Diário criptografado

Um diário criptografado, privado por padrão.

O Reflect criptografa cada registro no seu celular com AES-256-GCM antes que qualquer coisa saia do dispositivo. Chave derivada do código de recuperação. Bloqueio biométrico. Backup na nuvem sem conhecimento. Grátis no iOS e Android.

Baixar na App Store
DISPONÍVEL NO Google Play

Coming soon on Android

AES-256-GCM Bloqueio biométrico Backup sem conhecimento
Registro de diário criptografado do Reflect no iPhone, com fotos, nota de voz, clima e adesivos de humor

Criptografia que está, de fato, ligada.

A maioria dos apps de diário "privados" guarda seus registros em SQLite em texto puro atrás de um PIN. O Reflect não.

01

Criptografado por padrão.

AES-256-GCM com detecção de adulteração por HMAC em cada registro. Não é uma opção escondida nas configurações, nem upsell premium. Desde a primeira linha que você escreve, o arquivo no disco fica ilegível sem a sua chave.

02

Chave derivada do código de recuperação.

A chave de descriptografia é derivada de um código de recuperação que nunca sai do seu celular sem proteção. Não conseguimos ler seu diário, mesmo se quiséssemos. Perca o código e o backup fica ilegível — esse é o preço da privacidade real.

03

Nuvem sem conhecimento.

O backup na nuvem é opcional e empacotado sob o mesmo código de recuperação. O que chega aos nossos servidores é apenas texto cifrado. Não existe modo em texto puro nem chave-mestra em escrow, por princípio.

Tela de bloqueio

Biometria, PIN ou senha — você escolhe.

Face ID, Touch ID, impressão digital, PIN ou senha — escolha o que combina com a forma como você usa o celular. Bloqueio automático no instante em que você troca de app. Pré-visualizações em branco por padrão, então um olhar no seletor de tarefas não revela nada.

  • Face ID / Touch ID / impressão digital
  • PIN numérico
  • Senha longa
  • Bloqueio automático em segundo plano
  • Pré-visualizações em branco
Tela Criar PIN do Reflect — um bloqueio de 4 dígitos sobre o desbloqueio biométrico
Backup e restauração

Restaure em um novo dispositivo — sem abrir mão do sem conhecimento.

Uma KEK derivada do código de recuperação desempacota uma DEK empacotada no novo dispositivo. O backup criptografado nunca toca nossos servidores em texto puro. Perca o código e perca o backup — esse é o preço da privacidade real.

  • Derivação de chave Argon2id
  • DEK empacotada por backup
  • Verificação de impressão digital antes de descriptografar
  • Restauração entre dispositivos
  • Recibos mantidos sem conhecimento
Diário do Reflect restaurado em um tablet — os mesmos registros criptografados sendo lidos em um segundo dispositivo

Perguntas comuns.

Qual criptografia o Reflect usa?

O Reflect criptografa registros com AES-256-GCM e adiciona detecção de adulteração por HMAC. O mesmo algoritmo protege os backups criptografados na nuvem, com a chave de empacotamento derivada do seu código de recuperação via Argon2id. Fotos e memos de voz são criptografados com o mesmo esquema antes de chegarem ao armazenamento.

A criptografia vem ativada por padrão ou preciso ativar?

A criptografia vem ativada por padrão. Não há opção para desativá-la nos registros do seu dispositivo e não há fallback em texto puro. O backup na nuvem é a única parte opcional — e, quando você o ativa, os backups são criptografados antes de saírem do celular.

O que acontece se eu perder meu celular?

Se você ativou o backup criptografado na nuvem, pode restaurar em um novo dispositivo fazendo login e inserindo seu código de recuperação. O código de recuperação re-deriva a chave que desempacota seus dados; sem ele, ninguém — incluindo nós — consegue ler o backup. Se você não usou o backup na nuvem, seu diário vive apenas no dispositivo perdido.

O Reflect consegue ler meus registros?

Não. Os registros são criptografados no seu dispositivo antes de qualquer sincronização. Nossos servidores veem apenas o texto cifrado. Se você optar por usar recursos de IA, o texto específico enviado para uma análise é processado pelo serviço de IA em trânsito, com identificadores pessoais removidos primeiro; o restante do seu diário permanece criptografado e inacessível.

Mais do Reflect.

Comece um diário mais tranquilo.

Grátis, no iOS e Android. Sem conta. Criptografado desde a primeira entrada.

Baixar na App Store
DISPONÍVEL NO Google Play

Coming soon on Android

Siga