PrivacyNotes

Довідка та FAQ/Безпека й приватність

Чому фраза відновлення, а не ім’я користувача й пароль?

Запитайте ШІ-асистента

Спершу це може здатися дивним, але одна фраза відновлення надійніша. У парі «ім’я користувача й пароль» ім’я не є секретом (воно є в кожному зливі баз даних), тож уся безпека тримається на паролі, а паролі, які вигадують люди, мають у середньому десь від 30 до 40 біт ентропії. Ваша фраза з 12 слів гарантовано має 128 біт: її генерує ваш пристрій, її ніколи не вигадує людина, і її ніколи не використано на іншому сайті.

Крім того, у нас немає пароля, який ми могли б втратити. Вхід за паролем означає, що сервер зберігає щонайменше хеш пароля, який можуть злити, зламати або виманити фішингом. Коли ключ зберігаєте ви самі, ваша фраза ніколи не залишає пристрій: з неї локально виводяться ключі шифрування, а сервер бачить лише зашифровані дані. Немає хешу, який можна вкрасти, і немає скидання пароля, яким міг би скористатися зловмисник.

Якщо вводити 12 слів незручно, збережіть фразу в менеджері паролів одним дотиком (Налаштування > Безпека > Ваша фраза), і вхід стане таким самим, як будь-який інший. Хочете звичніший спосіб? Вхід через Google, Apple або GitHub теж працює: фраза відновлення у вас однаково є, просто вона працює непомітно, і ви вирішуєте, чи залишиться вона на вашому пристрої, чи ми зберігатимемо її за вас.

// Читати вихідний код

THREAT_MODEL.mdKey derivation

Наш вихідний код і документація розміщені на GitHub, англійською мовою.

Довідка та FAQ

Відповіді й покрокові інструкції: безпека, синхронізація, ціни та перехід з інших застосунків.

Досі не знайшли відповіді? Запитайте свого ШІ-асистента.

Відповідь приходить за секунди, і не треба чекати на наш лист. Ваш асистент читає одразу всі відповіді (92) і кожен посібник з імпорту, тож може поєднувати їх, уточнювати ваше запитання й пояснювати все вашими словами. Ми нічого з цього не бачимо, бо не маємо власного чат-бота.

  1. Скопіюйте запит.
  2. Вставте його в ChatGPT, Claude, Gemini або будь-який інший ШІ-асистент.
  3. Поставте запитання своєю мовою.
  4. Не закривайте цей чат. Наступного разу питайте одразу.
Показати запит для ШІ
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/uk/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Ніколи не вставляйте у ШІ свою фразу відновлення, PIN-код або нотатку.