Keamanan
Cara MyNout melindungi catatan Anda
Catatan Anda bersifat pribadi. Inilah persis yang kami lakukan agar tetap menjadi milik Anda, tanpa bahasa pemasaran.
- Kata sandi di-hash, tidak pernah disimpan
- Autentikasi dua faktor dengan kode cadangan
- Datamu bisa diekspor dan dihapus kapan saja
Kata sandi
Kata sandi tidak pernah disimpan. MyNout hanya menyimpan hash scrypt dengan salt, membandingkannya dalam waktu konstan, dan membatasi percobaan masuk, sehingga basis data yang bocor tidak bisa dipakai ulang dan menebak menjadi lambat.
Dalam praktiknya itu berarti salinan basis data yang dicuri bukanlah salinan kata sandi siapa pun. Perbandingannya berjalan dalam waktu konstan sehingga tidak bisa diraba lewat pengukuran waktu, dan baik masuk maupun pengaturan ulang kata sandi dibatasi lajunya per alamat dan per akun, yang membuat serangan coba-coba terlalu lambat untuk sepadan.
Autentikasi dua faktor
Aktifkan kode sekali pakai berbasis waktu dengan aplikasi autentikator apa pun. Setiap kode hanya berlaku sekali, kode cadangan menutupi ponsel yang hilang, dan rahasia 2FA disimpan terenkripsi.
Kode hanya sekali pakai per langkah waktu, jadi kode yang terlihat orang dari balik punggungmu tak bisa dipakai ulang sesaat kemudian. Pengaturan ulang kata sandi tidak pernah melewati faktor kedua: mengganti kata sandi tetap meninggalkan akun di belakang aplikasi autentikatormu. Kode cadangan memiliki keacakan 80 bit, sekali pakai, dan ditampilkan sekali saja supaya bisa kamu simpan di tempat aman.
Sesi yang Anda kendalikan
Setiap kali masuk, dibuat sesi tersendiri yang menampilkan perangkat, alamat asal masuknya, dan alamat yang sedang dipakainya sekarang. Tinjau di akun Anda, keluar dari sesi mana pun, dan mengganti kata sandi otomatis mengeluarkan Anda dari semua tempat lain.
Sesi disimpan sebagai hash dari tokennya, jadi bahkan baris basis data yang bocor tidak bisa diubah menjadi login yang berfungsi. Sesi bergeser maju selama kamu memakainya dan berakhir sendiri setelah tiga puluh hari tanpa aktivitas, dan mengganti kata sandi langsung mengeluarkan semua sesi lain.
Catatan terkunci
Lindungi satu catatan dengan PIN. Isinya ditahan sampai PIN diverifikasi, di aplikasi, di tautan berbagi, dan di riwayat versi, sehingga buku harian tetap pribadi bahkan di layar bersama.
Kuncinya diberlakukan di tempat data dibaca, bukan di satu layar: isi catatan yang terkunci ditahan dari aplikasi, dari setiap tautan berbagi, dan dari riwayat versi sampai PIN diverifikasi. Artinya tidak ada jalan — tidak ekspor, tidak pratinjau, tidak cuplikan — yang diam-diam memperlihatkan apa yang seharusnya disembunyikan kunci itu.
Enkripsi ujung ke ujung, jika kamu mau
Aktifkan di Pengaturan dan pilih frasa sandi. Catatan yang kamu enkripsi dienkripsi di perambanmu sebelum disimpan, dengan kunci yang tidak pernah sampai ke server kami dalam bentuk yang bisa dibaca — kami hanya menyimpan teks sandi yang tidak bisa kami buka.
Perlindungan itu datang dengan satu syarat yang kami sampaikan sejak awal: tidak ada yang bisa mengatur ulang frasa sandi yang terlupa, jadi kamu mendapat kode pemulihan untuk disimpan di tempat aman, dan jika keduanya hilang, catatan terenkripsi ikut hilang. Catatan terenkripsi tidak bisa dibagikan atau berisi gambar, pencarian di dalamnya dilakukan di perambanmu sendiri, dan folder, tag, serta tanggal tetap tidak terenkripsi agar aplikasi tetap bisa mengaturnya. Fitur ini nonaktif secara bawaan, dan kamu bisa mendekripsi semuanya kembali kapan saja.
Berbagi sesuai ketentuan Anda
Tautan publik tidak bisa ditebak dan hanya-baca, bisa mewajibkan kata sandi, dan bisa dimatikan kapan saja. Kolaborator hanya melihat apa yang Anda undang untuk mereka lihat, dan Anda bisa mencabut akses dengan satu klik.
