Sikkerhet
Slik beskytter MyNout notatene dine
Notatene dine er personlige. Her er nøyaktig hva vi gjør for at de skal forbli dine, uten markedsføringsspråk.
- Passord hashes, lagres aldri
- Tofaktorautentisering med sikkerhetskoder
- Dataene dine kan eksporteres og slettes når som helst
Passord
Passord lagres aldri. MyNout beholder bare en saltet scrypt-hash, sammenligner den på konstant tid og begrenser innloggingsforsøk, slik at en lekket database ikke kan gjenbrukes og gjetting går sakte.
I praksis betyr det at en stjålet kopi av databasen ikke er en kopi av noens passord. Sammenligningen kjører på konstant tid, så den kan ikke undersøkes med tidsmåling, og både innlogging og tilbakestilling av passord er begrenset per adresse og per konto, noe som gjør råstyrke så tregt at det ikke er verdt å prøve.
Tofaktorautentisering
Slå på tidsbaserte engangskoder med en hvilken som helst autentiseringsapp. Hver kode virker bare én gang, sikkerhetskoder dekker en mistet telefon, og 2FA-hemmeligheten lagres kryptert.
Koder kan bare brukes én gang per tidssteg, så en kode noen fanger opp over skulderen din, kan ikke gjenbrukes et sekund senere. En tilbakestilling av passordet hopper aldri over den andre faktoren: selv etter en tilbakestilling ligger kontoen fortsatt bak autentiseringsappen din. Sikkerhetskoder er 80 bits tilfeldighet, virker én gang og vises bare én gang, så du kan oppbevare dem et trygt sted.
Økter du styrer
Hver innlogging får sin egen økt, som viser enheten, adressen den logget inn fra og den den bruker nå. Gå gjennom dem i kontoen din, logg ut av hvilken som helst av dem, og et passordbytte logger deg automatisk ut alle andre steder.
Økter lagres som en hash av tokenet, så selv en lekket databaserad kan ikke gjøres om til en fungerende innlogging. De forlenges mens du bruker dem og utløper av seg selv etter tretti dager uten aktivitet, og bytter du passord, logges alle andre økter ut umiddelbart.
Låste notater
Beskytt ett enkelt notat med en PIN-kode. Innholdet holdes tilbake til PIN-koden er bekreftet, i appen, i delte lenker og i versjonshistorikken, så en dagbok forblir privat selv på en delt skjerm.
Låsen håndheves der dataene leses, ikke i én enkelt skjerm: innholdet i et låst notat holdes tilbake fra appen, fra enhver delingslenke og fra versjonshistorikken til PIN-koden er bekreftet. Det betyr at det ikke finnes noen vei — ingen eksport, ingen forhåndsvisning, ingen øyeblikksbilder — som i stillhet viser det låsen skal skjule.
Ende-til-ende-kryptering, hvis du vil
Slå det på i Innstillinger og velg en passordfrase. Notatene du krypterer, krypteres i nettleseren din før de lagres, med en nøkkel som aldri når serveren vår i lesbar form — vi lagrer bare chiffertekst som vi ikke kan åpne.
Den beskyttelsen har en betingelse vi sier rett ut: ingen kan tilbakestille en glemt passordfrase, så du får en gjenopprettingskode som du oppbevarer et trygt sted, og hvis du mister begge, er de krypterte notatene borte. Krypterte notater kan ikke deles eller inneholde bilder, du søker i dem i din egen nettleser, og mapper, tagger og datoer forblir ukryptert, slik at appen fortsatt kan organisere dem. Funksjonen er slått av som standard, og du kan dekryptere alt igjen når som helst.
Deling på dine vilkår
Offentlige lenker kan ikke gjettes og er skrivebeskyttede, kan kreve passord og kan slås av når som helst. Samarbeidspartnere ser bare det du inviterer dem til, og du kan trekke tilbake tilgangen med ett klikk.
