁定各裝置的硬體),以及解鎖狀態(關閉應用程式就一定重新上鎖)。伺服器儲存的永遠只有加密資料塊,而且一個字也讀不到。
可以。這個應用程式是本機優先:筆記存放在你裝置上的資料庫裡,閱讀、書寫與搜尋在沒有連線時全都能用。恢復連線後,變更會自動同步。
不會有任何內容被悄悄覆寫。如果兩部裝置在彼此分離期間(例如其中一部離線)都改了同一篇筆記,重新同步時應用程式會偵測到衝突,並顯示衝突對話框:保留此裝置上的版本、保留另一部裝置的版本,或兩個都保留為個別筆記。
日常使用中你很少會看到它。連線時編輯幾秒內就會同步,只有同一篇筆記的兩個版本真的分岔了,對話框才會出現。
「設定 > 帳號」列出每一部已註冊的裝置。移除要淘汰的那一部:名額會立即釋出(在免費的 2 部裝置方案上特別有用),被移除的裝置下次嘗試同步時就會被登出。它會在「最近移除」中顯示 72 小時,讓你確認它真的離開了。
老實說有一點要提醒:移除本身不是一道安全邊界,因為任何持有你復原助憶詞的人都能再次登入。如果裝置遺失或被偷,真正要保護的是助憶詞;而應用程式鎖定(PIN 碼或生物辨識)才是讓撿到裝置的人無門可入的關鍵。
首先在你的裝置上,你實際使用的就是那份副本。同步副本則存放在瑞士蘇黎世的伺服器。
因為所有內容在離開你的裝置前就已加密,伺服器的所在地只是加分項,而不是承重的承諾:同步的資料不管放在哪裡都讀不出來。
隨時都能匯出全部內容,而且完全在你的裝置上產生:附帶附件的 Markdown 壓縮檔(zip)、完整的 JSON 備份,或獨立完整的 HTML,可以逐篇匯出,也可以整個帳號一次匯出。
匯入也沒問題:可以把 Obsidian、Apple Notes、Google Keep、Standard Notes、Simplenote 和 Samsung Notes 的筆記搬進來。把使用者綁死不是我們的商業模式。
任何檔案類型都可以:圖片、PDF、音訊、壓縮檔,丟什麼都行。每個檔案上傳前都會在你的裝置上加密,和筆記文字完全一樣;「檔案」檢視則把所有附件集中在同一個地方。
單檔上限在免費方案是 5 MB,Pro 是 50 MB。檔案會計入你的同步儲存空間總量(免費 50 MB,Pro 500 MB,透過儲存空間加購最多可擴充到 5.5 GB);「設定 > 儲存空間」裡的儲存空間橫條隨時顯示你的使用狀況。
保險庫是專門存放結構化機密的區域:帶使用者名稱與密碼的登入資訊、信用卡與簽帳金融卡,還有 SSH 金鑰。項目有正式的欄位而不是自由文字,登入資訊會顯示網站圖示,而且一切都和你其他的資料一樣端對端加密。
那些原本散落在各篇筆記裡的少數憑證,在這裡有了整齊又受保護的家。再搭配應用程式鎖定與 PIN 碼保護,就能為最敏感的項目多設一道關卡。Bitwarden 匯入的內容會自動歸到這裡。
想寫多少就寫多少,一般筆記根本不會遇到大小問題。當單篇筆記變得非常大,筆記下方會出現一則小提示,並分三個階段升級:大約 50,000 字時,它提醒筆記越來越長,在較慢的裝置上可能會卡頓;大約 75,000 字時轉為琥珀色,表示編輯可能開始不順;大約 100,000 字時會建議拆分筆記,因為已接近同步上限。這些只是指引,不是硬性限制,不會阻止你繼續寫。
那個同步上限是唯一真正的天花板。單篇筆記加密後最多可容納約 1 MB 的文字,粗略換算是一般英文約 120,000 個單字,用非拉丁文字書寫或格式很多時會更少。超過上限的筆記仍能運作,也安全地留在你當初書寫的裝置上,但那一篇不會再同步到其他裝置(你會看到「同步失敗」的通知)。其餘筆記不受影響:一篇過大的筆記永遠不會擋住其他任何東西。
解法很簡單:把特別長的筆記拆成幾篇小的。內容一樣,同步順暢,編輯器也保持流暢。每篇筆記下方的即時字數統計讓你隨時掌握大小。至於原本想實測那道牆在哪裡的人,現在可以不用試了。
免費版就是完整產品,不是試吃品:端對端加密的筆記、任務、日誌與保險庫、離線使用、匯入與匯出,最多可在 2 部裝置上使用,附 50 MB 同步儲存空間。
