Saugumas

Kaip MyNout saugo jūsų užrašus

Jūsų užrašai yra asmeniniai. Štai tiksliai, ką darome, kad jie liktų jūsų, be rinkodaros kalbos.

  • Slaptažodžiai maišomi, niekada nesaugomi
  • Dviejų veiksnių autentifikavimas su atsarginiais kodais
  • Jūsų duomenis bet kada galima eksportuoti ir ištrinti

Slaptažodžiai

Slaptažodžiai niekada nesaugomi. MyNout laiko tik scrypt maišą su druska, lygina ją pastoviu laiku ir riboja prisijungimo bandymus, todėl nutekėjusios duomenų bazės negalima panaudoti, o spėliojimas yra lėtas.

Praktiškai tai reiškia, kad pavogta duomenų bazės kopija nėra nė vieno slaptažodžio kopija. Palyginimas vyksta pastoviu laiku, tad jo neįmanoma zonduoti matuojant laiką, o ir prisijungimas, ir slaptažodžio atkūrimas yra ribojami pagal adresą ir pagal paskyrą, todėl brutalios jėgos bandymai tampa per lėti, kad apsimokėtų.

Dviejų veiksmų autentifikacija

Įjunkite laiku pagrįstus vienkartinius kodus bet kurioje autentifikavimo programoje. Kiekvienas kodas veikia tik kartą, atsarginiai kodai padeda praradus telefoną, o 2FA paslaptis saugoma užšifruota.

Kodai galioja tik kartą per laiko žingsnį, tad kodo, kurį kas nors pamatė per petį, sekundę vėliau pakartoti nepavyks. Slaptažodžio atkūrimas niekada neaplenkia antrojo veiksnio: pakeitus slaptažodį paskyra vis tiek lieka už jūsų autentifikavimo programėlės. Atsarginiuose koduose yra 80 bitų atsitiktinumo, jie vienkartiniai ir parodomi tik vieną kartą, kad galėtumėte juos saugiai pasidėti.

Jūsų valdomos sesijos

Kiekvienas prisijungimas gauna atskirą sesiją, kurioje matyti įrenginys, adresas, iš kurio prisijungta, ir tas, kurį sesija naudoja dabar. Peržiūrėkite jas paskyroje, atsijunkite nuo bet kurios iš jų, o pakeitus slaptažodį automatiškai atsijungiama visur kitur.

Seansai saugomi kaip prieigos rakto maiša, tad net nutekėjusi duomenų bazės eilutė nevirs veikiančiu prisijungimu. Jie pratęsiami, kol jais naudojatės, ir patys pasibaigia po trisdešimties tylių dienų, o pakeitus slaptažodį visi kiti seansai iškart atjungiami.

Užrakinti užrašai

Apsaugokite atskirą užrašą PIN kodu. Jo turinys neparodomas, kol PIN nepatvirtintas, nei programoje, nei bendrinamose nuorodose, nei versijų istorijoje, todėl dienoraštis lieka privatus net bendrame ekrane.

Užraktas veikia ten, kur duomenys skaitomi, o ne viename ekrane: užrakinto užrašo tekstas nepateikiamas nei programai, nei jokiai bendrinimo nuorodai, nei versijų istorijai, kol PIN nepatvirtintas. Vadinasi, nėra jokio kelio – nei eksporto, nei peržiūros, nei momentinės kopijos – kuris tyliai parodytų tai, ką užraktas turi paslėpti.

Visapusis šifravimas, jei jo norite

Įjunkite jį Nustatymuose ir pasirinkite slaptafrazę. Jūsų užšifruojami užrašai užšifruojami naršyklėje prieš juos išsaugant, raktu, kuris niekada nepasiekia mūsų serverio perskaitomo pavidalo — saugome tik šifruotą tekstą, kurio negalime atverti.

Ši apsauga turi sąlygą, apie kurią sakome iš anksto: pamirštos slaptafrazės niekas negali atkurti, todėl gaunate atkūrimo kodą, kurį laikote saugioje vietoje, o jei prarasite abu, užšifruoti užrašai bus prarasti. Užšifruotais užrašais negalima dalintis ir į juos negalima įterpti paveikslėlių, juose ieškote savo naršyklėje, o aplankai, žymos ir datos lieka nešifruoti, kad programa vis tiek galėtų juos tvarkyti. Pagal numatytuosius nustatymus šifravimas išjungtas, o viską bet kada galite vėl iššifruoti.

Bendrinimas jūsų sąlygomis

Viešų nuorodų neįmanoma atspėti, jos skirtos tik skaitymui, gali reikalauti slaptažodžio ir gali būti bet kada išjungtos. Bendradarbiai mato tik tai, ką jiems leidžiate, o prieigą galite atšaukti vienu spustelėjimu.