En offentlig lenke er en tilfeldig adresse ingen kan gjette, som leverer ett notat, skrivebeskyttet, med beskjed til søkemotorer om ikke å indeksere den og med eksterne bilder blokkert, så ingen kan bygge inn en sporingspiksel. Et notat som er låst med en PIN-kode, forblir låst også via en offentlig lenke: ingenting av notatet vises før den besøkende skriver inn koden. Ende-til-ende-krypterte notater kan ikke deles i det hele tatt. Samarbeidspartnere inviteres på adresse, får nøyaktig den tilgangen du velger, og kan fjernes med ett klikk.
Dataene dine forblir dine
Eksporter alt som Markdown, ren tekst, PDF eller ett enkelt arkiv når du vil, og slett kontoen din med alle notatene i ett trinn. Det finnes ingen annonseprofil, og notatene dine selges aldri.
Alt du skriver, forblir ditt: eksporter ethvert notat som Markdown eller PDF, last ned alle notatene, mappene og taggene dine på én gang, og slett kontoen med alt i den i ett trinn. Det finnes ingen annonseprofil, ingen tredjepartsanalyse uten ditt uttrykkelige samtykke, og ingenting som gjør det vanskeligere å dra enn å komme.
Selve applikasjonen
Nettstedet setter en streng content security policy, sender de vanlige beskyttende headerne og leverer alt over HTTPS med HSTS i produksjon.
Innholdet i notater gjengis gjennom editorens egen parser i stedet for å settes inn som rå HTML, så et notat kan ikke bære med seg et skript som kjører i nettleseren til noen andre. Opplastede bilder kontrolleres mot sin faktiske filsignatur, lagres utenfor nettroten under navn ingen kan gjette, og begrenses både per fil og per konto. Innlogging med Google kobles bare til en eksisterende konto når Google oppgir at adressen er bekreftet, noe som lukker den klassiske veien til kontokapring.
Sikkerhet
Hva MyNout aldri gjør
- Selger eller leier aldri ut notatene dine, e-postadressen din eller bruken din til noen.
- Leser aldri notatene dine for å bygge en annonseprofil eller trene en modell.
- Laster aldri inn analyse- eller annonseskript før du har godtatt dem.
- Lagrer aldri passordet ditt, verken i klartekst eller i noen form som kan reverseres.
- Ber aldri om passordfrasen din for kryptering — den forlater ikke nettleseren din.
- Låser aldri inne dataene dine: eksporter alt, når som helst, i åpne formater.
Spørsmål folk stiller om sikkerhet
Er notatene mine krypterte?
Det er ditt valg. Som standard lagres notater i databasen vår, beskyttet av kontoen din, av notatlåsen hvis du bruker den, og av krypterte tilkoblinger — men de er ikke ende-til-ende-kryptert, så serveren kan lese dem. Slå på ende-til-ende-kryptering i Innstillinger, så krypteres notatene du velger å kryptere, i nettleseren din med en nøkkel som bare passordfrasen din låser opp: vi lagrer ingenting vi kan lese, og vi kunne heller ikke gjenopprette det for deg. Mapper, tagger og datoer forblir ukryptert, og krypterte notater kan ikke deles.
Hva skjer hvis jeg mister tofaktorenheten min?
Bruk en av sikkerhetskodene som ble vist da du slo på tofaktor; hver kode virker én gang. Er kodene borte også, kontakt oss fra e-postadressen på kontoen, så bekrefter vi eierskapet før vi gir tilgang igjen.
Hvem kan se et notat jeg har delt med en lenke?
Alle som har akkurat den lenken, og derfor er den lang og tilfeldig. Sett et passord på lenken hvis det ikke er nok, og slå av lenken når notatet har gjort sitt — tilgangen stopper umiddelbart for alle.
Les videre
Start notatboken din i dag
Opprett en gratis konto og ha alle notatene dine på ett sted.
Opprett din gratis kontoGratis for alltid · Ingen kredittkort · Tar mindre enn ett minutt