Bezpieczeństwo i udostępnianie
Eksperymentalne — jeszcze nie zweryfikowane niezależnie. Zaszyfrowane workspace’y są udostępniane jako wersja zapoznawcza. Projekt kryptograficzny nie został jeszcze poddany niezależnemu audytowi, a testy na dwóch urządzeniach na prawdziwym sprzęcie z Androidem i iOS wciąż trwają. Wypróbuj tę funkcję, ale zachowaj kopię zapasową wszystkiego, czego nie możesz stracić, i nie polegaj na niej jeszcze w przypadku materiałów, które naprawdę muszą być chronione.
Centrum bezpieczeństwa, ponowne szyfrowanie i publikowane slices
Bezpieczeństwo i udostępnianie ma dwa poziomy. Przegląd (pierwszy poziom) pokazuje stan ochrony, Zakończ migrację, gdy pozostają resztki tekstu jawnego, Usuń połączenie z zaszyfrowaną chmurą oraz dwie karty otwierające drugi poziom — Urządzenia i odzyskiwanie i Udostępnij innym. Na drugim poziomie nawigacja po obszarach zastępuje lewą kolumnę ustawień, pogrupowana w Twój dostęp (Urządzenia, odzyskiwanie) i Udostępnianie (Członkowie, grupy, wycinki, publikacje); ‹ Przegląd wraca do pierwszego poziomu. Widoczne akcje pozostają dostępne: akcja otwiera wymagany vault, połączenie, konfigurację lub odblokowanie. Cofnięcie dostępu może uruchomić wznawialne pełne szyfrowanie. Vault Slice tworzysz przez Szczegóły → Zawartość → Uprawnienia → Przegląd. Publikacje zewnętrzne są osobnym szyfrowanym workspace, a projekcja usuwa prywatne właściwości, wykluczone linki i osadzenia. Wydanie publiczne wymaga niezależnego audytu i testów Android/iOS na urządzeniach.
Vault Slice tworzysz w czterech krokach: Szczegóły → Zawartość → Uprawnienia → Przegląd. Publikowanie wycinka dla osób spoza vaultu działa na komputerze i na telefonie: Utwórz publikację tworzy osobną zaszyfrowaną przestrzeń z własnymi kluczami we własnym folderze; Zaproś odbiorcę wpuszcza kogoś do środka; Odbierz dostęp lub Wycofaj publikację cofa to — z jedną granicą: odebranie nie odzyskuje tego, co ktoś już skopiował, sprawia jedynie, że nic nowego już nie dociera, a następna epoka klucza jest dla tej osoby nieczytelna. Publikacja oczyszczona dodatkowo usuwa prywatne właściwości frontmattera, neutralizuje odnośniki do wykluczonych notatek i pomija wykluczone osadzenia; uprawnienia w Google Drive, OneDrive, Nextcloud, Dropbox, WebDAV lub S3 są dodatkową ochroną, nigdy zamiennikiem zaszyfrowanych ról, a Plainva pokazuje wskazówkę dla wybranego dostawcy, nie zmieniając za Ciebie żadnego ustawienia udostępniania. Na telefonie ta sama droga prowadzi przez wiersz wycinka: Opublikuj slice vaultu tworzy publikację, po czym stoi ona w sekcji Publikacje z trybem, dostępem, liczbą obiektów i swoim stanem — Aktualna, ile zmian wciąż oczekuje, albo Odświeżanie nie powiodło się wraz z powodem. Dotknięcie wiersza otwiera Odbiorców z Zaproś odbiorcę i Odbierz dostęp; długie przytrzymanie proponuje Wycofaj publikację. Publiczne udostępnienie pozostaje zablokowane do czasu niezależnego przeglądu kryptografii i realnych dowodów z dwóch urządzeń Android/iOS.
Ostatni przegląd: 2026-09-04
Plainva pozostawia vault jako czytelne pliki na urządzeniu, a kopię w chmurze zapisuje jako nieprzezroczyste szyfrowane obiekty. Po połączeniu konta otwórz Ustawienia → vault → Bezpieczeństwo i udostępnianie.
Na telefonie sekcja najpierw podaje rzeczywisty stan tego sejfu: Tylko na tym urządzeniu bez połączenia z chmurą, To połączenie nie jest zaszyfrowane przy zwykłym sejfie w chmurze — Skonfiguruj szyfrowanie przeprowadza tam te same trzy kroki co na komputerze (tożsamość → plik odzyskiwania i kod → aktywacja z wznawialnym postępem) — albo kroki dołączania, gdy w połączeniu znajduje się zaszyfrowany obszar roboczy.
