Di halaman ini
Arsitektur keamanan
Spesifikasi teknis tentang protokol enkripsi di sisi klien (CSE) kami dan infrastruktur penyimpanan tanpa kepercayaan.
Dasar keamanan
- Enkripsi ujung ke ujung di browser Anda—dienkripsi secara lokal sebelum diunggah, sehingga teks biasa tidak pernah meninggalkan perangkat Anda.
- Kunci enkripsi/dekripsi dibuat di browser Anda dan disematkan pada tautan yang dibagikan. PrivateNote.ai tidak pernah menerima atau menyimpannya.
- Server kami hanya menyimpan ciphertext terenkripsi dan tidak memiliki kunci yang diperlukan untuk mendekripsinya.
Enkripsi di sisi klien
Catatan dienkripsi secara lokal di memori browser sebelum dikirim menggunakan Web Crypto API. Server hanya melihat blob ciphertext yang dihasilkan.
Penanganan kunci
Catatan pribadi standar mengodekan kunci 256-bit mentah sebagai Base64url pada fragmen URL (#...). Catatan yang dilindungi kata sandi membungkus kunci konten dengan kunci yang diturunkan dari Argon2id.
Tautan yang dibagikan memberi akses ke catatan. Bagikan hanya kepada penerima yang dituju.
Kriptografi
Enkripsi simetris
AES-256-GCM
Enkripsi terautentikasi dengan tag autentikasi 128-bit dan data terautentikasi tambahan (AAD) yang mengikat id catatan, kedaluwarsa, dan batas baca. Kunci 256-bit tetap menjadi penghalang yang praktis, bahkan terhadap pencarian kunci kuantum gaya Grover.
IV kriptografis 12-byte
Vektor inisialisasi yang unik mencegah pengenalan pola pada banyak catatan.
Derivasi kunci (KDF)
Argon2id (profil v2)
Catatan yang dilindungi kata sandi menggunakan Argon2id dengan parameter yang berat terhadap memori (time=3, memory=64 MiB, parallelism=1) untuk menaikkan biaya serangan brute-force, terutama bagi penyerang GPU/ASIC.
Salt kriptografis 16-byte
Salt unik pada setiap catatan memberi perlindungan terhadap serangan tabel pelangi.
Infrastruktur & keamanan operasional
Penyimpanan yurisdiksi EU
Data autentikasi, catatan terenkripsi, dan data operasional disimpan di infrastruktur yurisdiksi EU.
Pengelolaan status atomik
Cloudflare Durable Objects menyediakan konsistensi atomik untuk logika sekali baca, sehingga mencegah kondisi balapan dan pemakaian ganda.
Tanpa cookie pelacakan
API tanpa status. Tidak ada piksel iklan atau pelacakan yang pernah dimuat.
Verifikasi Turnstile
Verifikasi permintaan yang hanya untuk manusia mencegah enumerasi catatan secara brute-force.
Rantai pasok & integritas
Karena enkripsi berjalan di browser Anda, bundel aplikasi yang Anda muat menjadi bagian dari model kepercayaan. Kami mengandalkan hosting statis, build CI yang disematkan, dan pagar pengaman browser—bukan jaminan terhadap klien yang telah disusupi, melainkan batas yang sengaja ditetapkan atas apa yang dapat dijalankan.
Pengamanan penerapan dan browser
- Deploy statis Cloudflare Pages dengan aset build ber-hash konten dari CI
- Kebijakan keamanan konten HTTP beserta header keamanan; daftar izinkan hanya jika fitur memerlukannya (Turnstile, CDN AI di perangkat, WASM)
- Instalasi yang dapat direproduksi dari package-lock.json (npm ci dalam pipeline deploy)
- HTTPS dengan HSTS (preload) di edge melalui Cloudflare
- Tidak ada skrip iklan atau analitik; JS pihak ketiga terutama Turnstile dan pemuatan CDN AI opsional saat Anda menggunakan fitur tersebut
Penanganan data AI
AI bersifat opsional saat menyusun draf catatan—Anda tidak pernah memerlukannya untuk membuat tautan aman. Saat Anda menggunakannya, pilih antara Private AI di perangkat dan Cloud Assist yang memerlukan keikutsertaan; keduanya memiliki batas privasi yang berbeda.
Private AI (di perangkat)
Privasi
Berjalan di browser Anda (WebLLM). Teks draf tidak dikirim ke PrivateNote.ai atau pihak ketiga mana pun untuk inferensi.
Setelah Anda menyimpan
Teks Anda diproses secara lokal. Hanya catatan terenkripsi yang diunggah—prompt AI tidak sampai ke server kami.
