Reflect cifra ogni voce sul tuo telefono con AES-256-GCM prima che qualunque cosa lasci il dispositivo. Chiave derivata dal codice di ripristino. Blocco biometrico. Backup cloud zero-knowledge. Gratis su iOS e Android.
Coming soon on Android
La maggior parte delle app "private" memorizza le voci in SQLite in chiaro dietro un PIN. Reflect no.
AES-256-GCM con rilevamento di manomissione HMAC su ogni voce. Non un'opzione nascosta nelle impostazioni, non un upsell premium. Dal momento in cui scrivi la prima riga, il file sul disco è illeggibile senza la tua chiave.
La chiave di decifratura è derivata da un codice di ripristino che non lascia mai il tuo telefono in chiaro. Non possiamo leggere il tuo diario, nemmeno volendo. Perdi il codice di ripristino e il backup diventa illeggibile — è il prezzo per la privacy reale.
Il backup cloud opzionale è incapsulato con lo stesso codice di ripristino. Il blob che arriva sui nostri server è solo testo cifrato. Non c'è una modalità in chiaro né una chiave master in deposito, per scelta progettuale.
Face ID, Touch ID, impronta digitale, PIN o password — scegli quello che si adatta a come usi il telefono. Si blocca in automatico nel momento in cui cambi app. Oscura le anteprime di default, così uno sguardo allo switcher di multitasking non rivela nulla.
La KEK derivata dal codice di ripristino apre una DEK incapsulata sul nuovo dispositivo. Il backup cifrato non tocca mai i nostri server in chiaro. Perdi il codice di ripristino, perdi il backup — è il prezzo per la privacy reale.
Reflect cifra le voci con AES-256-GCM e aggiunge il rilevamento di manomissione HMAC. Lo stesso algoritmo protegge i backup cloud cifrati, con la chiave di wrapping derivata dal tuo codice di ripristino tramite Argon2id. Foto e note vocali sono cifrate con lo stesso schema prima di raggiungere lo storage.
La cifratura è attiva di default. Non c'è un'opzione per disabilitarla per le voci sul tuo dispositivo, e non c'è alcun fallback in chiaro. Il backup cloud è l'unica parte opzionale — e quando lo attivi, i backup sono cifrati prima di lasciare il tuo telefono.
Se hai attivato il backup cloud cifrato, puoi ripristinare su un nuovo dispositivo accedendo e inserendo il tuo codice di ripristino. Il codice di ripristino ri-deriva la chiave che apre i tuoi dati; senza di esso, nessuno — nemmeno noi — può leggere il backup. Se hai saltato il backup cloud, il tuo diario vive solo sul dispositivo perso.
No. Le voci sono cifrate sul tuo dispositivo prima di qualsiasi sincronizzazione. I nostri server vedono solo testo cifrato. Se attivi le funzioni AI, lo specifico testo che invii per una riflessione viene elaborato dal servizio AI in transito, con i dati personali rimossi prima; il resto del tuo diario resta cifrato e inaccessibile.
Gratis, su iOS e Android. Senza account. Cifrato dalla prima voce.
Coming soon on Android