Slaan oor na die inhoud
Keer terug na Nymchat

Kennisbasis Identiteit

Toestel sekuriteit

End-tot-end-enkripsie beskerm 'n boodskap tydens vervoer. Hierdie bladsy handel oor die ander helfte: die sleutel wat op jou toestel sit en inderhaas daarvan ontslae raak.

Identiteit enkripsie

By verstek sit 'n gestoorde privaat sleutel in die toestel se plaaslike berging in die oopte. Enige iemand wat kan lees daardie berging - 'n ontsluit toestel, 'n forensiese hulpmiddel, 'n blaaierprofiel wat van 'n gedeelde masjien — kan die sleutel lees en jy word.

Identiteit enkripsie, onder Instellings › Privaatheid en Sekuriteit, maak daardie gat toe. Met dit aan:

  • jou nsec is in rus geënkripteer met AES-GCM-256;
  • die kortstondige geheime sleutels jou groepkletse staatmaak op is geïnkripteer onder dieselfde kluissleutel;
  • die gewone tekssleutel word nooit na skyf geskryf terwyl enkripsie aan is nie - dit bestaan slegs in geheue, slegs vir die sessie;
  • ontsluiting vind een keer plaas wanneer die toepassing begin.
Die Privaatheid en Sekuriteit instellings afdeling, met Identiteit Enkripsie aan die bokant.
Identiteitskodering is boaan Privaatheid en sekuriteit.
Hierdie een instelling sinkroniseer nie

Die ontsluitfaktor en die geënkripteerde sleutel is plaaslik op 'n toestel, dus identiteitskodering is aangeskakel per toestel. Slegs 'n nie-sensitiewe aan/af-voorkeur reis tussen toestelle, sodat 'n nuwe toestel kan aanbied om dit ook op te stel. Geen wagwoord, sout of geloofsbriewe word ooit gesinkroniseer.

Die keuse van 'n ontsluitfaktor

Jy kies hoe die kluis op hierdie toestel ontsluit word:

FaktorHoe die sleutel afgelei wordBeskikbaar op
Wagwoord PBKDF2-SHA256, 310 000 herhalings Oral
PIN Dieselfde PBKDF2-afleiding, slegs syfers Oral
Wagsleutel WebAuthn met die PRF-uitbreiding, dan HKDF-SHA256 Web app
Biometries — Face ID, Touch ID, Windows Hello, Android biometrie, 'n hardeware sekuriteitsleutel WebAuthn PNS op die web; die platform se eie biometriese boodskap op Android en iOS Oral

'n PIN is 'n wagwoord wat uit syfers bestaan, so behandel 'n kort een as presies dit: vinnig en swak.

Hoekom dit jou vra om dadelik te ontsluit

Nie elke waarmerker implementeer die WebAuthn PRF-uitbreiding nie, en een wat dit nie doen nie kan nie 'n sleutel aflei nie. So die oomblik dat u enkripsie aktiveer, laat die toepassing u een keer ontsluit, daar en dan — beter om dadelik uit te vind as die volgende keer as jy die oopmaak app met geen pad terug nie.

Paniek vee

Druk en hou die "Jou Nym"-paneel vir twee sekondes. Nymchat vernietig elke spoor van homself op die toestel. Daar is geen bevestigingsdialoog nie, doelbewus - die punt is dat dit vinnig geaktiveer kan word, onder druk, sonder 'n tweede skerm om deur te kom.

'n Kort animasie toon die vordering terwyl dit:

  1. laat val die private sleutel en die kluissleutel uit die geheue;
  2. enkripteer elke plaaslike- en sessiebergingswaarde onder 'n vars ewekansige sleutel, dit wil sê onmiddellik weggegooi, oorskryf dan daardie waardes met rommel en vee die winkels;
  3. oorskryf en skrap elke IndexedDB databasis;
  4. maak die kasberging leeg en deregistreer die dienswerker;
  5. maak koekies skoon en herlaai dan na 'n ongerepte eerste-lopie-toestand.

Stap twee is die interessante een. Die uitvee van data maak dit nie noodwendig onherstelbaar nie, so die toepassing enkripteer dit eers onder 'n sleutel wat niemand - insluitend die toepassing - hou nie. Wat ook al die verwydering oorleef, is syferteks met geen sleutel wat bestaan ​​nie.

Daar is geen ongedaan maak nie

'n Uitgevee identiteit is nie herwinbaar deur jou of deur enigiemand nie. As die nym een is wat jy wil hou, rugsteun sy nsec voordat jy dit ooit nodig het. 'n Gewone enkele tik op daardie paneel maak net die nym-redigeerder oop, so 'n vee gebeur nie per ongeluk nie.

Wat word op jou toestel gestoor

Nymchat hou die staat plaaslik sodat dit onmiddellik kan oopmaak en vanlyn kan werk. In die breë:

WatNotas
Jou sleutelpaar Geënkripteer in rus wanneer identiteit-enkripsie aan is. Glad nie in per-sessie of hardcore-modus gestoor nie.
Instellings en voorkeure Tema, uitleg, geblokkeerde gebruikers en sleutelwoorde, gunsteling kanale, en die res.
Kanaalgeskiedenis en profiele 'n Kas van wat van aflosse gehaal is.
Gedekripteer privaat boodskappe en groepkletse Beheer deur Kas PM'e en groepkletse op toestel (by verstek aan). Skakel dit af en hulle word weer afgehaal en gedekripteer elke bekendstelling in plaas daarvan om op skyf te sit.
Groeplidmaatskap en kortstondige groepsleutels Geënkripteer onder die kluissleutel wanneer identiteitskodering aan is.
Flair aankope Herwinbaar vanaf 'n loskode - sien die flair winkel.

Instellings › Data en rugsteun het twee nouer instrumente as die paniek vee: Vee plaaslike bergingkas uit laat kasgeskiedenis, boodskappe, profiele en reaksies maar hou jou aanmelding, instellings, groeplidmaatskap en aankope; Stel instellings terug na verstek doen die omgekeerde.