Tautan publik adalah alamat acak yang tak bisa diduga, menyajikan satu catatan saja secara hanya baca, dengan mesin pencari diminta tidak mengindeksnya dan gambar dari luar diblokir supaya tak ada yang bisa menanam piksel pelacak. Catatan yang dikunci dengan PIN tetap terkunci di tautan publik juga: tidak ada bagian catatan yang ditampilkan sampai pengunjung memasukkan PIN-nya. Catatan terenkripsi ujung ke ujung sama sekali tidak bisa dibagikan. Kolaborator diundang lewat alamat email, mendapat tepat izin yang kamu pilih, dan bisa dicabut dengan satu klik.
Data Anda tetap milik Anda
Ekspor semuanya sebagai Markdown, teks biasa, PDF, atau satu arsip kapan pun Anda mau, dan hapus akun beserta semua catatannya dalam satu langkah. Tidak ada profil iklan dan catatan Anda tidak pernah dijual.
Semua yang kamu tulis tetap milikmu: ekspor catatan mana pun sebagai Markdown atau PDF, unduh seluruh catatan, folder, dan tag sekaligus, dan hapus akun beserta segala isinya dalam satu langkah. Tidak ada profil iklan, tidak ada analitik pihak ketiga tanpa persetujuan tegasmu, dan tidak ada yang membuat pergi lebih sulit daripada datang.
Aplikasinya sendiri
Situs menetapkan kebijakan keamanan konten yang ketat, mengirim header pelindung yang biasa, dan menyajikan semuanya lewat HTTPS dengan HSTS di lingkungan produksi.
Isi catatan dirender melalui pengurai milik editor sendiri, bukan disuntikkan sebagai HTML mentah, jadi sebuah catatan tak bisa membawa skrip yang berjalan di peramban orang lain. Gambar yang diunggah diperiksa berdasarkan tanda tangan berkasnya yang sebenarnya, disimpan di luar akar web dengan nama yang tak bisa diduga, dan dibatasi baik per berkas maupun per akun. Masuk dengan Google hanya menaut ke akun yang sudah ada bila Google menyatakan alamatnya terverifikasi, yang menutup jalur pengambilalihan akun yang klasik.
Keamanan
Yang tidak pernah dilakukan MyNout
- Tidak pernah menjual atau menyewakan catatanmu, alamat emailmu, atau pemakaianmu kepada siapa pun.
- Tidak pernah membaca catatanmu untuk membangun profil iklan atau melatih model.
- Tidak pernah memuat skrip analitik atau iklan sebelum kamu menyetujuinya.
- Tidak pernah menyimpan kata sandimu, baik apa adanya maupun dalam bentuk yang bisa dibalik.
- Tidak pernah meminta frasa sandi enkripsimu — frasa sandi itu tidak pernah meninggalkan perambanmu.
- Tidak pernah mengurung datamu: ekspor semuanya, kapan saja, dalam format terbuka.
Pertanyaan orang tentang keamanan
Apakah catatan saya dienkripsi?
Itu pilihanmu. Secara bawaan, catatan disimpan di basis data kami dan dilindungi oleh akunmu, oleh kunci catatan bila kamu memakainya, dan oleh koneksi terenkripsi — tetapi tidak dienkripsi ujung ke ujung, jadi server bisa membacanya. Aktifkan enkripsi ujung ke ujung di Pengaturan, dan catatan yang kamu enkripsi akan dienkripsi di perambanmu dengan kunci yang hanya bisa dibuka oleh frasa sandimu: kami tidak menyimpan apa pun yang bisa kami baca, dan tidak bisa memulihkannya untukmu. Folder, tag, dan tanggal tetap tidak terenkripsi, dan catatan terenkripsi tidak bisa dibagikan.
Apa yang terjadi kalau saya kehilangan perangkat dua faktor?
Pakai salah satu kode cadangan yang ditampilkan saat kamu menyalakan dua faktor; masing-masing berlaku sekali. Kalau kodenya juga hilang, hubungi kami dari alamat email di akun tersebut dan kami akan memastikan kepemilikan sebelum memulihkan akses.
Siapa yang bisa melihat catatan yang saya bagikan lewat tautan?
Siapa pun yang punya tautan tepat itu — karena itulah tautannya panjang dan acak. Setel kata sandi pada tautan bila itu belum cukup, dan matikan tautan begitu catatan selesai tugasnya — akses berhenti seketika untuk semua orang.
Lanjut membaca
Mulai buku catatan Anda hari ini
Buat akun gratis dan simpan semua catatan Anda di satu tempat.
Buat akun gratis AndaGratis selamanya · Tanpa kartu kredit · Kurang dari satu menit