Какие настройки облака следует проверить перед сохранением личного дневника?
Перед переносом дневника в облачный сервис создайте безобидную тестовую запись и используйте её для проверки настроек общего доступа, безопасности и восстановления аккаунта, заявлений об обработке и шифровании данных, параметров синхронизации, экспорта и условий удаления. Проверяйте каждый параметр именно в том приложении и аккаунте, которые планируете использовать: общая политика облачного хранилища провайдера не всегда применима к приложению дневника, а обещания относительно одного продукта не гарантируют такой же защиты в другом.
Начните с безобидной тестовой записи
Используйте произвольную нейтральную фразу, например: «Тестовая запись: я написал это, чтобы проверить настройки аккаунта». Не используйте реальные записи, настоящие имена или детали, раскрытия которых вы бы не хотели. Цель состоит в том, чтобы изучить поведение сервиса, не подвергая риску личные материалы.
Зафиксируйте, где появляется запись, какие устройства или приложения могут её открыть и какие элементы управления доступны. Если можно создать отдельный тестовый аккаунт без указания персональных данных, это упростит задачу. Не приглашайте других пользователей и не публикуйте ссылку только ради проверки доступа; сначала поищите окно предпросмотра, список доступа или описание настроек. Если вы создали ссылку в рамках безопасного тестирования, затем отзовите её и убедитесь, что она больше не даёт доступа.
Кто может видеть запись или ссылку на неё?
Откройте панель совместного доступа или управления доступом к записи. Обратите внимание на аудиторию по умолчанию, назначенных соавторов, настройки доступа по ссылке и роли (например, читатель или редактор). Личная запись не должна негласно становиться доступной любому, у кого есть ссылка. Проверьте, можно ли ограничить доступ по ссылке только определёнными аккаунтами, разрешает ли она просмотр или редактирование, и можно ли отозвать её позже. Также проверьте общие папки, страницы публичных профилей, рабочие пространства команд или семейные аккаунты, которые могут расширить доступ за пределы собственных настроек записи.
В документации Google для Документов, Таблиц, Презентаций, Vids и Диска указано, что новым файлам по умолчанию присваивается статус «Ограниченный доступ», то есть доступ есть только у владельца и прямо приглашённых людей. Там также поясняется, что параметр «Все, у кого есть ссылка» открывает доступ тем, у кого есть прямая ссылка, даже если она не индексируется поисковыми системами автоматически. Это примеры для конкретных продуктов Google Workspace, а не гарантии в отношении приложения дневника или другого облачного провайдера. [Google: Privacy basics for Docs, Sheets, Slides, Vids, and Drive](https://support.google.com/docs/answer/10381817?hl=en)
Относитесь к метке уровня доступа как к параметру, требующему проверки, а не как к полной оценке конфиденциальности. В общем аккаунте или организации администратор может обладать отдельными правами или элементами управления. Ознакомьтесь с разъяснениями сервиса о том, кто и на каких условиях может получать доступ к содержимому вашего аккаунта.
Можете ли вы защитить и восстановить аккаунт?
Изучите варианты входа до добавления настоящих записей. Проверьте, доступна ли многофакторная аутентификация, поддерживает ли сервис ключи доступа (passkeys) или аппаратные ключи безопасности, а также как он оповещает о подозрительных входах. Используйте уникальный пароль, если вход осуществляется по нему. Проверьте активные сессии и подключённые устройства и узнайте, как выйти из аккаунта удалённо в случае утери устройства.
Восстановление заслуживает не меньшего внимания. Выясните, какой адрес электронной почты, номер телефона, доверенное устройство, контакт для восстановления или ключ восстановления могут использоваться для возврата доступа. Убедитесь, что вы сможете воспользоваться этими способами, если основное устройство окажется недоступно. Более надёжное шифрование иногда означает, что провайдер не сможет восстановить данные за вас: например, Apple указывает, что при включённой функции «Расширенная защита данных» восстановление защищённых данных iCloud зависит от пароля/код-пароля устройства пользователя, контакта для восстановления или ключа восстановления. Учитывайте этот компромисс конкретного продукта перед включением опции; не предполагайте, что каждый сервис устроен одинаково. [Apple: iCloud data security overview](https://support.apple.com/en-ie/102651)
Если сервис дневника использует отдельный аккаунт от лежащего в его основе облачного провайдера, проверьте оба уровня. Защита входа в сервис может контролировать само приложение, тогда как аккаунт, который хранит или синхронизирует его данные, может иметь собственный путь восстановления.
Что сервис на самом деле говорит об обработке и шифровании данных?
Прочтите информацию о конфиденциальности и безопасности именно для используемого приложения, тарифного плана и типа аккаунта. Найдите четкие ответы на следующие вопросы:
Шифруется ли контент при передаче на сервис и при хранении?
Применяется ли сквозное шифрование (end-to-end encryption), и распространяется ли оно на записи дневника, резервные копии, вложения и синхронизированные копии?
Кто контролирует ключи дешифрования, и может ли провайдер получить доступ к содержимому в открытом виде для работы функций или ответа на запросы в службу поддержки?
