Apa itu Catatan Aman?

Tulis catatan yang dienkripsi dengan AES-256-GCM. Catatan Anda tidak pernah meninggalkan perangkat — disimpan terenkripsi secara lokal dan hanya bisa dibuka dengan kata sandi Anda.

Enkripsi memakai Web Crypto API dengan algoritma AES-256-GCM, kuncinya diturunkan dari kata sandi melalui PBKDF2 (default SHA-256 sebanyak 100.000 iterasi). Blob terenkripsi, salt, dan IV semuanya tersimpan di local storage perangkat. Tidak ada akun, tidak ada sinkronisasi, tidak ada email pemulihan; hanya kata sandi yang kamu tentukan yang bisa membuka catatan. Untuk backup antar perangkat, ekspor JSON terenkripsi.

Cara menggunakan

  1. Buat catatan baru dengan memasukkan judul dan konten Anda. Tetapkan kata sandi yang kuat yang akan digunakan untuk mengenkripsi catatan.
  2. Kunci catatan untuk mengenkripsinya. Catatan terenkripsi Anda muncul di sidebar — klik salah satu dan masukkan kata sandi untuk mendekripsi dan membacanya.
  3. Ekspor catatan terenkripsi sebagai file cadangan, atau hapus catatan yang tidak lagi diperlukan. Semua enkripsi terjadi secara lokal — tidak ada yang dikirim ke server mana pun.

Kapan menggunakan

  • Menyimpan kunci lisensi perangkat lunak yang sering dibutuhkan tanpa memasukkannya ke pengelola sandi awan.
  • Menulis jurnal pribadi di laptop bersama yang juga dipakai akun lain.
  • Menyimpan info perjalanan sensitif (nomor paspor, kode cadangan 2FA) untuk dibaca offline.

Hasil

Seorang pengguna menyimpan kata sandi Wi-Fi dan kunci lisensi software di catatan terenkripsi terpisah, masing-masing dilindungi kata sandi unik, dengan keyakinan bahwa data tidak pernah meninggalkan perangkat mereka.

FAQ

Apa yang terjadi kalau saya lupa kata sandi sebuah catatan?
Catatan jadi tidak bisa dipulihkan. AES-256-GCM dengan kunci turunan tidak punya pintu belakang, jadi tanpa kata sandinya isi terenkripsi tidak bisa dibedakan dari data acak. Pilih kata sandi yang kamu ingat, atau simpan petunjuknya terpisah dari perangkat.
Apakah catatan saya tersinkron antara ponsel dan laptop?
Tidak, catatan tetap di perangkat tempat dibuat karena penyimpanannya lokal. Tekan Export di perangkat asal untuk menyimpan file JSON terenkripsi, lalu Import di perangkat lain. Kata sandinya tetap sama.
Apakah orang yang memegang perangkat saya bisa membaca catatannya?
Mereka bisa melihat ada catatan terenkripsi dan membaca judul serta tag-nya, tapi isi catatan butuh kata sandi untuk didekripsi. Jangan menaruh data sensitif di judul maupun tag, dan untuk perlindungan ekstra di komputer bersama, pasang kata sandi sistem yang kuat dan kunci layar saat meninggalkan meja.
Kenapa khusus pakai AES-256-GCM?
Mode GCM menambah tag autentikasi yang mendeteksi modifikasi, jadi ciphertext yang diubah akan gagal didekripsi, bukan menghasilkan teks acak. Panjang kunci 256 bit dianggap berada di luar jangkauan serangan brute force yang praktis.
Apakah membersihkan data peramban menghapus catatan saya?
Ya. Membersihkan data situs, cookie, atau local storage untuk domain ini menghapus blob terenkripsi. Selalu ekspor file backup sebelum membersihkan data atau berganti perangkat, karena tidak ada salinan yang tersimpan di tempat lain.

Alat terkait