Viešoji nuoroda — atsitiktinis, neatspėjamas adresas, pateikiantis vieną užrašą tik skaitymui; paieškos sistemoms nurodoma jo neindeksuoti, o nuotoliniai paveikslėliai blokuojami, kad niekas negalėtų įterpti sekimo taškelio. PIN kodu užrakintas užrašas lieka užrakintas ir viešojoje nuorodoje: iš užrašo nerodoma nieko, kol lankytojas neįveda PIN kodo. Visapusiškai užšifruotais užrašais apskritai negalima dalintis. Bendradarbiai kviečiami adresu, gauna būtent tas teises, kurias pasirenkate, ir pašalinami vienu paspaudimu.

Jūsų duomenys lieka jūsų

Eksportuokite viską kaip Markdown, paprastąjį tekstą, PDF ar vieną archyvą, kada tik norite, ir ištrinkite paskyrą su visais užrašais vienu žingsniu. Reklaminio profilio nėra, o jūsų užrašai niekada neparduodami.

Viskas, ką parašote, lieka jūsų: eksportuokite bet kurį užrašą kaip Markdown ar PDF, atsisiųskite visus užrašus, aplankus ir žymas iš karto ir ištrinkite paskyrą su viskuo, kas joje yra, vienu veiksmu. Nėra reklaminio profilio, nėra trečiųjų šalių analitikos be aiškaus jūsų sutikimo ir nėra nieko, kas išeiti padarytų sunkiau nei ateiti.

Pati programa

Svetainė nustato griežtą turinio saugumo politiką, siunčia įprastas apsaugines antraštes ir gamybinėje aplinkoje viską pateikia per HTTPS su HSTS.

Užrašo turinys atvaizduojamas per paties redaktoriaus analizatorių, o ne įterpiamas kaip neapdorotas HTML, tad užrašas negali gabenti scenarijaus, kuris pasileistų kito žmogaus naršyklėje. Įkelti paveikslėliai tikrinami pagal tikrąjį failo parašą, saugomi už svetainės šaknies neatspėjamais pavadinimais ir ribojami tiek pagal failą, tiek pagal paskyrą. Prisijungimas su Google susiejamas su esama paskyra tik tada, kai Google patvirtina, kad adresas yra patikrintas – taip užveriamas klasikinis paskyros perėmimo kelias.

Saugumas

Ko MyNout niekada nedaro

  • Niekada neparduoda ir nenuomoja jūsų užrašų, el. pašto adreso ar naudojimo duomenų niekam.
  • Niekada neskaito jūsų užrašų, kad sukurtų reklaminį profilį ar apmokytų modelį.
  • Niekada neįkelia analitikos ar reklamos scenarijų, kol jų nepatvirtinate.
  • Niekada nesaugo jūsų slaptažodžio nei atviru tekstu, nei jokia atkuriama forma.
  • Niekada neprašo jūsų šifravimo slaptafrazės — ji nepalieka jūsų naršyklės.
  • Niekada neužrakina jūsų duomenų: eksportuokite viską, bet kada, atviraisiais formatais.

Klausimai apie saugumą

Ar mano užrašai užšifruoti?

Tai jūsų pasirinkimas. Pagal numatytuosius nustatymus užrašai saugomi mūsų duomenų bazėje ir juos saugo jūsų paskyra, užrašo užraktas, jei jį naudojate, ir šifruotas ryšys — tačiau jie nėra visapusiškai užšifruoti, todėl serveris gali juos perskaityti. Įjunkite visapusį šifravimą Nustatymuose, ir jūsų užšifruojami užrašai bus šifruojami jūsų naršyklėje raktu, kurį atrakina tik jūsų slaptafrazė: nesaugome nieko, ką galėtume perskaityti, ir negalėtume to jums atkurti. Aplankai, žymos ir datos lieka nešifruoti, o užšifruotais užrašais negalima dalintis.

Kas bus, jei pamesiu dviejų veiksnių įrenginį?

Pasinaudokite vienu iš atsarginių kodų, parodytų įjungiant dviejų veiksnių autentifikavimą; kiekvienas veikia po kartą. Jei ir kodų nebeturite, parašykite mums iš paskyros el. pašto adreso – prieš atkurdami prieigą patvirtinsime nuosavybę.

Kas gali matyti užrašą, kuriuo pasidalijau nuoroda?

Bet kas, turintis būtent tą nuorodą – todėl ji ir yra ilga bei atsitiktinė. Jei to nepakanka, nustatykite nuorodai slaptažodį, o kai užrašas atliks savo paskirtį, nuorodą išjunkite – prieiga iškart nutrūks visiems.

Privatumo politika

Pradėkite savo užrašų knygą šiandien

Sukurkite nemokamą paskyrą ir laikykite visus užrašus vienoje vietoje.

Sukurti nemokamą paskyrą

Visada nemokama · Nereikia mokėjimo kortelės · Užtruks mažiau nei minutę