/notater

Private krypterte notater i nettleseren (lokal pastebin)

En privat notatblokk som krypteres med ditt passord og lagres bare lokalt i nettleseren. Ingen server, ingen deling.

Sett et passord for å beskytte notatene. De krypteres med passordet og lagres bare lokalt i denne nettleseren. Mister du passordet, kan ikke notatene gjenopprettes.

Slik fungerer det

En privat notatblokk med notatliste til venstre og editor til høyre. Første gang setter du et passord; notatene krypteres med dette passordet (AES-GCM via WebCrypto) og lagres bare i nettleserens lokale lagring (localStorage) på denne enheten. Neste gang skriver du inn passordet for å låse dem opp. Endringer lagres automatisk og krypteres på nytt for hver lagring.

Alt blir liggende lokalt og sendes aldri til en server, så notatene kan ikke deles via lenke. Passordet lagres ikke noe sted; mister du det, kan ingen (heller ikke vi) gjenopprette notatene. De forsvinner også om du tømmer nettleserdata eller bytter enhet eller nettleser.

Om dette verktøyet

Notat-verktøyet er en passordbeskyttet notisblokk hvor innholdet krypteres med AES-GCM (WebCrypto) på din egen enhet før det lagres i nettleserens localStorage. Ingen data forlater datamaskinen din, og selv om noen skulle få tilgang til disken din, er teksten uleselig uten passordet. Perfekt for kortere private notater, passordhint, midlertidige tanker, eller sensitive lister som du ikke vil ha i nettskyen. Passordet lagres aldri, så mister du det er innholdet borte for alltid, det finnes ingen «glemt passord»-lenke.

Slik bruker du det

  1. Første gang: lag et sterkt passord, skriv det inn to ganger og trykk «Lag notat».
  2. Skriv innholdet ditt i tekstområdet. Automatisk lagring skjer hvert få sekunder.
  3. Lås notatet med «Lås» eller ved å lukke fanen. Innholdet nulles ut fra minnet.
  4. Neste besøk: skriv passordet, notatet dekrypteres og vises. Feil passord gir tomt notat.

Eksempler

Kryptert PIN-liste
InnNotat med bank-PIN, alarmkode, safe-kombinasjon.
UtLagret som chiffertekst i localStorage. Bare passordet ditt kan låse opp.
Ikke bruk dette som eneste lager for passord til bankkontoer, jobbkontoer eller kryptolommebøker, bruk en dedikert passordforvalter (Bitwarden, 1Password) med skysynkronisering og gjenoppretting.

Vanlige bruksområder

  • Kortere private notater du ikke vil ha i Google Docs eller iCloud.
  • Midlertidig utklippstavle for følsom tekst mellom private økter.
  • Hemmelige beskjeder på en delt datamaskin (låst når du forlater den).
  • Ideer og journal-innføringer med ekstra personvern.
  • Passordhint (aldri selve passordet) som ikke skal synkroniseres til andre enheter.

Ofte stilte spørsmål

Hva skjer hvis jeg glemmer passordet?
Innholdet er permanent tapt. AES-GCM med et sterkt passord er praktisk talt umulig å brute-force. Vi har ingen backdoor eller resett-mekanisme, dette er hele poenget med ende-til-ende-kryptering. Skriv derfor ned passordet et trygt sted (fysisk safe, passordforvalter) hvis notatet er viktig.
Synkroniseres notatet mellom mine enheter?
Nei. Notatet er bundet til nettleserens localStorage på den enheten og den nettleseren du bruker. Bytter du fra Chrome til Firefox, eller fra laptop til mobil, ser du et tomt notat. Vil du bruke det på flere enheter, må du manuelt kopiere teksten og lage et nytt notat med samme passord på den andre enheten.
Kan noen se innholdet mitt hvis de har tilgang til datamaskinen?
Nei, ikke uten passordet. Innholdet i localStorage er chiffertekst kryptert med AES-256-GCM. Uten passordet ser en angriper bare tilfeldige bytes. Men: hvis noen har tilgang mens du er innlogget og notatet er ulåst (dekryptert i minnet), kan de lese det direkte. Lås alltid notatet før du forlater datamaskinen.
Hva om jeg tømmer nettleserhistorikken?
Å tømme «historikk» påvirker vanligvis ikke localStorage. Men om du velger «Slett cookies og andre nettstedsdata» eller «Alle data fra alle tider», slettes også notatene dine. Sjekk innstillingene nøye før du rydder. En slettet localStorage er borte for godt.

Teknisk bakgrunn

Kryptografi: AES-256-GCM via SubtleCrypto WebCrypto API. Nøkkelen deriveres fra passordet med PBKDF2 (SHA-256, 100 000 iterasjoner, tilfeldig salt lagret ved siden av chiffertekst). Hver kryptering bruker en frisk 12-byte IV (nonce). GCM gir authenticated encryption, så ethvert forsøk på å modifisere chiffertekst uten passordet gir dekrypteringsfeil. Lagring: `localStorage.setItem("note", base64(salt || iv || ciphertext || tag))`. Autosave: debouncede skrivelager hvert 2. sekund etter siste tastetrykk. Ved låsing nullstilles klartekst-variabelen og re-render skjuler innholdet. Ingen serverkommunikasjon overhodet, alt kjører 100 % klient-side.