Pro 是一次買斷,加上無上限裝置、500 MB 同步儲存空間(可擴充)、筆記歷史、更大的檔案附件、筆記鎖定與 PIN 碼保護、進階健康追蹤、Zen 模式,以及全部佈景主題。
因為這個服務刻意做得非常便宜就能營運。應用程式是本機優先,筆記是小小的加密資料塊,伺服器做的幾乎只有儲存它們,並在你的裝置之間轉送。沒有分析管線,沒有燒運算資源的 AI 功能,也沒有客服部門。
唯一會隨時間成長的成本是儲存空間,定價也對應這一點:超出內含 500 MB 的部分,是小額的年費加購。一次性的成本收一次錢,經常性的成本按期收。這套模式只需要自給自足,而它確實做得到。
能。Pro 綁的是你的帳號,不是裝置、平台或商店。買一次,之後在任何地方用同一組助憶詞(或同一個 Google、Apple 或 GitHub 帳號)登入,Pro 就會在那裡生效。
連還不存在的平台也算:新的應用程式推出時,你既有的 Pro 會直接跟過去,不另外收費。
Pro 內含 500 MB 加密同步儲存空間。需要更多的話,加購方案往上疊:1 GB 每年 $4.80、2 GB $8.40、5 GB $18,總量最高 5.5 GB。加購是整個產品裡唯一的經常性消費,因為儲存空間是唯一一項你每多用一個月、我們就要多付一個月錢的東西。
一切都在「設定 > 儲存空間」裡管理:換成更大的方案(只需按比例支付差額),或隨時取消,已付費期間結束前空間都還是你的。無論如何,Pro 本身永遠屬於你。
30 天內,不問理由。如果 Pro 不適合你,在購買後 30 天內申請即可全額退款,款項退回原付款方式。歐盟顧客另外保有法定的 14 天撤回權。
付款是由我們的登記商家(merchant of record)Paddle 處理的,所以退款也由 Paddle 直接受理:回覆你的購買收據電子郵件,或前往 paddle.net。完整政策請見服務條款。
比你想的少。結帳流程經由登記商家(merchant of record)Paddle 進行:你的姓名、卡號與帳單地址會交給 Paddle 處理付款與稅務,完全不會經過我們的伺服器。
送到我們手上的,是一則確認你帳號的公鑰已成為 Pro 的通知,外加訂單金額。帳務關係,包括你在結帳時填的收據電子郵件,都留在 Paddle 那裡。因此即使成了付費顧客,只用助憶詞的帳號對我們來說仍是化名的:我們知道你付了款,但不知道你是誰。
可以,用兩個常見工具就行。收據方面,使用電子郵件別名:Apple 的「隱藏我的電子郵件」、DuckDuckGo Email Protection、SimpleLogin、Firefox Relay 或 addy.io 都能轉寄到你真正的收件匣而不暴露它。付款方面,使用遮罩卡:美國的 privacy.com 能產生虛擬卡,填什麼名字都能用;其他地區許多銀行與服務(例如 Revolut)也提供做同樣事情的一次性虛擬卡。
結帳時,Paddle 會要求電子郵件、付款方式和國家(部分地區再加郵遞區號)來計算稅額。別名收收據,遮罩卡掛的是你隨意填的名字,稅務地點只能把你縮小到一個地區,僅此而已。不過別名要維持有效:收據信箱是你的購買證明,也是退款的聯絡管道。
再搭配助憶詞帳號,就沒有任何一方握有全貌:你的銀行看到一筆儲值,Paddle 看到一個別名和一張遮罩卡,而我們只看到某個公鑰變成了 Pro。
目前有網頁版、macOS、Windows、Linux 和 Android,iOS 即將推出。每個應用程式都出自同一套核心、採用同樣的端對端加密,並透過同一個帳號同步。下載區隨時提供最新版本。
網頁版是正規成員,不是備胎:它在本機保留你資料的完整副本,離線也能運作,所以任何現代瀏覽器永遠是一條進得去的路。
如果是從 Google Play 商店安裝的,會,它和你其他的應用程式一樣自行更新。如果是直接從我們網站下載的,手機不會自動更新它,這是 Android 對非 Play 商店應用程式的一貫規則。
取而代之的是,應用程式會自行檢查新版本,準備好時顯示「有新版本可用」的訊息。點一下,更新就會直接蓋過舊版安裝,你的筆記和設定原封不動。這項檢查只會查看有沒有較新的版本,絕不會碰你的筆記,筆記全程保持加密。