Turvalisus

Kuidas MyNout su märkmeid kaitseb

Su märkmed on isiklikud. Siin on täpselt see, mida me teeme, et need sinu omaks jääksid, ilma turunduskeeleta.

  • Paroolid räsitakse, neid ei salvestata kunagi
  • Kaheastmeline autentimine koos varukoodidega
  • Sinu andmed on igal ajal eksporditavad ja kustutatavad

Paroolid

Paroole ei salvestata kunagi. MyNout hoiab ainult soolaga scrypt-räsi, võrdleb seda konstantse ajaga ja piirab sisselogimiskatseid, nii et lekkinud andmebaasi ei saa taaskasutada ja äraarvamine on aeglane.

Praktikas tähendab see, et varastatud koopia andmebaasist ei ole kellegi parooli koopia. Võrdlus toimub konstantse ajaga, nii et seda ei saa ajastuse kaudu kompida, ning nii sisselogimine kui parooli lähtestamine on aadressi ja konto kaupa kiiruspiiratud, mis teeb toorjõuga arvamise liiga aeglaseks, et see ära tasuks.

Kahefaktoriline autentimine

Lülita sisse ajapõhised ühekordsed koodid mis tahes autentimisrakendusega. Iga kood toimib vaid korra, varukoodid katavad kaotatud telefoni ja 2FA saladust hoitakse krüpteeritult.

Koodid kehtivad igas ajasammus ainult ühe korra, nii et koodi, mille keegi üle õla nägi, ei saa sekund hiljem uuesti kasutada. Parooli lähtestamine ei jäta teist tegurit kunagi vahele: parooli vahetamine jätab konto ikka autentimisrakenduse taha. Varukoodides on 80 bitti juhuslikkust, need kehtivad korra ja neid näidatakse vaid üks kord, et saaksid nad kuhugi turvalisse kohta panna.

Seansid sinu kontrolli all

Iga sisselogimine saab oma seansi, kus on näha seade, aadress, millelt see sisse logis, ja aadress, mida see praegu kasutab. Vaata neid oma kontos, logi välja ükskõik milline neist ning parooli muutmine logib sind automaatselt kõikjalt mujalt välja.

Seansid salvestatakse tokeni räsina, nii et isegi lekkinud andmebaasirida ei muutu töötavaks sisselogimiseks. Nad libisevad kasutamise ajal edasi ja aeguvad ise kolmekümne vaikse päeva järel ning parooli muutmine logib kõik teised seansid kohe välja.

Lukustatud märkmed

Kaitse üksikut märget PIN-koodiga. Selle sisu jääb varjatuks, kuni PIN on kinnitatud, nii rakenduses, jagatud linkides kui ka versiooniajaloos, nii et päevik jääb privaatseks isegi jagatud ekraanil.

Lukk kehtib seal, kus andmeid loetakse, mitte ühel ekraanil: lukustatud märkme sisu ei anta rakendusele, ühelegi jagamislingile ega versiooniajaloole enne, kui PIN on kontrollitud. See tähendab, et ühtki teed — ei eksporti, eelvaadet ega hetktõmmist — ei ole, mis vaikselt näitaks seda, mida lukk peaks varjama.

Otspunktkrüpteering, kui seda soovid

Lülita see Seadetes sisse ja vali paroolifraas. Märkmed, mille krüpteerid, krüpteeritakse sinu brauseris juba enne salvestamist võtmega, mis ei jõua kunagi loetaval kujul meie serverisse — hoiame ainult šifrteksti, mida me avada ei saa.

Sellel kaitsel on tingimus, mille ütleme kohe välja: unustatud paroolifraasi ei saa keegi lähtestada, seepärast saad taastekoodi, mida hoida turvalises kohas, ja kui kaotad mõlemad, on krüpteeritud märkmed kadunud. Krüpteeritud märkmeid ei saa jagada ega neisse pilte lisada, neis otsid oma brauseris ning kaustad, sildid ja kuupäevad jäävad krüpteerimata, et rakendus saaks neid endiselt korrastada. Vaikimisi on krüpteering välja lülitatud ja kõik saad igal ajal uuesti dekrüpteerida.

Jagamine sinu tingimustel

Avalikke linke ei saa ära arvata ja need on ainult lugemiseks, võivad nõuda parooli ja neid saab igal hetkel välja lülitada. Kaastöölised näevad ainult seda, millele sa nad kutsud, ja juurdepääsu saad tühistada ühe klõpsuga.

