На этой странице
Архитектура безопасности
Технические характеристики протоколов шифрования на стороне клиента (CSE) и инфраструктуры хранения без доверия к серверу.
Основы безопасности
- Сквозное шифрование в вашем браузере — зашифровано локально перед загрузкой, поэтому открытый текст никогда не покидает ваше устройство.
- Ключ шифрования и расшифровки создаётся в вашем браузере и встраивается в общую ссылку. PrivateNote.ai никогда не получает и не хранит его.
- Наши серверы хранят только зашифрованный шифротекст и не обладают ключами, нужными для его расшифровки.
Шифрование на стороне клиента
Заметки шифруются локально в памяти браузера перед передачей с помощью Web Crypto API. Сервер видит только получившийся блок шифротекста.
Работа с ключами
Обычные приватные заметки кодируют исходный 256-битный ключ как Base64url во фрагменте URL (#...). Заметки, защищённые паролем, оборачивают ключ содержимого ключами, полученными через Argon2id.
Общая ссылка даёт доступ к заметке. Передавайте её только намеченным получателям.
Криптография
Симметричное шифрование
AES-256-GCM
Аутентифицированное шифрование со 128-битными тегами аутентификации и дополнительными аутентифицированными данными (AAD), которые связывают идентификатор заметки, срок действия и лимиты прочтений. 256-битные ключи остаются практическим барьером даже против квантового поиска ключа методом Гровера.
12-байтный криптографический IV
Уникальные векторы инициализации не позволяют выявить закономерности между разными заметками.
Выработка ключа (KDF)
Argon2id (профиль v2)
Заметки, защищённые паролем, используют Argon2id с параметрами, требовательными к памяти (time=3, memory=64 MiB, parallelism=1), чтобы повысить стоимость перебора, особенно для атак на GPU и ASIC.
16-байтная криптографическая соль
Уникальная соль для каждой заметки защищает от атак с помощью радужных таблиц.
Инфраструктура и операционная безопасность
Хранение в юрисдикции ЕС
Данные аутентификации, зашифрованные заметки и операционные записи хранятся в инфраструктуре под юрисдикцией ЕС.
Атомарное управление состоянием
Cloudflare Durable Objects обеспечивают атомарную согласованность логики одноразового чтения, предотвращая состояния гонки и двойное потребление.
Без отслеживающих cookie
API без состояния. Рекламные и отслеживающие пиксели никогда не загружаются.
Проверка Turnstile
Проверка запросов только от людей предотвращает перебор заметок.
Цепочка поставки и целостность
Поскольку шифрование выполняется в вашем браузере, загружаемый вами пакет приложения входит в модель доверия. Мы опираемся на статическое размещение, зафиксированные сборки CI и ограничения браузера — это не гарантия от скомпрометированного клиента, а осознанные пределы того, что может выполняться.
Меры защиты развёртывания и браузера
- Статические развёртывания Cloudflare Pages с ресурсами сборки из CI, хешированными по содержимому
- Политика Content Security Policy для HTTP и заголовки безопасности; списки разрешений только там, где они нужны функциям (Turnstile, CDN ИИ на устройстве, WASM)
- Воспроизводимые установки из package-lock.json (npm ci в конвейерах развёртывания)
- HTTPS с HSTS (preload) на границе сети через Cloudflare
- Нет скриптов рекламы и аналитики; сторонний JS — в основном Turnstile и необязательные загрузки с CDN ИИ, когда вы используете эти функции
Обработка данных ИИ
ИИ необязателен при составлении заметки — вам он не нужен, чтобы создать защищённую ссылку. Когда вы им пользуетесь, выберите Private AI на устройстве или Cloud Assist по согласию; границы приватности у них разные.
Private AI (на устройстве)
Приватность
Работает в вашем браузере (WebLLM). Текст черновика не отправляется в PrivateNote.ai или третьим лицам для генерации ответа.
