可以,而且是刻意設計的。每個人要防範的威脅不盡相同,所以帳號模式是一道階梯,而不是單一教條。每一階都讓筆記維持端對端加密;不同的只是金鑰由誰保管,以及我們對你知道多少。
便利的一端:用 Google、Apple 或 GitHub 登入,並在詢問時選擇「保持簡單方便」。我們會替你保管復原助憶詞,以靜態加密存放在我們的伺服器上,之後任何裝置只要用你的第三方帳號就能登入,沒有東西需要備份,也沒有東西可弄丟。誠實的代價:我們會知道你第三方帳號背後的電子郵件,而且一台被完全攻陷的伺服器原則上有可能讓保管中的金鑰曝光。如果你實際面對的威脅是弄丟自己的登入憑證,而不是遭受針對性入侵,這是合理的交換。
中間一階:用第三方帳號登入,但選擇「最高安全與隱私」。你的助憶詞完全不會碰到我們的伺服器,加密是完全零知識的;新裝置需要輸入助憶詞,或用已登入的裝置掃 QR Code。我們仍然必然知道你的第三方帳號電子郵件,但即使被強制要求,我們也讀不出任何一篇筆記。
最私密的一端:完全跳過第三方登入,只用 12 個助憶詞。沒有電子郵件、沒有姓名、沒有身分;再搭配匿名購買 Pro,連付款都不會在任何地方留下名字。相對地,金鑰完全由你自己保管:如果助憶詞遺失,又沒有任何仍在登入狀態的裝置,就沒有人幫得上忙。
你不會被當初選的那一階綁住。在設定 > 安全性 > 你的助憶詞裡,兩種模式並排列出各自的代價,你隨時可以往任一方向切換。改為自行保管會刪除我們的副本,並先要求你重新輸入十二個單字中的三個,因為會按下它的人往往正是從沒抄下來的人。改回去會再次上傳助憶詞,並且需要明確的選擇。兩個方向都以你自己的帳號金鑰簽署,所以被竊的工作階段無法更改你的模式。而且每一階都能再疊上本機防護:PIN 鎖定、生物辨識解鎖與單篇筆記保護。
說明與常見問題
解答與逐步指南:安全性、同步、定價,以及從其他應用程式搬家。