Notesnook – 开源且零知识的私密笔记应用

一款名为 Notesnook 的开源端到端加密笔记应用因其隐私优先设计而受到关注,但其基于 Electron 的客户端、UX 怪癖,以及对附件和导出的 freemium 限制也引发了审视。评论者将它与 Obsidian、Logseq、Apple Notes、Simplenote 以及纯 Markdown+Git 方案进行比较,强调同步便利性、性能、开放性和数据可移植性之间的取舍。争论的核心很大程度上围绕“零知识”究竟应意味着什么、目前尚未推出成熟的自托管同步选项,以及任何加密笔记服务是否能像由用户控制的简单文件那样值得信任。

性能、UX 与 Electron

  • 桌面应用基于 Electron:一些用户觉得它异常快,另一些人则因为 RAM/电池开销以及安全/XSS–>RCE 方面的担忧而完全不愿碰 Electron。
  • 移动应用(React Native)被赞为流畅;维护者表示带 SQLite 的 v3 将进一步改善启动时间。
  • 一些用户仍然觉得它整体 UX “很痛苦”:有故障、搜索/整理方式令人困惑、编辑器限制,以及被认为缺乏清晰的离线体验。

笔记工作流与替代方案

  • 若干评论者认为更简单的工作流(纯文本、纸笔、vimwiki)或 Zettelkasten 风格工具(Logseq、Obsidian)更高效。
  • Obsidian 经常被拿来作为必须超越的标杆:磁盘上的 Markdown 文件,易于通过 Git/Dropbox/Syncthing 同步,生态强大。许多人认为除了内建加密同步之外,它都更优。
  • Logseq 因为开源和大纲式编辑器而受欢迎,但也有人报告过数据丢失的恐怖经历和可靠性方面的担忧。
  • Apple Notes 被用作即时启动与无缝同步的基准;其他各种应用(Simplenote、Markor、Drafts、Noteplan3 等)则被提到用于满足不同的细分需求。

加密、“零知识”与安全

  • 讨论集中在术语上:应用营销中的“zero knowledge”被澄清为“零知识服务”(服务提供商无法读取用户数据),而不是零知识证明。
  • 一些人批评措辞草率(“使用 Argon2 加密”),并担心滥用加密流行词。
  • 另一些人质疑该应用是否做过任何独立安全审计;在没有审计的情况下,他们会对“安全”的说法持怀疑态度。
  • 更广泛的争论围绕什么才算端到端加密与“no-knowledge”,以及营销如何经常模糊这些区别展开。

开源、自托管与锁定

  • 早期评论者以为只有客户端是开源的;后来,一位维护者表示整个技术栈(包括服务器)都是开源的。
  • 尽管如此,同步服务器目前还不能正式自托管;仓库文档里写着 TODO。部分用户对长期承诺感到沮丧,希望要么支持自托管,要么提供通用 WebDAV。
  • 维护者表示后端快速演进,使得支持自托管用户风险较高;他们计划在 v3 之后稳定下来,然后把重点放在自托管和审计上。
  • 有些人怀疑存在锁定效应,因为 Markdown 导出和更丰富的导出需要付费档位;另一些人则认为,你总可以只付一个月费用来批量导出。

定价、功能与可靠性

  • 免费档限制附件和某些导出;一些人认为这是合理变现,另一些人则觉得“廉价”或反用户。
  • 批评者报告的问题包括:搜索令人困惑、代码语法高亮有限、离线模式缺失或不可靠、注册/登录问题,以及 issue tracker 中关于数据完整性的“令人担忧的迹象”。
  • 维护者对部分批评提出异议,称默认会加密备份,应用是 local-first 且可离线工作,并请大家给出具体的编辑器改进建议。
  • 不少评论者对 UI 和发展方向持谨慎乐观态度,但许多人仍然保持怀疑,直到自托管、审计和可靠性经过一段时间的验证。