Securitate
Cum îți protejează MyNout notițele
Notițele tale sunt personale. Iată exact ce facem ca să rămână ale tale, fără limbaj de marketing.
- Parolele trec prin hash, nu sunt stocate niciodată
- Autentificare în doi pași cu coduri de rezervă
- Datele tale, exportabile și de șters oricând
Parole
Parolele nu sunt stocate niciodată. MyNout păstrează doar un hash scrypt cu salt, îl compară în timp constant și limitează încercările de autentificare, astfel încât o bază de date scursă nu poate fi refolosită, iar ghicitul este lent.
În practică, asta înseamnă că o copie furată a bazei de date nu este copia parolei nimănui. Comparația rulează în timp constant, deci nu poate fi sondată prin măsurarea duratei, iar atât autentificarea, cât și resetarea parolei sunt limitate pe adresă și pe cont, ceea ce face atacul prin forță brută prea lent ca să merite încercat.
Autentificare în doi pași
Activează coduri de unică folosință bazate pe timp cu orice aplicație de autentificare. Fiecare cod funcționează o singură dată, codurile de rezervă acoperă un telefon pierdut, iar secretul 2FA este stocat criptat.
Codurile sunt de unică folosință pentru fiecare interval de timp, așa că un cod zărit peste umărul tău nu poate fi refolosit o secundă mai târziu. O resetare de parolă nu sare niciodată peste al doilea factor: schimbarea parolei lasă contul tot în spatele aplicației tale de autentificare. Codurile de rezervă au 80 de biți de aleatoriu, se folosesc o singură dată și sunt afișate o singură dată, ca să le poți păstra într-un loc sigur.
Sesiuni pe care le controlezi
Fiecare autentificare primește propria sesiune, care arată dispozitivul, adresa de la care s-a conectat și cea pe care o folosește acum. Verifică-le în contul tău, deconectează oricare dintre ele, iar schimbarea parolei te deconectează automat de peste tot altundeva.
Sesiunile sunt stocate ca hash al tokenului, așa că nici măcar un rând scurs din baza de date nu poate fi transformat într-o autentificare validă. Se prelungesc cât timp le folosești și expiră singure după treizeci de zile de tăcere, iar schimbarea parolei închide imediat toate celelalte sesiuni.
Notițe blocate
Protejează o singură notiță cu un PIN. Conținutul ei rămâne ascuns până la verificarea PIN-ului, în aplicație, în linkurile distribuite și în istoricul versiunilor, astfel că un jurnal rămâne privat chiar și pe un ecran partajat.
Blocarea se aplică acolo unde sunt citite datele, nu într-un singur ecran: conținutul unei notițe blocate este reținut față de aplicație, față de orice link de distribuire și față de istoricul versiunilor până la verificarea PIN-ului. Asta înseamnă că nu există nicio cale — niciun export, nicio previzualizare, niciun instantaneu — care să arate pe furiș ceea ce blocarea trebuie să ascundă.
Criptare end-to-end, dacă o vrei
Activeaz-o în Setări și alege o frază de acces. Notițele pe care le criptezi sunt criptate în browserul tău înainte de a fi salvate, cu o cheie care nu ajunge niciodată pe serverul nostru într-o formă lizibilă — stocăm doar text cifrat pe care nu îl putem deschide.
Această protecție vine cu o condiție pe care o spunem de la început: nimeni nu poate reseta o frază de acces uitată, așa că primești un cod de recuperare pe care să-l păstrezi într-un loc sigur, iar dacă le pierzi pe amândouă, notițele criptate sunt pierdute. Notițele criptate nu pot fi distribuite și nu pot conține imagini, cauți în ele direct în browserul tău, iar dosarele, etichetele și datele rămân necriptate, ca aplicația să le poată organiza în continuare. Criptarea este dezactivată implicit și poți decripta totul din nou oricând.
Distribuire în condițiile tale
Linkurile publice sunt imposibil de ghicit și doar pentru citire, pot cere o parolă și pot fi dezactivate oricând. Colaboratorii văd doar ceea ce la care îi inviți, iar accesul poate fi revocat cu un clic.