Konfiguracja
- Wybierz nazwy właściciela i urządzenia. Klucze pozostają w systemowym magazynie albo, gdy go brak, pod lokalnym hasłem.
- Zapisz plik
.pvrecoveryi przechowuj wyświetlony kod osobno — nie w vaultcie, który on otwiera: Plainva odrzuca lokalizację wewnątrz tego vaultu, bo jedyny artefakt, którego nie da się odtworzyć, pozostawałby tam czytelny dokładnie tak długo, jak długo nie jest potrzebny. Każdy blok ma widoczny numer grupy; Plainva pyta o dwie z nich, a ich wartości pozostają ukryte, dopóki pytanie jest otwarte. Pokazanie ich jest dozwolone, ale losowana jest wtedy nowa para — kopiowanie nie odpowiada na pytanie, które tu padło. Grupa, na którą odpowiedziałeś poprawnie, pojawia się ponownie. Do odzyskania potrzebne są oba elementy; żaden nie zawiera danych chmury. - Aktywuj workspace. Plainva publikuje podpisaną politykę i szyfruje wszystkie lokalne pliki do
.pvws/. Lokalny vault pozostaje czytelny. Jeśli przebieg zostanie przerwany — awaria, brak prądu, zamknięta aplikacja — następnym razem stan mówi Konfiguracja niekompletna i oferuje Wznów konfigurację: Twoje klucze są w tym momencie już dawno zapisane, brakuje tylko reszty konwersji.
Stary tekst jawny pozostaje obok .pvws/ podczas migracji. Można go jawnie usunąć dopiero przy stanie Chroniony; pliki lokalne nie są usuwane.
W codziennej pracy
Zmiany wprowadzone offline pozostają w trwałej kolejce. Każda zmiana jest podpisana; samo usunięcie po stronie zdalnej nigdy nie kasuje pliku lokalnego, ale podpisany nagrobek już tak. Równoległe zmiany offline są zachowywane jako kopie .CONFLICT-…. Zablokuj naprawdę usuwa klucze workspace’u z pamięci — klucz podpisujący, klucz odszyfrowujący i każdy klucz grupy pobrany w tej sesji; Odblokuj pobiera je ponownie z pęku kluczy systemu lub z lokalnego hasła.
Urządzenia i odzyskiwanie
Aby dodać własne drugie urządzenie, otwórz Urządzenia i odzyskiwanie → Urządzenia → Dodaj kolejne urządzenie: Plainva pokazuje kod zaproszenia powiązany z Twoim własnym członkostwem — nie tworzy nowego członka. Wklej go na drugim urządzeniu (Bezpieczeństwo i udostępnianie → dołącz) i zatwierdź na urządzeniu, które już należy; najpierw porównaj odcisk na obu urządzeniach. Gdy drugie urządzenie czeka, pokazuje, jak długo prośba pozostaje ważna, i prosi o porównanie odcisku dokładnie tak samo jak strona zatwierdzająca — porównanie ma sens tylko wtedy, gdy patrzą obie strony. Jeśli zapytanie się nie powiedzie, podany jest powód; wcześniej zerwane połączenie wyglądało dokładnie tak samo jak „jeszcze nikt nie zatwierdził”. Aby zamiast tego dołączyć inną osobę, użyj Udostępnij innym → Członkowie → Zaproś osobę (patrz niżej). Usunięte urządzenie nie może podpisywać nowych ważnych zmian. Zaproszenie i prośba o sparowanie dołączającego urządzenia są też pokazywane jako skanowalne kody QR — na urządzeniu mobilnym Zeskanuj zaproszenie odczytuje kod aparatem zamiast wklejać tekst.
Usunięcie urządzenia lub członka wiąże się z dwoma możliwymi kosztami, a telefon oferuje oba. Tylko na przyszłość natychmiast kończy dostęp do nowych kluczy i działa szybko. Zaszyfruj wszystko na nowo przepisuje też wszystko, co jest już zaszyfrowane; to długa praca, trwa w tle i wznawia się sama po ponownym uruchomieniu — osobna karta pokazuje w tym czasie pasek postępu i licznik obiektów, i mówi tam, że przebieg przetrwa ponowne uruchomienie. Żadna z opcji nie może cofnąć tego, co druga strona już pobrała, dlatego pytanie mówi o tym, zanim dokonasz wyboru. Nigdy nie możesz usunąć urządzenia, które akurat trzymasz w ręku: zablokowałoby to dostęp z tego urządzenia, zostawiając Ci tylko pakiet odzyskiwania.
