Довідка та FAQ/Безпека й приватність
Коротко: так. Ваша фраза і є ключем, тож будь-хто, у кого вона є, може увійти, так само як будь-хто з ключем від вашого дому може відчинити двері. Так задумано: це єдиний головний ключ до ваших нотаток, і перед ним не стоїть нічого слабшого. Тож справжнє питання не в тому, чи дає фраза доступ (дає), а в тому, чи може хтось її вгадати, і тут відповідь: ні, з жодним комп’ютером, який існує або який ми можемо передбачити.
Ось масштаб. Фраза з 12 слів є однією з 2^128 можливостей: це близько 340 ундециліонів, 39-значне число (3,4 x 10^38). Шанс вгадати вашу з першої спроби становить 1 до 340 ундециліонів, це менше, ніж шанс чотири рази поспіль виграти джекпот лотереї з шансом 1 до 300 мільйонів. Якщо розглядати це як перебір, а не щасливу здогадку, це не допомагає: навіть за мільярд мільярдів спроб щосекунди (10^18, набагато більше, ніж могло б досягти будь-яке реальне обладнання, навіть державне) перебір усіх варіантів тривав би близько 10 трильйонів років, майже у 800 разів довше за теперішній вік Всесвіту. І це фантастичний сценарій, бо кожна реальна спроба мусить пройти навмисно повільний крок виведення ключа, а будь-яка онлайн-атака мусить іти через наші сервери, що сповільнює справжній перебір ще на багато порядків. І ця схема не нова: та сама 128-бітна конструкція понад десять років захищає біткоїн-гаманці, і ще ніхто жодного не вгадав.
Легко уявити фразу як пароль, який стає надійнішим, якщо додати великі літери, цифри й символи. Фраза відновлення так не працює, і ніколи не намагайтеся скласти чи змінити її вручну. Ваш пристрій генерує 128 біт криптографічно стійкої випадковості й кодує їх як 12 слів із фіксованого публічного списку з 2048 слів: уся надійність полягає саме в цій випадковості. Останнє слово навіть містить вбудовану контрольну суму, тож фразу з помилкою або вигадану фразу одразу відхиляють. Порядок слів має значення, регістр ні (ми нормалізуємо його під час входу), а додані символи лише зробили б фразу недійсною. Вводьте слова точно так, як їх видано.
// Читати вихідний код
THREAT_MODEL.mdKey derivation THREAT_MODEL.mdOut-of-scope threatsНаш вихідний код і документація розміщені на GitHub, англійською мовою.
Довідка та FAQ
Відповіді й покрокові інструкції: безпека, синхронізація, ціни та перехід з інших застосунків.
Відповідь приходить за секунди, і не треба чекати на наш лист. Ваш асистент читає одразу всі відповіді (92) і кожен посібник з імпорту, тож може поєднувати їх, уточнювати ваше запитання й пояснювати все вашими словами. Ми нічого з цього не бачимо, бо не маємо власного чат-бота.
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/uk/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Answer in the same language as my question. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
Ніколи не вставляйте у ШІ свою фразу відновлення, PIN-код або нотатку.