术语表

TaskNote 里反复出现的那些词,在这里一次性讲明白。凡是有独立页面的概念,词条会带你过去。

加密与安全

端到端加密#
笔记在离开你的设备之前就已上锁,也只能在你的设备上打开。服务器从来看不到可读的文字。
AES-GCM(256 位)#
我们所用的加密算法。它既保住内容,也能察觉有人动过。TaskNote 在保存和同步之前,就在你的设备上把它用上。
加密密钥#
打开你笔记的那个秘密。它在你的设备上生成,与密码分开,我们不留副本。
客户端加密#
上锁和开锁都发生在你的浏览器或应用里,早于任何东西抵达服务器。
零知识#
你的笔记、密码和密钥,我们都读不到。能拿到可读版本的只有你。
本地加密#
在保存或同步之前,直接在设备上对数据加密。
解密#
把加密的数据还原成可读的文字,这需要正确的密钥。
加密数据#
被转换成没有密钥就读不懂的形式的信息。
接着读
明文#
可读状态的数据,可能是加密之前,也可能是解开之后。
密码算法#
执行加密和解密的那套算法。
密钥派生#
用密码经过密码学函数算出一把密钥。
基于密码的加密#
密钥由密码推导而来,而不是被存放在什么地方。
哈希#
一种单向的、变成定长值的转换。常用来校验密码,而不必保存密码本身。
#
在做哈希之前掺进密码里的随机数据,让预先算好的表派不上用场。
静态与传输中#
前者护住硬盘上的数据,后者护住线路上的数据。两样我们都用,此外还在你的设备上加密。
安全存储#
把数据存成即便有人拿到整块存储也无从下手的形式。

登录与访问

账号密码#
你用来登录的东西。单凭它打不开加密的笔记。
主密码#
在这样的体系里,守着其余一切的那一个密码。
会话#
应用把你当作已登录的那段时间,不必每做一件事就再问一次。
身份验证#
确认你确实是你,通常靠密码完成。
授权#
决定一个已经登录的人可以做哪些事。
登录时长#
你保持在登录状态的那一段时间。
退出登录#
结束会话,再要进来就得重新登录。
重置密码#
设一个新密码。它改变的是登录方式,本身并不能把加密的笔记找回来。
两步验证#
登录时多一道核对,好让偷来的密码不够用。
恢复密钥#
就是你的加密密钥,只是换成你需要它那天的叫法。副本请放在应用之外。
接着读

笔记与数据

笔记#
存放在 TaskNote 里的一段文字。
任务#
要做的事,就摆在笔记旁边,做完了打上勾。计划和执行留在同一个地方。
提醒#
定在某个日期和时间的通知,好让要紧的事不至于溜过去。
加密笔记#
以锁着的状态保存的笔记,要在你的设备上解开才读得到。
文件夹#
把相关的笔记放在一处的地方。
笔记本#
把若干文件夹或笔记合成一整套。
富文本#
加粗、标题、列表这类排版,不用你敲任何特殊符号。
Markdown#
用普通字符写出结构的一种轻便写法,也是笔记离开 TaskNote 时的样子。
纯文本编辑#
不带排版地写,加密照旧。
排版#
文字的外形:标题、列表、强调。
附件#
加进笔记的文件,受同样的保护。
元数据#
关于笔记而非笔记内容的事实,比如创建时间或最后修改时间。
搜索索引#
让笔记搜起来很快的那套结构。
本地搜索#
在你自己的设备上搜索,不把笔记内容发给服务器。
对加密内容的搜索#
找到笔记,同时不让它们的内容以可读形式露出来。

同步与存储

云端存储#
把加密后的笔记放在远端服务器上,好让你的设备之间共享。
同步#
让你用的每一台设备都保持同一份笔记。
服务器#
存放加密数据、并把改动传来传去的远端机器。
客户端#
你的设备或浏览器,加解密就发生在这里。
本地缓存#
留在设备上的加密数据,让东西打开时不用等。
离线使用#
完全没有网络也能读写笔记,等有网时再同步。
备份#
你加密数据的一份副本,以防原件丢失。
数据丢失#
永远拿不回来了,可能是被删掉,也可能是密钥没了。
版本历史#
笔记先前的样子,留着以便回退。

隐私与政策

隐私#
让你写下的东西远离你没有选中的任何人。
数据归你#
笔记是你的,你想什么时候带走都行。
用户数据#
你的笔记、你的设置,以及围绕它们记录下的信息。
第三方访问#
任何可能接触到你数据的外部服务。
数据泄露#
本不该接触的人碰到了存下来的数据。
安全策略#
把我们为保障服务安全所做的事写下来。
隐私政策#
把你的数据会经历什么、不会经历什么写下来。

方案与账号

免费方案#
TaskNote 日常要用的功能,不收费。
付费方案#
额外的功能,以及更高的额度。
订阅#
按周期付款,让付费功能一直可用。
账单#
付款,以及围绕付款的一应管理。
升级#
把账号从免费方案转到付费方案。
降级#
把账号从付费方案转回免费方案。
取消订阅#
停止后续扣款,账号回到免费方案。