Tam, gdzie żaden pęk kluczy systemu nie odpowiada — zwykle maszyna z Linuksem bez sesji pulpitu — klucze tego urządzenia leżą pod lokalnym hasłem dostępu. Możesz je zmienić: Urządzenia i odzyskiwanie → Urządzenia → Zmień hasło dostępu. Plainva pyta o obecne hasło nawet przy odblokowanym workspace — pozostawiona bez nadzoru odblokowana maszyna to dokładnie ten przypadek, w którym cicha zmiana zamknęłaby właściciela na zewnątrz. Ponownie zapieczętowane zostają tylko klucze na tym urządzeniu: Twój plik odzyskiwania i jego kod pozostają ważne, a inne urządzenia niczego nie zauważą. Telefon nie ma tego przycisku, bo nie ma tam czego zmieniać — Android i iOS zawsze mają magazyn kluczy, więc wariant z hasłem nigdy tam nie występuje.
Odzyskiwanie znajduje się w Urządzenia i odzyskiwanie → Odzyskiwanie, podzielone na Bieżący stan (czy zapisano pakiet odzyskiwania oraz odcisk workspace) i Proces odzyskiwania. Jeśli utracisz wszystkie urządzenia, wybierz tam Odzyskaj dostęp i otwórz plik .pvrecovery osobno przechowywanym kodem; Plainva tworzy nowe urządzenie właściciela, może unieważnić utracone urządzenia i nie przepisuje obiektów treści. Odnów odzyskiwanie zastępuje stary zestaw odzyskiwania za pomocą podwójnie podpisanego łańcucha kotwiczącego. Zapisz nowy plik i kod ponownie osobno; stary zestaw jest potem nieważny. Plainva pyta wcześniej, bo plik, który masz w ręku, przestaje w tym momencie działać.
Członkowie, role i slices
Właściciele i administratorzy mogą zapraszać członków, tworzyć grupy i ograniczać rolę do całego workspace, slice lub jednego obiektu. Editor może czytać i edytować, Commenter czytać i komentować, Reader tylko czytać, a Contributor tylko dodawać nowe treści w przydzielonym zakresie — a ponieważ contributor nie może czytać istniejących materiałów, ale musi móc dalej pisać własną notatkę, jego prawo zapisu obejmuje wszystko, co sam utworzył. Pełna tabela rozwija się jako Co pozwalają role w obszarze Członkowie; tam znajduje się też zdanie, które inaczej byłoby w połowie powtarzane w każdym oknie dialogowym: uprawnienia u dostawcy to drugi zamek, nigdy zamiennik zaszyfrowanych ról. Kontrola następuje przed każdym lokalnym zapisem na dysk i ponownie przed podpisaniem, obejmuje więc także import, odzyskiwanie, automatyzacje, działania AI i zmiany wprowadzone przez inne lokalne programy.
Własność może przejść na innego aktywnego członka. Otwórz Udostępnij innym → Członkowie (na telefonie: sekcja Team) i wybierz Przekaż własność przy tej osobie. Potrzebny jest do tego bieżący plik odzyskiwania i jego kod, ponieważ własność i zestaw odzyskiwania przemieszczają się razem: Plainva najpierw tworzy zastępczy pakiet odzyskiwania i przekazuje go dopiero po tym, jak go zapiszesz. Przekaż ten plik i nowy kod nowemu właścicielowi osobnymi kanałami — Ty zostajesz Adminem, a ta osoba jest potem jedynym Ownerem.
Slice może obejmować folder, jawny wybór obiektów albo regułę dynamiczną po ścieżce, typie, tagach i właściwościach. Wszystkie trzy się wybiera, a nie wpisuje: zaznaczasz członków grupy na liście, wyszukujesz i zaznaczasz notatki slice’a wyboru, a regułę dynamiczną budujesz wiersz po wierszu z pola, porównania i wartości — podpowiedzi tagów i właściwości pochodzą z tych samych obiektów, z którymi porównuje podgląd, więc to, co jest tu proponowane, naprawdę może coś trafić. Zapisana wartość surowa pozostaje dostępna w Szczegóły techniczne i nadal edytowalna; ręcznie napisana reguła, której kreator nie potrafi wyrazić, nigdy nie jest po cichu przepisywana. Folder slice’a folderowego wybierasz bezpośrednio z vaultu przez Wybierz folder… — na telefonie tak samo; kto woli wpisać ścieżkę, nadal może.
