Reflect हर एंट्री को फ़ोन से कुछ बाहर निकलने से पहले ही AES-256-GCM से एन्क्रिप्ट करता है। रिकवरी कोड से बनी की। बायोमेट्रिक लॉक। ज़ीरो-नॉलेज क्लाउड बैकअप। iOS और Android पर मुफ़्त।
Coming soon on Android
ज़्यादातर "प्राइवेट" डायरी apps आपकी एंट्रीज़ को एक PIN के पीछे प्लेनटेक्स्ट SQLite में रखते हैं। Reflect ऐसा नहीं करता।
हर एंट्री पर AES-256-GCM और HMAC टैम्पर डिटेक्शन। यह सेटिंग्स में दबा हुआ कोई ऑप्ट-इन टॉगल नहीं है, न ही कोई प्रीमियम अपसेल। पहली पंक्ति लिखते ही, डिस्क पर पड़ी फ़ाइल आपकी की के बिना अपठनीय है।
डिक्रिप्शन की एक रिकवरी कोड से बनाई जाती है जो कभी आपके फ़ोन से अनएन्क्रिप्टेड बाहर नहीं जाती। हम आपकी डायरी नहीं पढ़ सकते, चाहें भी तो नहीं। रिकवरी कोड खो दिया तो बैकअप अपठनीय — यही असली प्राइवेसी की क़ीमत है।
वैकल्पिक क्लाउड बैकअप उसी रिकवरी कोड के नीचे रैप होता है। हमारे सर्वर पर जो ब्लॉब आता है, वह सिर्फ़ सायफरटेक्स्ट है। डिज़ाइन से कोई प्लेनटेक्स्ट मोड नहीं है, न कोई एस्क्रो की हुई मास्टर की।
Face ID, Touch ID, फ़िंगरप्रिंट, PIN या पासवर्ड — जो आपके फ़ोन इस्तेमाल करने के तरीक़े से मेल खाए, वही चुनिए। apps बदलते ही ऑटो-लॉक चालू हो जाता है। डिफ़ॉल्ट रूप से प्रीव्यू थंबनेल छिपा देता है, ताकि मल्टीटास्किंग स्विचर पर एक नज़र कुछ ज़ाहिर न करे।
रिकवरी कोड से बनी KEK नए डिवाइस पर एक रैप्ड DEK को अनरैप करती है। एन्क्रिप्टेड बैकअप कभी हमारे सर्वर पर प्लेनटेक्स्ट में नहीं पहुँचता। रिकवरी कोड खो दिया, बैकअप खो दिया — यही असली प्राइवेसी की क़ीमत है।
Reflect एंट्रीज़ को AES-256-GCM से एन्क्रिप्ट करता है और HMAC टैम्पर डिटेक्शन जोड़ता है। यही एल्गोरिदम एन्क्रिप्टेड क्लाउड बैकअप की भी सुरक्षा करता है, जिसमें रैपिंग की आपके रिकवरी कोड से Argon2id के ज़रिए बनाई जाती है। फ़ोटो और वॉइस मेमो स्टोरेज तक पहुँचने से पहले इसी स्कीम से एन्क्रिप्ट किए जाते हैं।
एन्क्रिप्शन डिफ़ॉल्ट रूप से चालू है। आपके डिवाइस की एंट्रीज़ के लिए इसे बंद करने का कोई टॉगल नहीं है, और न ही कोई प्लेनटेक्स्ट फ़ॉलबैक है। क्लाउड बैकअप एकमात्र वैकल्पिक हिस्सा है — और जब आप इसे चालू करते हैं, तो बैकअप आपके फ़ोन से निकलने से पहले एन्क्रिप्ट हो जाते हैं।
अगर आपने एन्क्रिप्टेड क्लाउड बैकअप चालू किया था, तो आप साइन इन करके और अपना रिकवरी कोड डालकर नए डिवाइस पर रिस्टोर कर सकते हैं। रिकवरी कोड वह की फिर से बनाता है जो आपका डेटा अनरैप करती है; इसके बिना कोई भी — हम भी नहीं — बैकअप पढ़ नहीं सकता। अगर आपने क्लाउड बैकअप नहीं लिया था, तो आपकी डायरी सिर्फ़ खोए हुए डिवाइस पर थी।
नहीं। किसी भी सिंक से पहले एंट्रीज़ आपके डिवाइस पर एन्क्रिप्ट हो जाती हैं। हमारे सर्वर सिर्फ़ सायफरटेक्स्ट देखते हैं। अगर आप AI फ़ीचर्स इस्तेमाल करना चुनते हैं, तो किसी इनसाइट के लिए आप जो विशिष्ट टेक्स्ट भेजते हैं, उसे पहले PII हटाकर AI सेवा द्वारा प्रोसेस किया जाता है; आपकी बाक़ी डायरी एन्क्रिप्टेड और पहुँच से बाहर रहती है।
iOS और Android पर मुफ़्त। कोई अकाउंट नहीं। पहली एंट्री से एन्क्रिप्टेड।
Coming soon on Android