Когда вы сохраните
Ваш текст обрабатывается локально. Загружается только зашифрованная заметка — запрос к ИИ не уходит на наши серверы.
Требования к устройству
Если поддерживается, мы загружаем Qwen3 0.6B или Gemma 2 2B на компьютерах с WebGPU. Заложите до ~1 ГБ хранилища браузера для весов модели и достаточно памяти GPU, чтобы их запустить. Часто не работает на телефонах и слабых ноутбуках — используйте Cloud Assist или пишите без ИИ.
Первая настройка
При первом использовании могут загрузиться квантованные веса (до ~1 ГБ) с публичных CDN (например, Hugging Face или jsDelivr) — отдельно от загрузки вашей зашифрованной заметки. В следующих сеансах можно снова использовать кэшированные веса.
Cloud Assist (на сервере)
Приватность
Работает на Cloudflare Workers AI (Google Gemma 4 26B). Вы должны дать согласие — открытый текст черновика покидает ваше устройство. Ничего не отправляется, пока вы не подтвердите Cloud Assist.
Когда вы сохраните
Загружается только зашифрованная заметка. При составлении черновика ваш запрос проходит через PrivateNote.ai Worker открытым текстом — мы не храним его, но наш граничный узел обрабатывает его для этого запроса, прежде чем Cloudflare его обработает.
Требования к устройству
Любой современный браузер с подключением к сети — без GPU и большого локального хранилища. Используется, когда Private AI не может работать на вашем устройстве или вы выбираете облачный черновик.
Первая настройка
Ничего не требуется. Нет загрузки модели, шага установки или локального кэша — дайте согласие и отправьте черновик, когда появится запрос.
Модель угроз и ограничения
Полезная модель угроз указывает, что мы защищаем, от кого мы защищаем, что мы предполагаем, какие меры применяются — и что мы явно не охватываем. Защиты выше на этой странице соответствуют разделу 4; разделы 1–3 и 5 определяют границы.
Что мы защищаем
Открытый текст заметки
Ключи шифрования
Гарантии однократного чтения
Срок действия и лимиты чтения
Данные аккаунта пользователя
Учётные данные аутентификации
Допущения
- Устройство и браузер пользователя считаются доверенными при шифровании или расшифровке.
- Браузер корректно реализует Web Crypto.
- TLS до нашего origin работает как задумано.
- Доставленный код приложения не был злонамеренно изменён (см. «Цепочка поставок и целостность»).
- Ссылка на заметку передаётся только предназначенным получателям.
Что мы охватываем
- Компрометация сервера или базы данных (только шифротекст при хранении)
- Злонамеренные или любопытные администраторы с доступом к хранимым заметкам
- Утечка у поставщика хранилища или инфраструктуры
- Перехват сетевого трафика заметок (TLS и шифротекст)
- Автоматический перебор заметок и злоупотребления (Turnstile, ограничения частоты)
- Попытки перебора заметок, защищённых паролем (Argon2id)
- Попытки захвата аккаунта (сеансы HttpOnly, ротация при входе, ограничения частоты, необязательный TOTP, дополнительная проверка для чувствительных действий)
- Повторное получение или воспроизведение одноразовых заметок (атомарное потребление при первом просмотре)
Что мы не охватываем
- Вредоносное ПО на устройствах отправителя или получателя
- Вредоносные расширения браузера
- Скомпрометированные операционные системы
- Программы захвата экрана или записи
- Отслеживание буфера обмена
- Передача полного URL заметки (включая ключ во фрагменте #) по незащищённым каналам или неуполномоченным лицам
- Компрометация доставленного приложения JavaScript
- Фишинговые атаки на пользователей
- Социальная инженерия
- Инференс Cloud Assist при вашем согласии (обработка открытого текста черновика третьей стороной)
Техническая достоверность
Мы ставим ясность и измеримые гарантии безопасности выше маркетинговых заявлений.