Sikkerhed

Sådan beskytter MyNout dine notater

Dine notater er personlige. Her er præcis, hvad vi gør for at holde dem dine, uden marketingsprog.

  • Adgangskoder hashes, gemmes aldrig
  • To-faktor-godkendelse med sikkerhedskoder
  • Dine data kan eksporteres og slettes når som helst

Adgangskoder

Adgangskoder gemmes aldrig. MyNout beholder kun en saltet scrypt-hash, sammenligner den i konstant tid og begrænser loginforsøg, så en lækket database ikke kan genbruges, og gætteri går langsomt.

I praksis betyder det, at en stjålet kopi af databasen ikke er en kopi af nogens adgangskode. Sammenligningen kører i konstant tid, så den ikke kan undersøges via timing, og både login og nulstilling af adgangskode er begrænset pr. adresse og pr. konto, hvilket gør brute force så langsomt, at det ikke kan betale sig.

To-faktor-godkendelse

Slå tidsbaserede engangskoder til med enhver autentificeringsapp. Hver kode virker kun én gang, sikkerhedskoder dækker en mistet telefon, og 2FA-hemmeligheden gemmes krypteret.

Koder kan kun bruges én gang pr. tidsinterval, så en kode, nogen fanger over din skulder, kan ikke genbruges et sekund senere. En nulstilling af adgangskoden springer aldrig den anden faktor over: selv efter en nulstilling ligger kontoen stadig bag din autentificeringsapp. Sikkerhedskoder er 80 bits tilfældighed, virker én gang og vises kun én gang, så du kan gemme dem et sikkert sted.

Sessioner, du styrer

Hvert login får sin egen session, der viser enheden, den adresse, den loggede ind fra, og den, den bruger nu. Gennemgå dem i din konto, log ud af en hvilken som helst af dem, og et skift af adgangskode logger dig automatisk ud alle andre steder.

Sessioner gemmes som et hash af tokenet, så selv en lækket databaserække kan ikke laves om til et fungerende login. De forlænges, mens du bruger dem, og udløber af sig selv efter tredive dages stilhed, og et skift af adgangskode logger alle andre sessioner ud med det samme.

Låste notater

Beskyt et enkelt notat med en pinkode. Indholdet holdes tilbage, indtil pinkoden er bekræftet, i appen, i delte links og i versionshistorikken, så en dagbog forbliver privat selv på en delt skærm.

Låsen håndhæves dér, hvor data læses, ikke i én enkelt skærm: indholdet af et låst notat holdes tilbage fra appen, fra ethvert delingslink og fra versionshistorikken, indtil pinkoden er bekræftet. Det betyder, at der ikke findes nogen vej — ingen eksport, ingen forhåndsvisning, intet øjebliksbillede — der i stilhed viser det, låsen skal skjule.

End-to-end-kryptering, hvis du vil have det

Slå det til i Indstillinger, og vælg en adgangssætning. De notater, du krypterer, krypteres i din browser, før de gemmes, med en nøgle, der aldrig når vores server i læsbar form — vi gemmer kun krypteret tekst, som vi ikke kan åbne.

Den beskyttelse har en betingelse, som vi siger lige ud: ingen kan nulstille en glemt adgangssætning, så du får en gendannelseskode, som du skal opbevare et sikkert sted, og hvis du mister begge dele, er de krypterede notater væk. Krypterede notater kan ikke deles eller indeholde billeder, du søger i dem i din egen browser, og mapper, tags og datoer forbliver ukrypterede, så appen stadig kan organisere dem. Funktionen er slået fra som standard, og du kan dekryptere det hele igen når som helst.

Deling på dine betingelser

Offentlige links kan ikke gættes og er skrivebeskyttede, kan kræve en adgangskode og kan slås fra når som helst. Samarbejdspartnere ser kun det, du inviterer dem til, og du kan trække adgangen tilbage med ét klik.

