सुरक्षित नोट्स क्या है?

AES-256-GCM से एन्क्रिप्टेड नोट्स लिखें। आपके नोट्स कभी आपके डिवाइस से बाहर नहीं जाते — ये स्थानीय रूप से एन्क्रिप्टेड सहेजे जाते हैं और केवल आपके पासवर्ड से ही अनलॉक हो सकते हैं।

एन्क्रिप्शन Web Crypto API पर AES-256-GCM एल्गोरिथ्म इस्तेमाल करता है, और चाबी आपके पासवर्ड से PBKDF2 के ज़रिए बनती है (डिफ़ॉल्ट SHA-256 के एक लाख चक्र)। एन्क्रिप्ट किया गया डेटा, salt और IV—सब डिवाइस की लोकल स्टोरेज में रहते हैं। कोई अकाउंट नहीं, सिंक नहीं, रिकवरी ईमेल भी नहीं; नोट सिर्फ़ आपके सेट किए पासवर्ड से खुलता है। दूसरे डिवाइस पर बैकअप के लिए एन्क्रिप्टेड JSON एक्सपोर्ट करें।

उपयोग कैसे करें

  1. एक नया नोट बनाएँ — शीर्षक और कंटेंट दर्ज करें। एक मज़बूत पासवर्ड सेट करें जिसका उपयोग नोट को एन्क्रिप्ट करने के लिए किया जाएगा।
  2. नोट को लॉक करें ताकि वह एन्क्रिप्ट हो जाए। आपके एन्क्रिप्टेड नोट्स साइडबार में दिखते हैं — किसी पर क्लिक करें और पढ़ने के लिए पासवर्ड दर्ज करें।
  3. एन्क्रिप्टेड नोट्स को बैकअप फ़ाइल के रूप में एक्सपोर्ट करें, या अनावश्यक नोट्स हटाएँ। सारा एन्क्रिप्शन लोकली होता है — किसी भी सर्वर पर कुछ नहीं भेजा जाता।

कब उपयोग करें

  • ऐसे सॉफ़्टवेयर लाइसेंस की चाबियाँ रखना जो जल्दी चाहिए पर क्लाउड पासवर्ड मैनेजर में नहीं डालनी।
  • साझा लैपटॉप पर निजी डायरी लिखना, जहाँ दूसरे अकाउंट भी लॉगिन कर सकते हैं।
  • संवेदनशील ट्रैवल जानकारी (पासपोर्ट नंबर, 2FA बैकअप कोड) ऑफ़लाइन देखने के लिए सहेजना।

परिणाम

एक उपयोगकर्ता अपने Wi-Fi पासवर्ड और सॉफ़्टवेयर लाइसेंस कुंजियाँ अलग-अलग एन्क्रिप्टेड नोट्स में सहेजता है, प्रत्येक को एक अद्वितीय पासवर्ड से सुरक्षित करता है, यह जानते हुए कि डेटा कभी उसके डिवाइस से बाहर नहीं जाता।

अक्सर पूछे जाने वाले प्रश्न

अगर मैं किसी नोट का पासवर्ड भूल जाऊँ तो क्या होगा?
नोट दोबारा हासिल नहीं हो पाएगा। AES-256-GCM और derived key में कोई बैकडोर नहीं है, इसलिए पासवर्ड के बिना एन्क्रिप्टेड कंटेंट रैंडम डेटा से अलग नहीं दिखेगा। याद रहने वाला पासवर्ड चुनिए, या डिवाइस से अलग जगह कोई संकेत रखिए।
क्या मेरे नोट फ़ोन और लैपटॉप के बीच सिंक होते हैं?
नहीं, स्टोरेज लोकल है इसलिए वे उसी डिवाइस पर रहते हैं जहाँ बने। मूल डिवाइस पर Export दबाकर एन्क्रिप्टेड JSON सेव करें, फिर दूसरे डिवाइस पर Import कर लें। पासवर्ड वही रहता है।
अगर किसी के पास मेरा डिवाइस हो तो वो नोट पढ़ सकता है?
वो देख सकता है कि एन्क्रिप्टेड नोट मौजूद हैं और टाइटल तथा टैग पढ़ सकता है, पर बॉडी पढ़ने के लिए डिक्रिप्ट करने हेतु पासवर्ड चाहिए। टाइटल और टैग में संवेदनशील जानकारी न डालें, और साझा कंप्यूटर पर अतिरिक्त सुरक्षा के लिए सिस्टम का मज़बूत पासवर्ड रखें और हटते समय स्क्रीन लॉक करें।
AES-256-GCM ही क्यों?
GCM मोड एक authentication tag जोड़ता है जो छेड़छाड़ पकड़ता है, यानी बदला हुआ ciphertext खराब plaintext देने की बजाय decrypt में फेल हो जाता है। 256-bit चाबी की लंबाई किसी भी व्यावहारिक brute-force हमले से बाहर मानी जाती है।
ब्राउज़िंग डेटा क्लियर करने पर नोट डिलीट हो जाते हैं?
हाँ। इस डोमेन की साइट डेटा, कुकीज़ या लोकल स्टोरेज क्लियर करने पर एन्क्रिप्टेड डेटा भी हट जाता है। डेटा साफ़ करने या डिवाइस बदलने से पहले बैकअप फ़ाइल ज़रूर एक्सपोर्ट करिए, क्योंकि कहीं और कोई कॉपी नहीं रखी होती।

संबंधित उपकरण