Коротко: насколько это безопасно

Хранить фото или сканы документов в обычном приложении заметок можно, но это не самый защищённый вариант: большинство таких приложений не шифруют содержимое отдельным паролем, а сами заметки часто синхронизируются с облаком автоматически. Это удобно, если нужен офлайн-доступ к документу при ограниченном мобильном интернете, но одновременно создаёт риски — от чужого доступа к разблокированному телефону до утечки при взломе облачного аккаунта.

Зачем вообще хранить документы в заметках при ограничениях интернета

Когда мобильный интернет ограничен или недоступен, открыть документ из облачного хранилища или запросить его заново через сайт ведомства может не получиться. Поэтому многие заранее сохраняют фото паспорта, полиса, СНИЛС или квитанции прямо в заметках телефона — это работает офлайн и не требует связи в момент, когда документ нужно показать. Сама по себе идея иметь офлайн-копию разумна, вопрос в том, как это сделать безопаснее.

Какие риски есть у обычных заметок

  • Доступ при разблокированном телефоне. Если у заметок нет отдельного пароля, любой, кто увидит разблокированный экран, может открыть документы так же легко, как любое другое приложение.
  • Синхронизация с облаком. Многие приложения заметок автоматически копируют содержимое в облачный аккаунт. Если пароль от этого аккаунта скомпрометирован, доступ к документам получает и злоумышленник.
  • Отсутствие шифрования отдельной записи. Не во всех приложениях заметки можно защитить индивидуальным паролем — если такой функции нет, документ хранится наравне с обычным текстом.
  • Случайная отправка. Заметки иногда пересылают целиком по ошибке — риск отправить скан документа не тому адресату выше, чем кажется.

Какие документы наиболее чувствительны

Не все документы одинаково рискованно хранить в заметках. Наибольшую осторожность стоит проявлять с паспортом, СНИЛС, полисом ОМС, банковскими реквизитами и любыми данными, где есть номер карты или коды доступа. Менее критичны копии квитанций или справок без личных идентификаторов, хотя и их лучше не оставлять доступными без защиты.

Как хранить копии безопаснее

СпособПлюсНа что обратить внимание
Заметка с отдельным паролем или биометрией (если функция есть в приложении)Дополнительный барьер на разблокированном телефонеНе защищает от утечки самого облачного аккаунта
Официальное приложение ведомства с офлайн-разделом документовДанные хранятся в предназначенном для этого сервисеОфлайн-доступ обычно есть не ко всем документам
Защищённое хранилище паролей с функцией вложенийОтдельное шифрование, не связанное с обычными заметкамиНужно заранее настроить и запомнить мастер-пароль

Если в приложении заметок есть встроенная защита паролем для отдельных записей — стоит использовать именно её для документов, а не оставлять их в общей ленте наравне с остальными записями.

Что не стоит делать

Не стоит пересылать сканы документов в мессенджеры «про запас» и оставлять их там бессрочно — переписки реже защищены так же, как специализированное хранилище. Не стоит также хранить в открытом виде пароли, коды из СМС или пин-коды карт рядом со сканами документов: если доступ к заметкам получит посторонний, такая связка сильно облегчает мошенничество. Отдельно стоит насторожиться, если кто-то просит прислать скан документа «для подтверждения» по телефону или в переписке от имени службы поддержки — это частый сценарий мошенничества, и разумно сначала независимо перепроверить, кто на самом деле запрашивает документ.

Что делать, если телефон утерян

Если телефон с такими заметками потерян или украден, разумно как можно быстрее заблокировать устройство удалённо (если такая функция настроена заранее) и сменить пароли от аккаунтов, к которым синхронизировались заметки. Это отдельная причина настраивать блокировку экрана и удалённое управление устройством заранее, а не после происшествия.

Как оценить, стоит ли вообще хранить документ в заметках

Перед тем как сохранять очередной скан, стоит задать себе простой вопрос: что произойдёт, если эту запись увидит посторонний человек. Если ответ «ничего страшного» — как в случае с квитанцией без личных данных — риск невысок. Если ответ связан с возможностью оформить кредит, получить доступ к вашим аккаунтам или списать деньги — как в случае паспорта, СНИЛС или банковских реквизитов — такой документ лучше держать в защищённом хранилище, а не в общей ленте заметок. Такой подход проще, чем запоминать длинные списки правил: он сразу показывает, где действительно нужна дополнительная защита, а где можно обойтись обычной заметкой без опасений.

И наконец, стоит время от времени пересматривать содержимое заметок и удалять то, что больше не нужно офлайн. Чем меньше чувствительных копий скапливается со временем, тем меньше потенциальный ущерб при потере доступа к устройству или аккаунту.