Persyaratan perangkat
Jika didukung, kami memuat Qwen3 0.6B atau Gemma 2 2B di desktop yang mendukung WebGPU. Perkirakan penyimpanan browser hingga ~1 GB untuk bobot model dan memori GPU yang cukup untuk menjalankannya. Sering kali tidak dapat berjalan di ponsel atau laptop yang lebih lemah—gunakan Cloud Assist atau tulis tanpa AI.
Penyiapan pertama kali
Penggunaan pertama kali dapat mengunduh bobot terkuantisasi (hingga ~1 GB) dari CDN publik (misalnya Hugging Face atau jsDelivr)—terpisah dari unggahan catatan terenkripsi Anda. Sesi berikutnya dapat memakai kembali bobot yang tersimpan di cache.
Cloud Assist (dihosting)
Privasi
Berjalan di Cloudflare Workers AI (Google Gemma 4 26B). Anda harus ikut serta—draf teks biasa meninggalkan perangkat Anda. Tidak ada yang dikirim sampai Anda mengonfirmasi Cloud Assist.
Setelah Anda menyimpan
Hanya catatan terenkripsi yang diunggah. Saat menyusun draf, prompt Anda melewati PrivateNote.ai Worker dalam teks biasa—kami tidak menyimpannya, tetapi edge kami menanganinya untuk permintaan tersebut sebelum Cloudflare memprosesnya.
Persyaratan perangkat
Browser modern mana pun dengan koneksi jaringan—tidak perlu GPU atau penyimpanan lokal yang besar. Digunakan saat Private AI tidak dapat berjalan di perangkat Anda atau Anda memilih penyusunan draf yang dihosting.
Penyiapan pertama kali
Tidak diperlukan. Tidak ada unduhan model, langkah pemasangan, atau cache lokal—ikut serta dan kirim draf saat diminta.
Model ancaman & batasan
Model ancaman yang berguna menyatakan apa yang kami lindungi, terhadap siapa kami melindungi, apa yang kami asumsikan, kontrol mana yang berlaku—dan apa yang secara eksplisit tidak kami cakup. Perlindungan yang dibahas lebih awal di halaman ini dipetakan ke bagian 4; bagian 1–3 dan 5 menetapkan batasnya.
Yang kami lindungi
Teks biasa catatan
Kunci enkripsi
Jaminan sekali baca
Kedaluwarsa & batas baca
Data akun pengguna
Kredensial autentikasi
Asumsi
- Perangkat dan browser pengguna dianggap tepercaya saat mengenkripsi atau mendekripsi.
- Browser mengimplementasikan Web Crypto dengan benar.
- TLS ke origin kami berfungsi sebagaimana mestinya.
- Kode aplikasi yang dikirimkan belum diubah secara jahat (lihat Rantai pasok & integritas).
- Tautan catatan hanya dibagikan kepada penerima yang dituju.
Yang kami cakup
- Kompromi server atau basis data (hanya ciphertext yang tersimpan)
- Administrator yang berniat jahat atau ingin tahu mengakses catatan yang tersimpan
- Kebocoran penyedia penyimpanan atau infrastruktur
- Penyadapan jaringan terhadap lalu lintas catatan (TLS beserta ciphertext)
- Enumerasi catatan otomatis dan penyalahgunaan (Turnstile, batas laju)
- Upaya brute-force terhadap catatan yang dilindungi kata sandi (Argon2id)
- Upaya pengambilalihan akun (sesi HttpOnly, rotasi saat masuk, batas laju, TOTP opsional, peningkatan autentikasi untuk tindakan sensitif)
- Pengambilan kedua atau pemutaran ulang catatan sekali baca (konsumsi atomik pada tampilan pertama)
Yang tidak kami cakup
- Malware pada perangkat pengirim atau penerima
- Ekstensi browser yang berbahaya
- Sistem operasi yang telah disusupi
- Perangkat lunak tangkapan layar atau perekaman
- Pemantauan papan klip
- Membagikan URL catatan secara utuh (termasuk kunci #fragment) melalui saluran yang tidak aman atau kepada pihak yang tidak berwenang
- Kompromi aplikasi JavaScript yang dikirimkan
- Serangan phishing terhadap pengguna
- Rekayasa sosial
- Inferensi Cloud Assist saat Anda ikut serta (pemrosesan pihak ketiga atas teks biasa draf)
Integritas teknis
Kami mengutamakan kejelasan dan jaminan keamanan yang terukur dibanding klaim pemasaran.