Ein Dokument verschlüsseln
- Öffnen Sie das Dokument und wählen Sie Datei → Verschlüsseln / Sperren (Alt+Shift+S).
- Geben Sie ein Passwort ein und wiederholen Sie es zur Bestätigung.
- Wählen Sie, wo das verschlüsselte Dokument (
.md-crypted) gespeichert werden soll. - Wählen Sie anschließend, wo die Schlüsseldatei (
.key) gespeichert werden soll.
Die Verschlüsselung verwendet AES-256-GCM, und der Schlüssel wird mit Argon2id aus dem Passwort abgeleitet. Ab dann wird beim Speichern die verschlüsselte Form geschrieben. Verschlüsselter Text wird als UTF-8 mit LF-Zeilenenden gespeichert.
Die Schlüsseldatei allein genügt, um das Dokument zu entschlüsseln. Bewahren Sie sie an einem anderen Ort als das verschlüsselte Dokument auf, und nicht im selben Cloud-Ordner. Wenn Sie sowohl das Passwort als auch die Schlüsseldatei verlieren, lässt sich das Dokument nicht wiederherstellen.
Verschlüsselt wird der Text. Dateiname, Dateigröße und Zeitstempel sind nicht geschützt. Anlagen wie Bilder sind eigene Dateien; gehen Sie also nicht davon aus, dass sie durch die Verschlüsselung des Textes geschützt sind.
Öffnen und sperren
Wenn Sie ein verschlüsseltes Dokument öffnen, geben Sie das Passwort ein oder ziehen die Schlüsseldatei auf den Entschlüsselungsdialog. Sobald es entsperrt ist, bearbeiten Sie es wie jedes andere Dokument.
Wenn Sie sich entfernen, sperren Sie es mit Alt+Shift+S manuell. Unter Einstellungen → Sicherheit legen Sie die automatische Sperre nach einer Zeit ohne Eingabe fest.
Beim Sperren wird ungespeicherter Text nicht in die Datei geschrieben. Ungespeicherte Änderungen sind nach dem Entsperren weiterhin ungespeichert vorhanden. Im gesperrten Zustand ist Speichern nicht möglich; entsperren Sie daher zuerst.
Nach zehn aufeinanderfolgenden fehlgeschlagenen Entschlüsselungsversuchen werden weitere Versuche für 60 Sekunden blockiert. Warten Sie die angezeigte Zeit ab und versuchen Sie es erneut.
Ein Dokument wieder in einfaches Markdown umwandeln
Klicken Sie mit der rechten Maustaste auf einen entschlüsselten Tab, wählen Sie Als Klartext entschlüsseln und legen Sie den Speicherort fest. Es wird eine normale .md-Datei erstellt, und die verschlüsselte Datei bleibt, wo sie ist.
Export nach HTML oder PDF und Drucken sind keine Wege, den Text in verschlüsselter Form weiterzugeben. Prüfen Sie, wohin die Ausgabe geht und wie mit ihr umgegangen wird.
Automatische Anfragen ins Internet unterbinden
Stellen Sie Einstellungen → Netzwerk → Externe Ressourcen automatisch laden auf Nicht laden (nur Linktext).
Standardmäßig werden externe Bilder, YouTube-Vorschaubilder und die Informationen für Linkkarten abgerufen. Wenn Sie nicht möchten, dass eine Website erfährt, dass Sie ein Dokument geöffnet haben, ändern Sie dies, bevor Sie es öffnen. Dieselbe Regel gilt für Exporte.
Links zu ausführbaren Dateien werden nicht gestartet. Die Bestätigung vor dem Öffnen anderer lokaler Dateien in einer anderen App stellen Sie unter Einstellungen → System → Vor dem Öffnen in einer externen App bestätigen ein.
Was an KI und externe Tools gesendet wird
Auch wenn Ihre Dokumente lokal liegen, sendet ein Aufruf von KI oder einem externen Tool alles, was Sie zum Senden konfiguriert haben. Insbesondere die KI fügt das aktuelle Dokument automatisch bei. Siehe was an die KI gesendet wird und die Eingabeeinstellungen externer Tools.
Gespeicherte Tokens werden mit einem Schlüssel verschlüsselt, der an den Computer und das Benutzerkonto gebunden ist. Das schützt sie nicht vor jemandem, der Dateien als derselbe Betriebssystembenutzer lesen kann; dieser Schutz hängt von den Dateiberechtigungen des Betriebssystems ab.