Так, і це зроблено навмисно. Не всі захищаються від однакових загроз, тому модель облікового запису влаштована як драбина, а не як одна догма. На кожному щаблі ваші нотатки шифруються на вашому пристрої; змінюється лише те, хто тримає ключ і що ми про вас знаємо.
Найзручніший щабель: увійдіть через Google, Apple або GitHub і на запит залиште вибраним «Просто й зручно», з якого цей екран і починається. Ми зберігаємо вашу фразу відновлення за вас, у зашифрованому вигляді на нашому сервері, тож будь-який пристрій входить лише за цим логіном, і вам нічого не треба зберігати чи боятися загубити. Натомість ми знаємо адресу електронної пошти за цим логіном, і ключ тримаємо ми, а не ви. Якщо ваша реальна загроза полягає в тому, щоб загубити власні облікові дані, а не в цілеспрямованій атаці, це правильний щабель.
Середина: увійдіть через Google, Apple або GitHub, але виберіть «Максимальна безпека й приватність». Ваша фраза ніколи не потрапляє на наші сервери, а шифрування повністю працює з нульовим розголошенням; новим пристроям потрібна фраза або сканування QR-коду з пристрою, на якому вже виконано вхід. Ми однаково неминуче знаємо адресу електронної пошти за цим логіном, але не змогли б прочитати жодної нотатки навіть під примусом.
Найприватніший щабель: обійдіться без логінів і використовуйте лише фразу з 12 слів. Без електронної пошти, без імені, без жодної ідентичності, а разом з анонімною покупкою Pro навіть оплата ніде не залишає вашого імені. Натомість ключ повністю зберігаєте ви: якщо загубите фразу, а пристроїв із виконаним входом не залишиться, ніхто не зможе допомогти.
З логіном Google, Apple або GitHub ви не прив’язані до обраного щабля. У розділі Налаштування > Безпека > Ваша фраза обидва режими показано поруч разом із тим, чого коштує кожен, і ви можете перейти в будь-який бік будь-коли. Перехід до самостійного зберігання видаляє нашу збережену копію, але спершу просить повторно ввести три з ваших дванадцяти слів, бо цю кнопку найчастіше натискають саме ті, хто їх ніколи не записував. Повернення знову вивантажує фразу й потребує явного вибору. Обидва напрямки підписуються ключем вашого облікового запису, тож викрадений сеанс не може змінити спосіб зберігання ключа. Обліковий запис лише з фразою залишається на найприватнішому щаблі, бо немає логіна, яким можна було б отримати збережений ключ. А на кожному щаблі можна додати локальні рівні захисту: блокування застосунку PIN-кодом, біометричне розблокування й захист окремих нотаток.