可以,而且是刻意設計的。每個人要防範的威脅不盡相同,所以帳號模式是一道階梯,而不是單一教條。每一階都讓筆記維持端對端加密;不同的只是金鑰由誰保管,以及我們對你知道多少。
便利的一端:用 Google、Apple 或 GitHub 登入,並在詢問時選擇「保持簡單方便」。我們會替你保管復原助憶詞,以靜態加密存放在我們的伺服器上,之後任何裝置只要用你的第三方帳號就能登入,沒有東西需要備份,也沒有東西可弄丟。誠實的代價:我們會知道你第三方帳號背後的電子郵件,而且一台被完全攻陷的伺服器原則上有可能讓保管中的金鑰曝光。如果你實際面對的威脅是弄丟自己的登入憑證,而不是遭受針對性入侵,這是合理的交換。
中間一階:用第三方帳號登入,但選擇「最高安全與隱私」。你的助憶詞完全不會碰到我們的伺服器,加密是完全零知識的;新裝置需要輸入助憶詞,或用已登入的裝置掃 QR Code。我們仍然必然知道你的第三方帳號電子郵件,但即使被強制要求,我們也讀不出任何一篇筆記。
最私密的一端:完全跳過第三方登入,只用 12 個助憶詞。沒有電子郵件、沒有姓名、沒有身分;再搭配匿名購買 Pro,連付款都不會在任何地方留下名字。相對地,金鑰完全由你自己保管:如果助憶詞遺失,又沒有任何仍在登入狀態的裝置,就沒有人幫得上忙。
這個棘輪只往一個方向轉:你隨時可以從託管升級為自行保管(我們會刪除保存的那份助憶詞副本),但沒有一條悄悄退回去的路。而且每一階之上都能再加本機防護層:PIN 碼應用程式鎖定、生物辨識解鎖,以及個別筆記保護。