Segurança

Como o MyNout protege as tuas notas

As tuas notas são pessoais. Eis exatamente o que fazemos para que continuem tuas, sem linguagem de marketing.

  • As palavras-passe têm hash, nunca são guardadas
  • Autenticação de dois fatores com códigos de recuperação
  • Os teus dados exportáveis e elimináveis a qualquer momento

Palavras-passe

As palavras-passe nunca são guardadas. O MyNout mantém apenas um hash scrypt com salt, compara-o em tempo constante e limita as tentativas de início de sessão, por isso uma base de dados divulgada não pode ser reutilizada e adivinhar é lento.

Na prática isso significa que uma cópia roubada da base de dados não é a cópia da palavra-passe de ninguém. A comparação corre em tempo constante, por isso não pode ser sondada por medição de tempos, e tanto o início de sessão como a reposição da palavra-passe têm limite de tentativas por endereço e por conta, o que torna a força bruta lenta ao ponto de não valer a pena.

Autenticação de dois fatores

Ativa códigos de utilização única baseados no tempo com qualquer app de autenticação. Cada código funciona apenas uma vez, os códigos de recuperação cobrem um telemóvel perdido e o segredo 2FA é guardado cifrado.

Os códigos são de utilização única por intervalo de tempo, por isso um código que alguém espreite por cima do teu ombro não pode ser reutilizado um segundo depois. Uma reposição de palavra-passe nunca salta o segundo fator: mudar a palavra-passe deixa a conta na mesma atrás da tua app de autenticação. Os códigos de recuperação têm 80 bits de aleatoriedade, servem uma só vez e são mostrados uma única vez para os poderes guardar num sítio seguro.

Sessões sob o teu controlo

Cada início de sessão tem a sua própria sessão, que mostra o dispositivo, o endereço a partir do qual a sessão foi iniciada e o que está a usar agora. Revê-as na tua conta, termina qualquer uma delas e, ao mudares a palavra-passe, terminas automaticamente sessão em todo o lado.

As sessões são guardadas como hash do token, por isso nem uma linha divulgada da base de dados pode ser transformada num início de sessão válido. Vão-se prolongando enquanto as usas e expiram sozinhas ao fim de trinta dias de silêncio, e mudar a palavra-passe termina imediatamente todas as outras sessões.

Notas bloqueadas

Protege uma nota individual com um PIN. O conteúdo fica retido até o PIN ser verificado, na app, nas ligações partilhadas e no histórico de versões, por isso um diário continua privado mesmo num ecrã partilhado.

O bloqueio é aplicado onde os dados são lidos e não num único ecrã: o conteúdo de uma nota bloqueada é retido perante a app, perante qualquer ligação de partilha e perante o histórico de versões até o PIN ser verificado. Isso quer dizer que não há caminho nenhum — nem exportação, nem pré-visualização, nem instantâneo — que mostre discretamente aquilo que o bloqueio deve esconder.

Encriptação ponto a ponto, se a quiseres

Ativa-a nas Definições e escolhe uma frase secreta. As notas que encriptares são encriptadas no teu browser antes de serem guardadas, com uma chave que nunca chega ao nosso servidor numa forma legível — só guardamos texto cifrado que não conseguimos abrir.

Essa proteção tem uma condição que dizemos logo à partida: ninguém consegue repor uma frase secreta esquecida, por isso recebes um código de recuperação da chave para guardares num local seguro — e se perderes os dois, as notas encriptadas desaparecem. As notas encriptadas não podem ser partilhadas nem conter imagens, a pesquisa nelas é feita no teu próprio browser, e as pastas, as etiquetas e as datas ficam por encriptar para que a app as possa continuar a organizar. Está desativada por defeito, e podes desencriptar tudo novamente a qualquer momento.

Partilha nos teus termos

As ligações públicas são impossíveis de adivinhar e de só leitura, podem exigir palavra-passe e podem ser desligadas a qualquer momento. Os colaboradores só veem aquilo para que os convidas, e podes revogar o acesso com um clique.

