Перейти к содержанию
GrowScope
Открыть приложение

Безопасны ли данные гроу-дневника от взлома (или от самой компании)?

В этом вопросе скрыты две разные угрозы — внешний злоумышленник, взломавший сервер, и сама компания, решившая (или вынужденная) заглянуть в ваши данные. Шифрование гроу-дневника в GrowScope спроектировано так, чтобы обе они стали одним и тем же не-событием: ни у кого из них нет рабочего ключа.

Взлом сервера раскрывает шифротекст, а не дневник

Поскольку шифрование происходит на вашем устройстве до отправки, на сервере GrowScope фактически лежат уже зашифрованные байты содержимого дневника. Если бы сервер когда-нибудь взломали, злоумышленник, добравшийся до этих данных, получил бы нечитаемый шифротекст, а не читаемый гроу-дневник — рядом не хранится ключ, который позволил бы это расшифровать, потому что ключ в пригодном для использования виде вообще никогда не покидает ваше устройство.

Сама компания тоже не может это прочитать — и её нельзя заставить

Именно это отличает настоящий приватный дизайн от политики конфиденциальности: GrowScope не выбирает не смотреть — GrowScope структурно не может. Нет кнопки «посмотреть данные пользователя» у поддержки, которая сработала бы на зашифрованном дневнике, и нет ключа в базе данных, который юридический запрос мог бы заставить кого-то выдать, — потому что такого ключа нигде не существует, кроме как в момент, когда он выводится на вашем собственном устройстве при разблокировке.

От чего это не защищает

Шифрование — не универсальный щит, и здесь стоит быть точным. Оно не защищает от того, у кого в руках ваше разблокированное устройство или записанная фраза восстановления, — безопасность живёт в ключе, а у кого ключ, у того и такой же доступ, как у вас. И оно намеренно не распространяется на AI-функции: когда вы запускаете одну из них (диагностику по фото, советчик по удобрениям, генерацию карточки), нужные ей данные расшифровываются на вашем устройстве и отправляются один раз через сервер GrowScope стороннему провайдеру модели (Anthropic Claude или, через OpenRouter, Google Gemini), чтобы сгенерировать ответ, а потом не сохраняются — раскрытое исключение для того одного действия, которое вы сами запустили, а не тихий пробел в обещании шифрования. Полностью локальный AI для этих функций рассматривали и отклонили именно потому, что задачи вроде расчёта доз удобрений и чтения фото трихом и вредителей — это то, в чём маленькие локальные модели слабее всего.

Почему «zero-knowledge» — не просто модное словцо

Термин для этого дизайна — шифрование с нулевым разглашением (zero-knowledge): сервер хранит и обрабатывает данные, которые не способен прочитать в принципе. Это конкретная, проверяемая архитектура (шифрование на стороне устройства, ключ, выводимый из фразы, которую видите только вы, ничего пригодного для использования не хранится на сервере), а не синоним «просто доверьтесь нам». Цена тоже реальна: дизайн, дающий компании нулевое знание о ваших данных, даёт этой компании и нулевую способность восстановить их за вас, если вы потеряете собственный ключ — об этой половине картины подробнее в статье о цене фразы восстановления.

Как помогает GrowScope

Это покрывает каждый аккаунт по умолчанию — настраивать ничего не нужно. Тем, кто хочет точный механизм (конкретные методы шифрования и вывода ключей, и то, как отдельные записи разделены так, что один скомпрометированный ключ не раскрывает всё сразу), стоит прочитать полный технический разбор в документации по шифрованию, а не принимать это резюме на веру.

Главный вывод

Поскольку шифрование происходит на устройстве до отправки данных, и взлом сервера, и запрос к самой компании упираются в одну и ту же стену: на сервере существуют только нечитаемые байты, а пригодного для использования ключа нигде нет, кроме как на короткий момент — на вашем собственном разблокированном устройстве.