Un link public este o adresă aleatoare, imposibil de ghicit, care servește o singură notiță, doar pentru citire, cu indicația către motoarele de căutare să nu o indexeze și cu imaginile de la distanță blocate, ca nimeni să nu poată insera un pixel de urmărire. O notiță blocată cu un PIN îl păstrează și pe un link public: nu se arată nimic din notiță până când vizitatorul nu introduce PIN-ul. Notițele criptate end-to-end nu pot fi distribuite deloc. Colaboratorii sunt invitați după adresă, primesc exact permisiunea pe care o alegi și pot fi eliminați cu un clic.
Datele tale rămân ale tale
Exportă totul ca Markdown, text simplu, PDF sau o singură arhivă oricând vrei și șterge-ți contul cu toate notițele într-un singur pas. Nu există niciun profil publicitar, iar notițele tale nu sunt vândute niciodată.
Tot ce scrii rămâne al tău: exportă orice notiță ca Markdown sau PDF, descarcă toate notițele, dosarele și etichetele deodată și șterge contul cu tot ce conține într-un singur pas. Nu există niciun profil publicitar, nicio analiză de la terți fără acordul tău explicit și nimic care să facă plecarea mai grea decât sosirea.
Aplicația în sine
Site-ul aplică o politică strictă de securitate a conținutului, trimite antetele de protecție obișnuite și servește totul prin HTTPS, cu HSTS în producție.
Conținutul notițelor este randat prin analizorul propriu al editorului, nu injectat ca HTML brut, așa că o notiță nu poate purta un script care să ruleze în browserul altcuiva. Imaginile încărcate sunt verificate după semnătura reală a fișierului, stocate în afara rădăcinii web sub nume imposibil de ghicit și limitate atât per fișier, cât și per cont. Autentificarea cu Google se leagă de un cont existent doar când Google confirmă că adresa este verificată, ceea ce închide calea clasică de preluare a conturilor.
Securitate
Ce nu face niciodată MyNout
- Nu vinde și nu închiriază nimănui notițele tale, adresa ta de e-mail sau modul în care folosești aplicația.
- Nu îți citește notițele ca să construiască un profil publicitar sau să antreneze un model.
- Nu încarcă scripturi de analiză sau de publicitate înainte să le accepți.
- Nu îți stochează parola, nici în text simplu, nici în vreo formă reversibilă.
- Nu îți cere niciodată fraza de acces pentru criptare — aceasta nu îți părăsește browserul.
- Nu îți ține datele captive: exportă tot, oricând, în formate deschise.
Întrebări frecvente despre securitate
Notițele mele sunt criptate?
Tu alegi. Implicit, notițele sunt stocate în baza noastră de date, protejate de contul tău, de blocarea notiței dacă o folosești și de conexiuni criptate — dar nu sunt criptate end-to-end, deci serverul le poate citi. Activează criptarea end-to-end în Setări, iar notițele pe care le criptezi sunt criptate în browserul tău cu o cheie pe care doar fraza ta de acces o deblochează: nu stocăm nimic ce am putea citi și nu ți-am putea recupera nimic. Dosarele, etichetele și datele rămân necriptate, iar notițele criptate nu pot fi distribuite.
Ce se întâmplă dacă îmi pierd dispozitivul pentru autentificarea în doi pași?
Folosește unul dintre codurile de rezervă afișate când ai activat autentificarea în doi pași; fiecare funcționează o singură dată. Dacă ai pierdut și codurile, scrie-ne de la adresa de e-mail a contului și vom verifica dreptul de proprietate înainte de a-ți reda accesul.
Cine poate vedea o notiță pe care am distribuit-o printr-un link?
Oricine are linkul exact, tocmai de aceea este lung și aleatoriu. Pune o parolă pe link dacă atât nu e de ajuns și oprește linkul când notița și-a făcut treaba — accesul se oprește imediat pentru toată lumea.
Citește mai departe
Începe-ți caietul de notițe azi
Creează un cont gratuit și ține toate notițele într-un singur loc.
Creează-ți contul gratuitGratuit pentru totdeauna · Fără card de credit · Durează mai puțin de un minut