Quando você ativa a criptografia, o TimePeace embaralha seus registros privados no seu próprio dispositivo, antes que eles cheguem até nós, usando uma chave que só você possui. Guardamos apenas a versão embaralhada. Não conseguimos lê-la, e não conseguimos entregá-la, por um motivo simples: não temos a sua chave.
Você escreve. O TimePeace tranca em uma caixa que só a sua chave abre.
A caixa lacrada viaja até sua conta e fica lá, trancada.
Sua chave abre isso aqui, e em nenhum outro lugar.
Perca as duas e nem nós conseguimos entrar. Esse é o ponto.
Mesmo nós, mesmo diante de uma solicitação legal, só conseguimos entregar a caixa lacrada. Sem a sua frase-senha ou a sua chave de recuperação, o que está dentro continua embaralhado. É a mesma abordagem que o Signal e o Proton usam: eles só conseguem entregar metadados, nunca as suas palavras.
É opcional. Você escolhe uma frase-senha, e mostramos uma chave de recuperação única para você guardar em segurança. Se perder as duas, nem nós conseguimos trazer essas entradas de volta. Esse é o preço da privacidade de verdade. Sua conta em si continua recuperável; só o conteúdo criptografado fica em risco.
As coisas pessoais são: seu diário, seu humor, sua saúde e as anotações que você faz sobre as pessoas. Um esqueleto mínimo continua legível — que um registro existe e a sua data — para que seu diário possa sincronizar e ser pesquisado entre seus dispositivos. Somos honestos sobre esse limite em vez de prometer mais.
Não. Você escolhe uma frase-senha como qualquer senha, e o TimePeace faz o resto: a mesma criptografia forte e padrão que protege dados sensíveis em todo lugar, sem nada para você gerenciar.