Säkerhet
Så skyddar MyNout dina anteckningar
Dina anteckningar är personliga. Här är exakt vad vi gör för att de ska förbli dina, utan marknadsföringsspråk.
- Lösenord hashas, lagras aldrig
- Tvåfaktorsautentisering med reservkoder
- Dina data går att exportera och radera när som helst
Lösenord
Lösenord lagras aldrig. MyNout sparar bara en saltad scrypt-hash, jämför den på konstant tid och begränsar inloggningsförsök, så att en läckt databas inte kan återanvändas och gissning går långsamt.
I praktiken betyder det att en stulen kopia av databasen inte är en kopia av någons lösenord. Jämförelsen sker på konstant tid och kan därför inte sonderas med tidmätning, och både inloggning och lösenordsåterställning är begränsade per adress och per konto, vilket gör råstyrka så långsam att den inte är värd att försöka med.
Tvåfaktorsautentisering
Aktivera tidsbaserade engångskoder med valfri autentiseringsapp. Varje kod fungerar bara en gång, reservkoder täcker en förlorad telefon och 2FA-hemligheten lagras krypterad.
Koder går bara att använda en gång per tidssteg, så en kod som någon snappar upp över axeln kan inte återanvändas en sekund senare. En lösenordsåterställning hoppar aldrig över den andra faktorn: att återställa lösenordet lämnar fortfarande kontot bakom din autentiseringsapp. Reservkoder är 80 bitar slump, gäller en gång och visas en enda gång så att du kan spara dem på ett säkert ställe.
Sessioner du kontrollerar
Varje inloggning får en egen session som visar enheten, adressen den loggade in från och den den använder nu. Granska dem i ditt konto, logga ut vilken som helst av dem, och ett lösenordsbyte loggar automatiskt ut dig överallt annars.
Sessioner lagras som en hash av token, så inte ens en läckt databasrad går att göra om till en fungerande inloggning. De förlängs medan du använder dem och löper ut av sig själva efter trettio dagars tystnad, och om du byter lösenord loggas alla andra sessioner ut omedelbart.
Låsta anteckningar
Skydda en enskild anteckning med en PIN-kod. Innehållet hålls tillbaka tills PIN-koden verifierats, i appen, i delade länkar och i versionshistoriken, så att en dagbok förblir privat även på en delad skärm.
Låset upprätthålls där data läses, inte i en enda vy: innehållet i en låst anteckning hålls tillbaka från appen, från varje delningslänk och från versionshistoriken tills PIN-koden verifierats. Det betyder att det inte finns någon väg — ingen export, ingen förhandsvisning, ingen ögonblicksbild — som i tysthet visar det som låset ska dölja.
Totalsträckskryptering, om du vill
Aktivera den i Inställningar och välj en lösenfras. De anteckningar du krypterar krypteras i din webbläsare innan de sparas, med en nyckel som aldrig når vår server i läsbar form — vi lagrar bara chiffertext som vi inte kan öppna.
Det skyddet har ett villkor som vi säger rakt ut: ingen kan återställa en bortglömd lösenfras, så du får en återställningskod att förvara på ett säkert ställe, och om du förlorar båda är de krypterade anteckningarna borta. Krypterade anteckningar kan inte delas eller innehålla bilder, du söker i dem i din egen webbläsare, och mappar, taggar och datum förblir okrypterade så att appen fortfarande kan organisera dem. Funktionen är avstängd som standard, och du kan dekryptera allt igen när som helst.
Delning på dina villkor
Offentliga länkar går inte att gissa och är skrivskyddade, kan kräva lösenord och kan stängas av när som helst. Medarbetare ser bara det du bjuder in dem till, och du kan återkalla åtkomsten med ett klick.
En offentlig länk är en slumpmässig adress som är omöjlig att gissa och som visar en enda anteckning, skrivskyddad, med sökmotorer tillsagda att inte indexera den och fjärrbilder blockerade så att ingen kan bädda in en spårningspixel. En anteckning som är låst med en PIN-kod förblir låst även via en offentlig länk: ingenting av anteckningen visas förrän besökaren anger koden. Totalsträckskrypterade anteckningar kan inte delas alls. Medarbetare bjuds in via e-postadress, får exakt den behörighet du väljer och kan tas bort med ett klick.
Dina data förblir dina
Exportera allt som Markdown, ren text, PDF eller ett enda arkiv när du vill, och radera ditt konto med alla anteckningar i ett steg. Det finns ingen annonsprofil och dina anteckningar säljs aldrig.
Allt du skriver förblir ditt: exportera vilken anteckning som helst som Markdown eller PDF, ladda ner alla dina anteckningar, mappar och taggar på en gång, och radera kontot med allt i det i ett enda steg. Det finns ingen annonsprofil, ingen tredjepartsanalys utan ditt uttryckliga samtycke och inget som gör det svårare att lämna än att komma.
Själva applikationen
Webbplatsen sätter en strikt innehållssäkerhetspolicy, skickar de vanliga skyddande rubrikerna och levererar allt över HTTPS med HSTS i produktion.
Innehållet i anteckningar renderas genom redigerarens egen parser i stället för att injiceras som rå HTML, så en anteckning kan inte bära med sig ett skript som körs i någon annans webbläsare. Uppladdade bilder kontrolleras mot sin faktiska filsignatur, lagras utanför webbroten under namn som är omöjliga att gissa och begränsas både per fil och per konto. Inloggning med Google kopplas bara till ett befintligt konto när Google uppger att adressen är verifierad, vilket stänger den klassiska vägen till kontokapning.
Säkerhet
Vad MyNout aldrig gör
- Säljer eller hyr aldrig ut dina anteckningar, din e-postadress eller din användning till någon.
- Läser aldrig dina anteckningar för att bygga en annonsprofil eller träna en modell.
- Laddar aldrig analys- eller annonsskript innan du har godkänt dem.
- Lagrar aldrig ditt lösenord, varken i klartext eller i någon vändbar form.
- Ber aldrig om din lösenfras för krypteringen — den lämnar inte din webbläsare.
- Låser aldrig in dina data: exportera allt, när som helst, i öppna format.
Frågor folk ställer om säkerhet
Är mina anteckningar krypterade?
Det väljer du själv. Som standard lagras anteckningar i vår databas, skyddade av ditt konto, av anteckningslåset om du använder det och av krypterade anslutningar — men de är inte totalsträckskrypterade, så servern kan läsa dem. Aktivera totalsträckskryptering i Inställningar, så krypteras de anteckningar du väljer att kryptera redan i din webbläsare, med en nyckel som bara din lösenfras låser upp: vi lagrar inget vi kan läsa och skulle inte heller kunna återställa det åt dig. Mappar, taggar och datum förblir okrypterade, och krypterade anteckningar kan inte delas.
Vad händer om jag förlorar min tvåfaktorsenhet?
Använd en av reservkoderna som visades när du slog på tvåfaktorsautentisering; varje kod fungerar en gång. Är koderna också borta, kontakta oss från e-postadressen på kontot så verifierar vi ägarskapet innan vi återställer åtkomsten.
Vem kan se en anteckning jag delat med en länk?
Alla som har exakt den länken, vilket är just därför den är lång och slumpmässig. Sätt ett lösenord på länken om det inte räcker, och stäng av länken när anteckningen fyllt sitt syfte — åtkomsten upphör då omedelbart för alla.
Läs vidare
Börja din anteckningsbok idag
Skapa ett gratis konto och ha alla dina anteckningar på ett ställe.
Skapa ditt gratis kontoGratis för alltid · Inget kreditkort · Tar mindre än en minut