Zawsze użyj Podgląd przed utworzeniem — także na telefonie. Materializowane są tylko pokazane stabilne identyfikatory obiektów; jeden plik może nieść zaszyfrowane koperty dla kilku grup. Nieuprawnione obiekty nie są materializowane ani dodawane do wyszukiwania, grafu lub podglądu. Na telefonie możesz utworzyć slice folderu; wybór i reguła dynamiczna zostają na komputerze, bo obie potrzebują powierzchni wyboru obejmującej cały zbiór obiektów.
Jeśli definicji slice’a nie da się już odczytać — ręcznie zmieniony wpis, zepsuta reguła — to nie daje on niczego, nawet przez obiekty, które ostatnio obejmował. Obie powłoki podają powód zamiast pokazywać „0 obiektów”: zero czyta się jak puste udostępnienie, a nie jak zepsute. A gdy przenosisz notatkę poza udostępniony folder, Plainva pyta wcześniej i wymienia grupy, które tracą dostęp — własną stratę zauważasz od razu, cudzej nigdy.
Komentarze, wersje i kwarantanna
Komentarze i propozycje — kolumna, kotwice, tryb propozycji, przegląd i powiadomienia — są opisane na stronie Komentarze i propozycje; działają w każdym sejfie. Ta strona zachowuje tylko to, co wiąże się z workspace.
Jeśli notatka jest opublikowana, a odbiorcy coś do niej napisali, pojawia się to pod własnymi wątkami — dla każdej publikacji osobna sekcja Odpowiedzi z „…”, z nazwami z jej listy członków. Te uwagi leżą w workspace publikacji, nigdy w sejfie, dlatego można je tutaj tylko czytać. Odpowiedź, rozwiązanie wątku albo zastosowanie propozycji byłoby zapisem w publikacji i z tej strony nie jest możliwe. Jeśli publikacja zawiera oczyszczoną wersję, karta mówi, że propozycji nie da się tu zastosować; jeśli ktoś stracił dostęp, to również tam widać. Jeśli publikacja jest zablokowana albo brakuje jej klucza na tym urządzeniu, jej sekcja po prostu się nie pojawia — własnych komentarzy to nie dotyczy. Na telefonie tej kolumny nie ma.
Historia wersji odczytuje zaszyfrowane rewizje workspace’u i przywraca starszą rewizję jako nową podpisaną zmianę lub jako kopię.
Nieprawidłowe artefakty zdalne są izolowane pojedynczo w Integralność i lokalne forki. Możesz je ponowić, wyeksportować ich ciphertext, oznaczyć naprawiony zewnętrznie artefakt jako naprawiony lub świadomie go zignorować. Jeden nieprawidłowy plik nie blokuje reszty prawidłowej synchronizacji, a sam zdalny brak nigdy nie oznacza usunięcia. Zmiana wprowadzona przez lokalny program bez prawa zapisu jest zachowywana jako prywatna kopia forka. Lokalny fork — kopia, którą to urządzenie zachowuje, gdy zapis został odrzucony — ma Porównaj: ten sam widok porównania co przy konflikcie, z wyjściami Przyjmij, Zachowaj oba i Odrzuć; potem fork znika z listy. Na telefonie tak samo.
Co mówi Integralność i lokalne rozgałęzienia
Jeśli artefakt z chmury nie przejdzie sprawdzenia, trafia do kwarantanny, a synchronizacja całej reszty trwa dalej. Karta pokazuje jedną grupę na przyczynę i urządzenie — z liczbą wpisów, wyjaśnieniem i, gdy istnieje, wierszem Co możesz zrobić. Najczęstsza grupa to przerwany łańcuch: to urządzenie oczekuje od innego zmiany nr 14, a w chmurze leży nr 16 — zwykle stoi za tym druga kopia tego samego urządzenia (na przykład instancja deweloperska z własnym magazynem) albo urządzenie połączone na nowo, które liczy znów od 1. Sprawdź ponownie czeka na następną synchronizację i mówi, co jest nadal otwarte; to, co przechodzi, znika samo z Otwartych i stoi pod Wszystkie jako rozwiązane. Eksportuj diagnozę zapisuje plik JSON z przyczyną, urządzeniem, numerami sekwencji i czasami (na telefonie do schowka), nigdy z treścią. Pod ⋯ kryją się Oznacz jako naprawione i Ignoruj grupę — ignorowanie jest ostateczne, zmiany grupy przepadają. Pokaż wpisy podaje dla każdego artefaktu klucz w chmurze i techniczny powód.
