PrivacyNotes

Довідка та FAQ/Безпека й приватність

Чому немає двофакторної автентифікації (2FA)?

Запитайте ШІ-асистента

Бо це свідомий компроміс, а не недогляд. Звична 2FA, тобто код в SMS або застосунок-автентифікатор, існує, щоб підстрахувати слабкі паролі, які вигадують люди, і спирається на спільний секрет та шлях відновлення, що зберігаються на сервері. Саме цю поверхню атаки й прибирає модель із фразою: ваш пристрій доводить, що має ключ, підписуючи запит-виклик, тож наші сервери отримують лише публічний ключ і підпис, ніколи не фразу й ніколи не хеш пароля. Код поверх цього повернув би серверні механізми, яких ця архітектура навмисно уникає, і нічого не додав би проти вгадування, бо 128 біт уже закривають ці двері.

Вас тут захищає те, що працює локально, і воно є на кожному тарифі: блокування застосунку (PIN) і біометричне розблокування стоять перед пристроєм, який бере до рук хтось інший. Ризики, від яких варто захищатися, це фішинг і фраза, яку підгледіли через плече, а не вгадування, тож тримайте фразу в менеджері паролів і не вводьте її ніде, крім застосунку.

Крім того, фраза і є ключем, тож зробіть її резервну копію в день створення облікового запису: тримайте її в надійному менеджері паролів або роздрукуйте чи запишіть і зберігайте цю копію в безпечному місці. Ніколи не вставляйте її нікуди, крім самого застосунку.

// Читати вихідний код

THREAT_MODEL.mdOut-of-scope threats

Наш вихідний код і документація розміщені на GitHub, англійською мовою.

Довідка та FAQ

Відповіді й покрокові інструкції: безпека, синхронізація, ціни та перехід з інших застосунків.

Досі не знайшли відповіді? Запитайте свого ШІ-асистента.

Відповідь приходить за секунди, і не треба чекати на наш лист. Ваш асистент читає одразу всі відповіді (92) і кожен посібник з імпорту, тож може поєднувати їх, уточнювати ваше запитання й пояснювати все вашими словами. Ми нічого з цього не бачимо, бо не маємо власного чат-бота.

  1. Скопіюйте запит.
  2. Вставте його в ChatGPT, Claude, Gemini або будь-який інший ШІ-асистент.
  3. Поставте запитання своєю мовою.
  4. Не закривайте цей чат. Наступного разу питайте одразу.
Показати запит для ШІ
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/uk/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Ніколи не вставляйте у ШІ свою фразу відновлення, PIN-код або нотатку.