Обрабатывает ли сервис контент для поиска, транскрипции, рекомендаций, аналитики или других функций продукта?
Различаются ли условия для бесплатных, платных, рабочих, учебных или семейных аккаунтов?
Слова вроде «зашифровано» требуют контекста. В обзоре Apple iCloud стандартная защита данных (где многие категории шифруются при передаче и хранении, а ключи хранятся в дата-центрах Apple) отделяется от дополнительной «Расширенной защиты данных», которая распространяет сквозное шифрование на большее количество категорий. В таблице Apple указано, что данные приложения «Дневник» защищены сквозным шифрованием при обоих указанных режимах защиты. Это описание относится к конкретным продуктам и настройкам Apple; оно ничего не говорит о том, как хранит записи стороннее приложение дневника. [Apple: iCloud data security overview](https://support.apple.com/en-ie/102651)
Приложение дневника может отправлять выбранный текст в языковую модель ИИ для работы таких функций, как переписывание или создание краткого содержания. Это отдельный поток данных, не связанный с хранением или синхронизацией дневника в облаке. Перед использованием такой функции проверьте, какой текст отправляется, какому провайдеру, как долго он хранится и может ли он использоваться для обучения моделей. Заявление облачного провайдера о собственном хранилище не отвечает на эти вопросы в отношении функций ИИ или приложения, обращающегося к внешней модели. Если разъяснения не дают ясности, воздержитесь от использования этой функции на время оценки сервиса.
Работает ли синхронизация так, как вы ожидаете, и можете ли вы выгрузить свои данные?
Проверьте, на какие устройства и в какие папки попадает тестовая запись. Обратите внимание на наличие офлайн-копий, автоматических бэкапов, доступа через браузер и статус синхронизации. Если сервис предоставляет список устройств, проверьте, какие из них подключены. Синхронизированная запись может находиться в большем количестве мест, чем экран, на котором вы её написали, поэтому узнайте, как сервис обращается со старыми устройствами и локальными копиями, прежде чем полагаться на синхронизацию как на резервное копирование.
Найдите процедуру экспорта и определите, что в неё входит: текст записей, даты, вложения, форматирование, теги и любые важные для вас метаданные. По возможности экспортируйте тестовую запись и откройте полученный файл, чтобы убедиться, что он читаем и полон. Проверьте, не требует ли экспорт определенного тарифа, прав администратора или дополнительного времени. Экспорт полезен для переноса данных, но он также создаёт ещё одну копию, которую необходимо защищать и со временем утилизировать.
Сервис Google Архиватор (Google Takeout) наглядно показывает, почему экспорт и удаление следует проверять по отдельности: Google заявляет, что скачивание архива не приводит к удалению данных с серверов компании. Также отмечается, что некоторые изменения, внесенные после отправки запроса на экспорт, могут не попасть в итоговый архив. Эти особенности относятся к процедуре экспорта Google, а не к правилам экспорта или хранения любого другого сервиса. [Google: How to download your Google data](https://support.google.com/accounts/answer/3024190?hl=en)
Что происходит при удалении записи или закрытии аккаунта?
Прочтите формулировки об удалении и хранении данных для самого приложения и используемой им облачной инфраструктуры. Выясните, скрывается ли запись из поля зрения сразу после удаления, сколько времени занимает её полное удаление из активных систем, могут ли резервные копии или журналы сохранять дубликаты в течение некоторого периода, и остаются ли копии у адресатов общего доступа или на синхронизированных устройствах. Проверьте, отличается ли закрытие аккаунта от удаления отдельных записей, и можно ли восстановить аккаунт в течение льготного периода.
Задавайте точные вопросы, а не воспринимайте кнопку «удалить» как исчерпывающее объяснение: что именно удаляется, из каких систем и в какие сроки? Сохраняет ли сервис информацию, необходимую для безопасности или технической поддержки? Может ли получатель сохранить себе копию? Если вы выполняете экспорт перед уходом, как удалить полученный архив из места назначения? Ответы должны содержаться в актуальной документации конкретного сервиса или поступить от его службы поддержки; примеры Google или Apple не могут определять график хранения данных в стороннем приложении дневника.
Практический чек-лист готовности к использованию
Прежде чем писать что-либо личное, вы должны уметь подтвердить круг доступа к записи, понимать способы входа и восстановления аккаунта, найти разъяснения по обработке данных и шифрованию для конкретного продукта, определить рабочий способ экспорта и понимать условия удаления. Если какая-то настройка неясна, используйте сервис только для неконфиденциального тестового контента, пока не устраните эту неопределённость.
После завершения проверки удалите тестовую запись, отзовите все тестовые ссылки, выйдите из аккаунта на устройствах, которые не планируете использовать, и удалите экспортированный тестовый файл. Затем ещё раз проверьте настройки доступа и параметры аккаунта в приложении. Такая небольшая пошаговая проверка позволяет оценить реальные механизмы управления сервиса гораздо лучше, чем общие заявления об облачной конфиденциальности.