Prawidłowe usuwanie zaszyfrowanego vaulta
Gdy nie potrzebujesz już zaszyfrowanego vaulta, wycofaj go w Plainva zanim usuniesz folder w chmurze. Kolejność ma znaczenie: zabezpieczenie fail-closed utrzymuje synchronizację zatrzymaną, jeśli kopia w chmurze zniknie, gdy Plainva wciąż oczekuje zaszyfrowanego połączenia — chroni Cię to przed napastnikiem, który zdejmuje szyfrowanie, aby wymusić tekst jawny.
- Otwórz Ustawienia → vault → Security & Sharing.
- W przeglądzie, na karcie Szyfrowanie, wybierz Usuń połączenie z zaszyfrowaną chmurą. Plainva usuwa lokalne klucze i dane workspace na tym urządzeniu i ponownie otwiera vault jako zwykły vault. (To działanie dotyczy tylko tego urządzenia: kopia w chmurze pozostaje zaszyfrowana. Jeśli chcesz ją z powrotem jako tekst jawny, służy do tego Zniesienie szyfrowania — zobacz akapit poniżej.)
- Dopiero teraz usuń folder w chmurze (obiekty
.pvws/) u swojego dostawcy, jeśli chcesz się go pozbyć. Plainva nie usuwa za Ciebie zaszyfrowanych obiektów w chmurze.
Na telefonie ten sam krok znajduje się w tym samym miejscu, z jedną różnicą: potwierdzasz go, wpisując nazwę vaulta. Reszta jest identyczna — lokalne klucze i dane workspace znikają, vault otwiera się ponownie jako zwykły vault, a zaszyfrowane obiekty w chmurze pozostają, dopóki sam ich nie usuniesz. Działa to bez połączenia, bo nic w tym nie jest zdalne.
Aby zamiast tego całkowicie zdjąć szyfrowanie i zachować vault w chmurze jako zwykłe pliki, wybierz Zdejmij szyfrowanie na tej samej karcie Szyfrowanie: Plainva ponownie otwiera vault jako zwykły vault w chmurze i ponownie przesyła wszystkie Twoje notatki do tej samej chmury jako pliki tekstem jawnym, a następnie przestaje szyfrować. Pliki lokalne nigdy nie są zmieniane i nic nie jest usuwane; stary zaszyfrowany folder .pvws/ pozostaje, dopóki nie usuniesz go u swojego dostawcy (Plainva nie może usunąć za Ciebie tych niezmiennych obiektów). Najpierw potwierdź ostrzeżenie — notatki opuszczają zaszyfrowany magazyn jako tekst jawny. Na telefonie ta sama akcja jest w przeglądzie Bezpieczeństwo obok Usuń połączenie z zaszyfrowaną chmurą; wysyłka zwykłego tekstu trwa tam przez normalną kolejkę synchronizacji — także po zmianie aplikacji, zgodnie z regułami danych mobilnych — a karta liczy, ile plików jeszcze czeka.
Jeśli kopię w chmurze już usunięto i synchronizacja kończy się teraz błędem “brak workspace” lub “brak manifestu”, rozwiązaniem jest ten sam reset, oferowany tam, gdzie pojawia się błąd:
- W przypadku zaszyfrowanego workspace otwórz Security & Sharing. Status pokazuje błąd z notatką o odzyskiwaniu; na karcie Szyfrowanie wybierz Usuń połączenie z zaszyfrowaną chmurą, aby zresetować workspace na tym urządzeniu i przywrócić działanie synchronizacji.
- W przypadku połączenia synchronizacji z szyfrowaną treścią kliknij status synchronizacji, aby otworzyć okno błędu synchronizacji, i wybierz Zresetuj szyfrowanie. Ten przycisk pojawia się tylko wtedy, gdy zdalne dane szyfrowania są brakujące lub nieprawidłowe.
Obie akcje są jawne i potwierdzane. Plainva nigdy po cichu nie obniża zaszyfrowanego połączenia do tekstu jawnego i żadna z akcji nie usuwa plików lokalnych. Jeśli w chmurze wciąż znajduje się zaszyfrowana treść, której naprawdę chcesz, zamiast tego anuluj — reset wznowiłby synchronizację w tekście jawnym.
Usunięcie vaulta za pomocą Zapomnij dane aplikacji (Splash → usuń vault → zapomnij także dane aplikacji) czyści również te znaczniki szyfrowania, więc vault usunięty w ten sposób nie pozostawia niczego, co mogłoby zablokować późniejsze ponowne połączenie.