Garder le secret : applications de prise de notes et listes de tâches chiffrées

Aujourd’hui, nous nous penchons sur les applications de prise de notes, les listes de tâches et les agendas qui utilisent le chiffrement de bout en bout, c’est-à-dire sur des applications cousines, axées sur la protection de la vie privée, d’applications populaires, comme OneNote, Evernote, Apple Notes et Google Keep.

Le fait de consulter l’agenda ou le carnet de notes personnel de quelqu’un a toujours été considéré comme une atteinte à sa vie privée. Et depuis que les listes de tâches et les agendas sont devenus numériques, vous ne pouvez plus vous contenter de vous inquiéter de vos amis indiscrets, car les entreprises technologiques sont également de la partie. Auparavant, ces entreprises fouillaient simplement dans vos documents afin de vous proposer des publicités ciblées, mais à présent, un nouveau jeu existe : l’utilisation de vos données pour développer l’IA. Rien qu’au cours de ces dernières semaines, nous avons appris que Reddit, Tumblr et même DocuSign utilisent ou vendent les textes générés par leurs utilisateurs pour développer de grands modèles de langage. Et à la lumière des incidents de ransomware à grande échelle qui se sont produits ces dernières années, le piratage d’applications de prise de notes et la fuite massive de données utilisateur (dont les vôtres !) sont une possibilité que vous ne devez pas ignorer.

Alors, comment faire pour que vos notes numériques soient à la fois pratiques et sécurisées ? Passez au chiffrement de bout en bout. Vous connaissez peut-être déjà le principe grâce aux applications de messagerie sécurisées, où vos messages ne peuvent être déchiffrés et consultés que sur votre appareil et sur l’appareil de la personne à qui vous écrivez. Même l’entreprise qui fournit le service ne peut rien voir, car elle ne dispose pas de la clé de déchiffrement.

Même si la plupart des utilisateurs préfèrent les applications de notes déjà installées sur leur téléphone (comme l’application Apple Notes) ou issues de suites bureautiques (comme Microsoft OneNote), ces applications ne sont pas vraiment impénétrables en matière de vie privée. Certaines, comme Google Keep, ne proposent même pas de chiffrement de bout en bout. D’autres, comme Apple Notes, le prennent uniquement en charge pour les notes ou les dossiers individuels. C’est pourquoi il existe des applications dédiées qui permettent d’écrire des notes réellement confidentielles, même si ces applications sont moins connues. Jetons un coup d’œil à certaines d’entre elles et voyons ce qu’elles valent.

Joplin

Plateformes : Windows (32/64 bits), macOS (Intel/Apple Silicon), Linux, iOS, Android

Licence personnelle : gratuite

Options de synchronisation : cloud Joplin propriétaire, Dropbox, ownCloud, Nextcloud, OneDrive, S3, WebDAV via des plug-ins

Synchronisation de la plateforme native : à partir de 2,99 €/mois

Format ouvert : non, mais vous pouvez exporter au format texte

Sources ouvertes : oui

Site Internet : joplinapp.org

Joplin

L’application Joplin donne l’impression d’avoir été conçue par une personne appréciant le concept d’Evernote, mais étant rebutée par la lourdeur et le caractère fermé de cette application au cours de ces dernières années. Les notes sont stockées au format Markdown. Joplin prend en charge les pièces jointes, les dossiers imbriqués, les tags et les blocs-notes. Elle ne propose que deux modèles : « note » et « liste de tâches ». La recherche est extrêmement rapide.

La synchronisation entre les appareils repose sur des  » pilotes  » ou, pour faire simple, sur des plug-ins écrits pour chaque service. Les développeurs de Joplin gèrent près d’une douzaine de ces pilotes pour tous les services de synchronisation courants, comme Dropbox. Un abonnement au cloud Joplin propriétaire est nécessaire pour profiter d’une meilleure intégration et de fonctionnalités supplémentaires, comme l’envoi d’une note par email, mais cet abonnement reste relativement abordable. Les étudiants et les enseignants bénéficient d’une réduction de 50 %.

Le chiffrement de bout en bout est désactivé par défaut, mais une fois qu’il est activé, l’intégralité de votre base de données et toutes les pièces jointes sont chiffrées automatiquement. Léger bémol : sur PC, les développeurs ont fait un choix architectural étrange en stockant les pièces jointes dans une version à la fois chiffrée et non chiffrée.

Joplin propose également plus de 200 plug-ins pour ajouter des fonctionnalités, mais leur configuration peut s’avérer un peu compliquée.

Récemment, les développeurs ont ajouté une fonctionnalité de reconnaissance de texte pour les images. Cependant, les notes étant chiffrées, le serveur ne peut pas les lire. La recherche dans les photos et les fichiers PDF ne fonctionne donc qu’après traitement des notes sur votre ordinateur.

Joplin peut importer des notes au format propriétaire Evernote et exporter toutes les données sous forme d’ensembles de fichiers en texte brut.

Obsidian

Plateformes : Windows (32/64 bits, ARM), macOS (Intel/Apple Silicon), Linux, iOS, Android

Licence personnelle : gratuite

Options de synchronisation : service propriétaire, FTP, Dropbox, S3 et autres services via des plug-ins

Synchronisation de la plateforme native : à partir de 4 $/mois

Format ouvert : oui

Sources ouvertes : non

Site Internet : obsidian.md

Obsidian

Obsidian se distingue des autres applications de prise de notes par l’accent qu’elle met sur l’organisation. Il est très facile de lier des notes entre elles, de créer des groupes et des hiérarchies, et même de générer des cartes mentales en mode canevas. Chaque note n’est qu’un fichier texte stocké localement, et il est donc possible de travailler sur n’importe quelle note dans d’autres applications.

