Kennisbasis Identiteit
Toestel sekuriteit
End-tot-end-enkripsie beskerm 'n boodskap tydens vervoer. Hierdie bladsy handel oor die ander helfte: die sleutel wat op jou toestel sit en inderhaas daarvan ontslae raak.
Vir die transito-helfte - insluitend die opsionele kwantumbestande enkripsie vir privaat boodskappe en groep geselsies — sien eerder daardie bladsye.
Hierdie bladsy is gerieflikheidshalwe masjienvertaal. Die Engelse oorspronklike is die weergawe wat van toepassing is.
Identiteit enkripsie
By verstek sit 'n gestoorde privaat sleutel in die toestel se plaaslike berging in die oopte. Enige iemand wat kan lees daardie berging - 'n ontsluit toestel, 'n forensiese hulpmiddel, 'n blaaierprofiel wat van 'n gedeelde masjien — kan die sleutel lees en jy word.
Identiteit enkripsie, onder Instellings › Privaatheid en Sekuriteit, maak daardie gat toe. Met dit aan:
- jou
nsecis in rus geënkripteer met AES-GCM-256; - die kortstondige geheime sleutels jou groepkletse staatmaak op is geïnkripteer onder dieselfde kluissleutel;
- die gewone tekssleutel word nooit na skyf geskryf terwyl enkripsie aan is nie - dit bestaan slegs in geheue, slegs vir die sessie;
- ontsluiting vind een keer plaas wanneer die toepassing begin.
Die ontsluitfaktor en die geënkripteerde sleutel is plaaslik op 'n toestel, dus identiteitskodering is aangeskakel per toestel. Slegs 'n nie-sensitiewe aan/af-voorkeur reis tussen toestelle, sodat 'n nuwe toestel kan aanbied om dit ook op te stel. Geen wagwoord, sout of geloofsbriewe word ooit gesinkroniseer.
Die keuse van 'n ontsluitfaktor
Jy kies hoe die kluis op hierdie toestel ontsluit word:
| Faktor | Hoe die sleutel afgelei word | Beskikbaar op |
|---|---|---|
| Wagwoord | PBKDF2-SHA256, 310 000 herhalings | Oral |
| PIN | Dieselfde PBKDF2-afleiding, slegs syfers | Oral |
| Wagsleutel | WebAuthn met die PRF-uitbreiding, dan HKDF-SHA256 | Web app |
| Biometries — Face ID, Touch ID, Windows Hello, Android biometrie, 'n hardeware sekuriteitsleutel | WebAuthn PNS op die web; die platform se eie biometriese boodskap op Android en iOS | Oral |
'n PIN is 'n wagwoord wat uit syfers bestaan, so behandel 'n kort een as presies dit: vinnig en swak.
Nie elke waarmerker implementeer die WebAuthn PRF-uitbreiding nie, en een wat dit nie doen nie kan nie 'n sleutel aflei nie. So die oomblik dat u enkripsie aktiveer, laat die toepassing u een keer ontsluit, daar en dan — beter om dadelik uit te vind as die volgende keer as jy die oopmaak app met geen pad terug nie.
Paniek vee
Druk en hou die "Jou Nym"-paneel vir twee sekondes. Nymchat vernietig elke spoor van homself op die toestel, vir elke identiteit opgeslagen op dit.
Dieselfde hou werk op die ontsluit skerm van 'n Geskryf identiteit: hou die Nymchat woordmerk aan die top vir twee sekondes en die toestel word gewys sonder om iets eers te ontgrendel.
'n Kort animasie toon die vordering terwyl dit:
- vra die Nymchat-bediener om te verwyder wat dit behou vir elke opgeslagen identiteit - gesynchroniseerde instellings, die gearchiveerde kopieë van private boodskappe en groepsgesprekke, en die opgeslagen profiel - met elke versoek onderteken deur daardie identiteit se eie sleutel. 3 sekondesdie wipe wag nooit langer op die netwerk nie;
- laat die private sleutels en die kuil sleutel uit die geheue val;
- enkripteer elke plaaslike- en sessiebergingswaarde onder 'n vars ewekansige sleutel, dit wil sê onmiddellik weggegooi, oorskryf dan daardie waardes met rommel en vee die winkels;
- oorskryf en verwyder elke IndexedDB-databasis, insluitend die winkel wat jou ander opgeslagen identiteite hou;
- maak die kasberging leeg en deregistreer die dienswerker;
- maak koekies skoon en herlaai dan na 'n ongerepte eerste-lopie-toestand.
Stap drie is die interessante een. die verwydering van data maak dit nie noodwendig onherstelbaar nie, so die app versleutel dit eers onder 'n sleutel niemand - insluitend die app - hou nie.
Stap een bereik slegs identiteite waarvan die sleutel die app op daardie oomblik kan gebruik: die aktiewe een, en gered dié wie se sleutel op die toestel onversleuteld is, of in 'n leseruitbreiding wat daarop antwoord. 'N identiteit wat nog steeds agter identiteitsversleuteling gesluit is, of wat deur 'n remote signer teken terwyl dit nie aktief is nie, kan nie die versoek onderteken nie, so sy bediener rekords bly.
'N Verwyderde identiteit kan nie herstel word nie, deur jou of deur iemand anders nie. nsec en sy nympq1… 'N Gewone enkele druk op daardie paneel maak net die nym-redakteur oop, sodat 'n wipe nie per ongeluk gebeur nie.
Die wipe skoonmaak hierdie toestel en Nymchat se eie bediener. dit kan nie verwyder wat die oordragers reeds hou nie: jou kanaal boodskappe en die versleutelde geskenk wraps van jou private boodskappe bly waar ook al die oordragers hulle hou, en so doen die kopieë op die ander mense se toestelle.