Uma ligação pública é um endereço aleatório e impossível de adivinhar que serve uma só nota, em só leitura, com indicação aos motores de busca para não a indexarem e com as imagens remotas bloqueadas para que ninguém possa lá meter um pixel de rastreio. Uma nota bloqueada com PIN continua bloqueada numa ligação pública: nada da nota é mostrado até o visitante introduzir o PIN. As notas encriptadas ponto a ponto não podem ser partilhadas de todo. Os colaboradores são convidados pelo endereço, recebem exatamente a permissão que escolheres e podem ser removidos com um clique.

Os teus dados continuam teus

Exporta tudo como Markdown, texto simples, PDF ou um único arquivo quando quiseres, e elimina a tua conta com todas as notas num só passo. Não há perfil publicitário e as tuas notas nunca são vendidas.

Tudo o que escreves continua teu: exporta qualquer nota como Markdown ou PDF, descarrega todas as tuas notas, pastas e etiquetas de uma só vez e elimina a conta com tudo o que tem num só passo. Não há perfil publicitário, não há análises de terceiros sem o teu consentimento explícito e não há nada que torne sair mais difícil do que entrar.

A própria aplicação

O site define uma política de segurança de conteúdo restritiva, envia os cabeçalhos de proteção habituais e serve tudo por HTTPS com HSTS em produção.

O conteúdo das notas é apresentado através do analisador do próprio editor em vez de ser injetado como HTML em bruto, por isso uma nota não pode transportar um script que corra no browser de outra pessoa. As imagens carregadas são verificadas pela assinatura real do ficheiro, guardadas fora da raiz web com nomes impossíveis de adivinhar e limitadas por ficheiro e por conta. O início de sessão com Google só liga a uma conta existente quando a Google afirma que o endereço está verificado, o que fecha a via clássica de roubo de contas.

Segurança

O que o MyNout nunca faz

  • Nunca vende nem aluga a ninguém as tuas notas, o teu e-mail ou a tua utilização.
  • Nunca lê as tuas notas para construir um perfil publicitário ou treinar um modelo.
  • Nunca carrega scripts de análise ou de publicidade antes de os aceitares.
  • Nunca guarda a tua palavra-passe, nem em texto simples nem de forma reversível.
  • Nunca te pede a frase secreta de encriptação — ela não sai do teu browser.
  • Nunca prende os teus dados: exporta tudo, quando quiseres, em formatos abertos.

Perguntas frequentes sobre segurança

As minhas notas estão cifradas?

A escolha é tua. Por defeito, as notas são guardadas na nossa base de dados, protegidas pela tua conta, pelo bloqueio de nota se o usares e por ligações encriptadas — mas não encriptadas ponto a ponto, por isso o servidor consegue lê-las. Ativa a encriptação ponto a ponto nas Definições e as notas que encriptares são encriptadas no teu browser com uma chave que só a tua frase secreta desbloqueia: não guardamos nada que consigamos ler, nem o conseguiríamos recuperar por ti. As pastas, as etiquetas e as datas ficam por encriptar, e as notas encriptadas não podem ser partilhadas.

O que acontece se perder o dispositivo da autenticação de dois fatores?

Usa um dos códigos de recuperação mostrados quando ativaste a autenticação de dois fatores; cada um funciona uma só vez. Se também perdeste os códigos, escreve-nos a partir do endereço de e-mail da conta e vamos confirmar que é tua antes de restaurar o acesso.

Quem pode ver uma nota que partilhei com uma ligação?

Qualquer pessoa que tenha a ligação exata, e é por isso que ela é longa e aleatória. Põe uma palavra-passe na ligação se isso não chegar, e desliga a ligação quando a nota já tiver cumprido o seu propósito — o acesso para imediatamente para toda a gente.

Política de Privacidade

Começa o teu caderno hoje

Cria uma conta gratuita e mantém todas as tuas notas num só lugar.

Cria a tua conta gratuita

Grátis para sempre · Sem cartão de crédito · Demora menos de um minuto