Obsidian possède également une communauté en ligne florissante, qui propose plus de 1 500 plug-ins. Ces derniers permettent de connecter Obsidian à des dizaines de services externes, de gérer des types de notes spécifiques (depuis des recettes jusqu’à des formules chimiques), de traiter automatiquement du texte avec ChatGPT, et bien plus encore.

Pour synchroniser vos données entre divers appareils, vous pouvez vous abonner au service payant d’Obsidian, utiliser un plug-in tiers, ou bien stocker simplement vos notes dans un dossier partagé dans le cloud sur Dropbox ou OneDrive. Parmi toutes ces options, seul le service de synchronisation natif d’Obsidian permet de chiffrer les données. Lorsque vous activez la synchronisation, vous pouvez choisir entre le chiffrement « administré » et le chiffrement « de bout en bout ». Il va sans dire que le second choix est le meilleur.

Grâce à un plug-in dédié créé par l’équipe d’Obsidian, vous pouvez également importer des notes sous différents formats. Ces notes peuvent notamment provenir de Notion, d’Evernote, d’Apple Notes, de Microsoft OneNote et de Google Keep.

Les étudiants et les enseignants bénéficient d’une réduction de 40 %.

Standard Notes

Plateformes : Windows (64 bits), macOS (Intel/Apple Silicon), Linux, iOS, Android, Web

Licence personnelle : gratuite

Options de synchronisation : native ou auto-hébergée

Synchronisation avec la plateforme native : à partir de 7,5 $/mois (90 $ facturés annuellement)

Format ouvert : non, mais vous pouvez exporter au format texte

Sources ouvertes : oui

Site Internet : standardnotes.com

Standard Notes

Standard Notes repose sur deux principes fondamentaux : des modèles de notes flexibles pour différents besoins, et un niveau élevé de confidentialité. Le chiffrement de bout en bout de la synchronisation est activé par défaut, vos notes sont chiffrées sur votre appareil, et vous devez utiliser l’authentification à deux facteurs pour vous connecter. Contrairement à ses concurrents présentés précédemment, Standard Notes dispose d’une application Internet, et vous pouvez donc profiter de toutes ses fonctionnalités dans un navigateur.

Quant aux modèles de notes, vous pouvez les utiliser pour stocker tout ce que vous voulez, depuis des fragments de code jusqu’à des listes de tâches, en passant par des feuilles de calcul financières et même des mots de passe. D’ailleurs, Standard Notes peut être utilisé à la fois pour stocker des mots de passe et pour générer des codes d’authentification à usage unique (TOTP). Pour encore plus de sécurité, vous pouvez même protéger vos notes individuelles à l’aide d’un mot de passe.

Une autre fonctionnalité intéressante de Standard Notes est son « annulation infinie » : d’après les développeurs, l’application conserve l’historique des modifications pour chaque note, à partir du moment où celle-ci a été créée. Cette fonctionnalité peut vous sauver la vie si vous travaillez sur des documents plus volumineux, comme un livre ou une thèse de doctorat. Standard Notes prend également en charge des plug-ins, mais le choix est limité.

Les options de synchronisation incluent l’auto-hébergement d’un serveur Standard Notes ou l’utilisation du cloud propriétaire. L’abonnement Productivity coûte 90 $ par an, mais vous pouvez stocker et synchroniser de simples notes de texte avec chiffrement de bout en bout grâce à l’abonnement Standard gratuit. Certaines des fonctionnalités dont nous avons parlé sont uniquement disponibles dans l’abonnement Professional qui coûte 120 $ par an et qui comprend également 100 Go de stockage de fichiers chiffrés et la possibilité de partager l’abonnement avec un maximum de cinq comptes. Si vous hébergez vos données vous-même, vous devez quand même acheter une licence, mais il est possible de bénéficier d’une importante réduction : 39 $ pour une année, ou 113,42 $ pour cinq ans. Les étudiants bénéficient d’une remise de 30 %.

Standard Notes peut importer des données depuis Evernote, Apple Notes, Simplenote, Google Keep, ou un ensemble de fichiers au format texte brut.

Sécurité supplémentaire

Bien sûr, le chiffrement ne sert à rien si quelqu’un vole vos données directement depuis votre ordinateur. Les voleurs de données utilisent généralement des programmes malveillants spécifiques appelés infostealers, ou « voleurs d’informations ». Ces programmes peuvent voler vos fichiers et même intercepter vos mots de passe pendant que vous les saisissez. Par conséquent, en plus de l’une de ces applications de prise de notes axées sur la protection de la vie privée, veillez à utiliser un système de sécurité complet sur l’ensemble de vos smartphones et de vos ordinateurs.

Piratage en direct : le scandale du tournoi d’e-sport Apex Legends

Les pirates informatiques sont depuis longtemps présents dans le monde du jeu vidéo, depuis le piratage de jeux jusqu’à la création de codes de triche, en passant par l’attaque plus récente et en direct de joueurs d’e-sport au cours d’un tournoi Apex Legends. Concernant ce dernier cas, nous allons analyser en détail ce qui s’est passé et voir comment une telle attaque aurait pu être évitée.

Conseils