Avalik link on juhuslik, äraarvamatu aadress, mis pakub ühte märget ainult lugemiseks; otsingumootoritele öeldakse, et seda ei indekseeritaks, ja kaugpildid blokeeritakse, nii et keegi ei saa jälgimispikslit sisse panna. PIN-koodiga lukustatud märge jääb lukku ka avaliku lingi kaudu: märkmest ei näidata midagi enne, kui külastaja PIN-koodi sisestab. Otspunktkrüpteeritud märkmeid ei saa üldse jagada. Kaastöölised kutsutakse aadressiga, nad saavad täpselt selle õiguse, mille valid, ja neid saab ühe klikiga eemaldada.

Su andmed jäävad sinu omaks

Ekspordi kõik Markdowni, lihtteksti, PDF-i või ühe arhiivina, millal soovid, ja kustuta oma konto koos kõigi märkmetega ühe sammuga. Reklaamiprofiili pole ja su märkmeid ei müüda kunagi.

Kõik mida kirjutad jääb sinu omaks: ekspordi mis tahes märge Markdowni või PDF-ina, laadi kõik märkmed, kaustad ja sildid korraga alla ning kustuta konto koos kõigega ühe sammuga. Reklaamiprofiili ei ole, kolmandate osapoolte analüütikat ilma sinu selgesõnalise nõusolekuta ei ole ja miski ei tee lahkumist raskemaks kui tulemist.

Rakendus ise

Sait seab range sisuturbepoliitika, saadab tavapärased kaitsepäised ja pakub tootmiskeskkonnas kõike üle HTTPS-i koos HSTS-iga.

Märkme sisu renderdatakse redaktori enda parseri kaudu, mitte ei süstita toore HTML-ina, nii et märge ei saa kaasa kanda skripti, mis kellegi teise brauseris käivituks. Üleslaaditud pildid kontrollitakse tegeliku failiallkirja järgi, hoitakse veebijuurest väljas äraarvamatute nimedega ja piiratakse nii faili kui konto kaupa. Google'iga sisselogimine seotakse olemasoleva kontoga ainult siis, kui Google kinnitab, et aadress on verifitseeritud, mis sulgeb klassikalise konto ülevõtmise tee.

Turvalisus

Mida MyNout kunagi ei tee

  • Ei müü ega rendi kunagi su märkmeid, e-posti aadressi ega kasutust kellelegi.
  • Ei loe kunagi su märkmeid, et ehitada reklaamiprofiili või treenida mudelit.
  • Ei lae kunagi analüütika- ega reklaamiskripte enne, kui oled need heaks kiitnud.
  • Ei salvesta kunagi su parooli ei avatekstina ega ühelgi pööratavas vormis.
  • Ei küsi kunagi sinu krüpteeringu paroolifraasi — see ei lahku sinu brauserist.
  • Ei lukusta kunagi su andmeid kinni: ekspordi kõik, millal tahes, avatud vormingutes.

Küsimused turvalisuse kohta

Kas mu märkmed on krüpteeritud?

Valik on sinu. Vaikimisi hoitakse märkmeid meie andmebaasis ning neid kaitsevad su konto, märkme lukk, kui seda kasutad, ja krüpteeritud ühendused — kuid need ei ole otspunktkrüpteeritud, nii et server saab neid lugeda. Lülita Seadetes sisse otspunktkrüpteering ja märkmed, mille krüpteerid, krüpteeritakse sinu brauseris võtmega, mille avab ainult sinu paroolifraas: me ei salvesta midagi, mida saaksime lugeda, ega saaks seda sulle ka taastada. Kaustad, sildid ja kuupäevad jäävad krüpteerimata ning krüpteeritud märkmeid ei saa jagada.

Mis saab, kui kaotan kaheastmelise autentimise seadme?

Kasuta üht varukoodidest, mida sulle kaheastmelise autentimise sisselülitamisel näidati; iga kood töötab korra. Kui ka koodid on kadunud, võta meiega ühendust konto e-posti aadressilt ja me kinnitame omandiõiguse enne juurdepääsu taastamist.

Kes näeb märget, mille lingiga jagasin?

Igaüks, kellel on täpselt see link — just seepärast on see pikk ja juhuslik. Pane lingile parool, kui sellest ei piisa, ja lülita link välja, kui märge on oma töö teinud — ligipääs katkeb kohe kõigil.

Privaatsuspoliitika

Alusta oma märkmikku täna

Loo tasuta konto ja hoia kõik oma märkmed ühes kohas.

Loo tasuta konto

Tasuta igavesti · Krediitkaarti pole vaja · Võtab vähem kui minuti