Et offentligt link er en tilfældig adresse, der ikke kan gættes, og som leverer ét notat, skrivebeskyttet, med besked til søgemaskiner om ikke at indeksere det og med fjernbilleder blokeret, så ingen kan indlejre en sporingspixel. Et notat, der er låst med en pinkode, forbliver låst, også via et offentligt link: intet af notatet vises, før den besøgende indtaster koden. End-to-end-krypterede notater kan slet ikke deles. Samarbejdspartnere inviteres på adresse, får præcis den rettighed, du vælger, og kan fjernes med ét klik.

Dine data forbliver dine

Eksportér alt som Markdown, ren tekst, PDF eller ét samlet arkiv, når du vil, og slet din konto med alle dens notater i ét trin. Der er ingen annonceprofil, og dine notater sælges aldrig.

Alt hvad du skriver, forbliver dit: eksportér ethvert notat som Markdown eller PDF, download alle dine notater, mapper og tags på én gang, og slet kontoen med alt i den i ét trin. Der er ingen annonceprofil, ingen tredjepartsanalyse uden dit udtrykkelige samtykke og intet, der gør det sværere at gå end at komme.

Selve applikationen

Sitet sætter en streng content security policy, sender de sædvanlige beskyttende headere og leverer alt over HTTPS med HSTS i produktion.

Indholdet i notater gengives gennem editorens egen parser i stedet for at blive indsat som rå HTML, så et notat ikke kan bære et script, der kører i en andens browser. Uploadede billeder kontrolleres ud fra deres faktiske filsignatur, gemmes uden for webroden under navne, der ikke kan gættes, og begrænses både pr. fil og pr. konto. Login med Google kobles kun til en eksisterende konto, når Google oplyser, at adressen er bekræftet, hvilket lukker den klassiske vej til kontoovertagelse.

Sikkerhed

Hvad MyNout aldrig gør

  • Sælger eller udlejer aldrig dine notater, din e-mailadresse eller din brug til nogen.
  • Læser aldrig dine notater for at bygge en annonceprofil eller træne en model.
  • Indlæser aldrig analyse- eller annoncescripts, før du har accepteret dem.
  • Gemmer aldrig din adgangskode, hverken i klartekst eller i nogen form, der kan vendes om.
  • Beder aldrig om din adgangssætning til krypteringen — den forlader ikke din browser.
  • Låser aldrig dine data inde: eksportér alt, når som helst, i åbne formater.

Spørgsmål folk stiller om sikkerhed

Er mine notater krypterede?

Det er dit valg. Som standard gemmes notater i vores database, beskyttet af din konto, af notatlåsen, hvis du bruger den, og af krypterede forbindelser — men de er ikke end-to-end-krypterede, så serveren kan læse dem. Slå end-to-end-kryptering til i Indstillinger, så krypteres de notater, du vælger at kryptere, i din browser med en nøgle, som kun din adgangssætning låser op: vi gemmer intet, vi kan læse, og vi ville heller ikke kunne gendanne det for dig. Mapper, tags og datoer forbliver ukrypterede, og krypterede notater kan ikke deles.

Hvad sker der, hvis jeg mister min to-faktor-enhed?

Brug en af de sikkerhedskoder, der blev vist, da du slog to-faktor til; hver kode virker én gang. Er koderne også væk, så kontakt os fra e-mailadressen på kontoen, så bekræfter vi ejerskabet, før vi giver adgang igen.

Hvem kan se et notat, jeg har delt med et link?

Alle, der har præcis det link, og derfor er det langt og tilfældigt. Sæt en adgangskode på linket, hvis det ikke er nok, og sluk for linket, når notatet har gjort sit — adgangen stopper med det samme for alle.

Privatlivspolitik

Start din notesbog i dag

Opret en gratis konto og hold alle dine noter ét sted.

Opret din gratis konto

Gratis for evigt · Intet kreditkort · Tager mindre end et minut