Chiffrer un document
- Ouvrez le document et choisissez Fichier → Chiffrer / Verrouiller (Alt+Shift+S).
- Saisissez un mot de passe, puis saisissez-le de nouveau pour le confirmer.
- Choisissez l’emplacement d’enregistrement du document chiffré (
.md-crypted). - Choisissez ensuite l’emplacement d’enregistrement du fichier de clé (
.key).
Le chiffrement utilise AES-256-GCM, et la clé est dérivée du mot de passe avec Argon2id. Par la suite, chaque enregistrement écrit la version chiffrée. Le texte chiffré est stocké en UTF-8 avec des fins de ligne LF.
Le fichier de clé suffit à lui seul pour déchiffrer le document. Conservez-le ailleurs que le document chiffré, et pas dans le même dossier cloud. Si vous perdez à la fois le mot de passe et le fichier de clé, le document ne peut pas être récupéré.
C’est le texte qui est chiffré. Le nom du fichier, sa taille et ses horodatages ne sont pas protégés. Les pièces jointes, comme les images, sont des fichiers distincts : ne les considérez pas comme protégées du fait que le texte est chiffré.
Ouvrir et verrouiller
Lorsque vous ouvrez un document chiffré, saisissez le mot de passe ou déposez le fichier de clé sur la boîte de dialogue de déchiffrement. Une fois déverrouillé, le document se modifie comme n’importe quel autre.
Lorsque vous vous absentez, Alt+Shift+S le verrouille manuellement. Paramètres → Sécurité permet de régler le verrouillage automatique après une période sans saisie.
Le verrouillage n’écrit pas le texte non enregistré dans le fichier. Les modifications non enregistrées réapparaissent, toujours non enregistrées, après le déverrouillage. L’enregistrement est impossible tant que le document est verrouillé : déverrouillez-le d’abord.
Après dix tentatives de déchiffrement infructueuses consécutives, les tentatives suivantes sont bloquées pendant 60 secondes. Attendez la durée indiquée, puis réessayez.
Reconvertir un document en Markdown ordinaire
Faites un clic droit sur un onglet déchiffré, choisissez Déchiffrer en texte brut et indiquez l’emplacement d’enregistrement. Un fichier .md normal est créé, et le fichier chiffré reste en place.
L’exportation en HTML ou en PDF et l’impression ne permettent pas de diffuser le texte sous forme chiffrée. Vérifiez la destination de la sortie et la façon dont elle sera traitée.
Bloquer les requêtes automatiques vers Internet
Réglez Paramètres → Réseau → Récupération des ressources externes sur Ne pas récupérer (texte du lien uniquement).
Par défaut, les images externes, les miniatures YouTube et les informations des cartes de lien sont récupérées. Si vous ne voulez pas qu’un site puisse savoir que vous avez ouvert un document, modifiez ce réglage avant de l’ouvrir. La même règle s’applique aux exportations.
Les liens vers des fichiers exécutables ne sont pas lancés. La confirmation avant l’ouverture d’autres fichiers locaux dans une autre application se règle dans Paramètres → Système → Confirmer avant d’ouvrir dans une application externe.
Ce qui est transmis à l’IA et aux outils externes
Même si vos documents sont stockés localement, faire appel à l’IA ou à un outil externe envoie tout ce que vous avez configuré pour être envoyé. L’IA, en particulier, joint automatiquement le document actuel. Consultez ce que l’IA envoie et les paramètres d’entrée des outils externes.
Les jetons stockés sont chiffrés à l’aide d’une clé liée à l’ordinateur et au compte utilisateur. Cela ne les protège pas contre une personne capable de lire les fichiers sous le même utilisateur du système d’exploitation ; cette protection-là dépend des autorisations de fichiers du système d’exploitation.