Verwyder jou ander toestelle ook
Panic wipe verwyder ook my ander toestelle, onder Instellings › Privaatheid & Sekuriteit, is deur die standaard uitgesluit en word per identiteit ingestel. Dit sinchroniseer met die identiteit se instellings, sodat elke toestel aangemeld word soos dit weet dat dit ingesluit is.
Met dit aan, 'n paniek op enige toestel doen nog twee dinge voor die skoonmaak, onderteken deur die identiteit: dit laat 'n klein marker op die Nymchat-bediener, en stuur dieselfde marker na die identiteit self as 'n versleutelde geskenk wrap op die relays. Elke ander toestel aangemeld as daardie identiteit kyk na die marker wanneer dit verbind, wanneer dit terugkom na die voorgrond en elke vyf minute. 'N toestel wat vind 'n geldig ondertekende marker nuwer as sy eie login wrap daardie identiteit en verwyder dit, sonder 'n oproep.
- 'N vervalste marker word geïgnoreer: dit moet die identiteit se eie handtekening dra.
- Wanneer jy daarna weer inlog, word 'n nuwe inlogtyd gestempel en die marker verwyder, sodat die nuwe inlogging nie verwyder word nie.
- Die marker word vir 90 dae bewaar, en bevat die openbare sleutel van die identiteit, 'n tyd en 'n handtekening - niks oor watter toestelle bestaan nie.
- Dit reis nie oor die Bluetooth mesh nie.
- 'N Gekodeerde identiteit wat nog steeds gesluit is wanneer jy paniekerig van die ontgrendel skerm kan nie teken nie, so dit kan nie hierdie signaal stuur nie.
Chat slot, skerm sekuriteit en incognito sleutelbord
Drie instellings onder instellings › Privaatheid & Sekuriteit vir die persoon wat jou ontgrendelde telefoon opneem, of oor jou skouer kyk.
Chat die slot. Sluit die chat, in die menu van 'n gespreksreeks, beweeg dit uit die hooflys na gesluit katte, wat slegs oopmaak na Face ID, 'n vingerafdruk, 'n passkey of 'n wagwoord. 'N toestel met geen van hulle vra jou om 'n wagwoord te stel nie, op daardie toestel gehou; met identiteitsversleuteling aan, sy wagwoord of PIN ontgrendel ook. #nymchatDie kennisgewing van 'n geslote chat sê net “Nuwe boodskap”. Chat lock instellings ... stel hoe gou hulle weer vergrendel nadat jy die app verlaat, en kan die vergrendelde gesprekke-opname heeltemal verberg, sodat dit slegs geopen word wanneer jy 'n geheime kode in 'n zijbalksoek ty.
Skerm veiligheid, by die standaard, doen wat die platform toelaat. Op Android verberg dit gesprekke in die app-switcher en blokkeer skermfotos en skermopname. Op iOS verberg dit gesprekke in die app-switcher en bedek dit terwyl die skerm opgespoor word of gespiegel word; iOS laat nie apps skermfotos blokkeer nie. In 'n leser verduister dit gesprekke wanneer jy uitskakel nie; blaaiers laat webwerwe nie skermfotos of opname blokkeer nie. Dit is altyd in geslote gesprekke en een keer-visuele media.
Incognito sleutelbordOp Android vra dit die sleutelbord om nie te leer van wat jy typ nie en sluit aanbevelings en selfkorrekte in boodskapbokse uit. In 'n leser word dit uitgeschak autocomplete, autocorrect en spell check, maar 'n webwerf kan nie jou sleutelbord app vra om te stop leer nie. iOS gee nie apps so 'n skakel nie, so die instelling is daar nie beskikbaar nie.
Wat word op jou toestel gestoor
Nymchat hou die staat plaaslik sodat dit onmiddellik kan oopmaak en vanlyn kan werk. In die breë:
| Wat | Notas |
|---|---|
| Jou sleutelpaar | Geënkripteer in rus wanneer identiteit-enkripsie aan is. Glad nie in per-sessie of hardcore-modus gestoor nie. |
| Ander gered identiteiteite | Elke identiteit in Bestuur identiteite bewaar sy eie sleutel, instellings, caches en reeks boodskappe, behalwe die ander. |
| Geskryf boodskappe, geslote en gekoppelde gesprekke | Lyste van wat jy gered het, gesluit en gekoppeld. Gered boodskappe hou 'n kopie van die teks. |
| Instellings en voorkeure | Tema, uitleg, geblokkeerde gebruikers en sleutelwoorde, gunsteling kanale, en die res. |
| Kanaalgeskiedenis en profiele | 'n Kas van wat van aflosse gehaal is. |
| Gedekripteer privaat boodskappe en groepkletse | Beheer deur Kas PM'e en groepkletse op toestel (by verstek aan). Skakel dit af en hulle word weer afgehaal en gedekripteer elke bekendstelling in plaas daarvan om op skyf te sit. |
| Groeplidmaatskap en kortstondige groepsleutels | Geënkripteer onder die kluissleutel wanneer identiteitskodering aan is. |
| Flair aankope | Herwinbaar vanaf 'n loskode - sien die flair winkel. |
Instellings › Data en rugsteun het twee nouer instrumente as die paniek vee: Vee plaaslike bergingkas uit laat kasgeskiedenis, boodskappe, profiele en reaksies maar hou jou aanmelding, instellings, groeplidmaatskap en aankope; Stel instellings terug na verstek doen die omgekeerde.
Verwyder jou rekening
Verwyder rekening data en wipe toestel, aan die einde van instellings › Data & Backup, verwyder jou rekening van binne die app. Dit vra een keer, dan, vir elke identiteit wat op die toestel gestoor word wie se sleutel dit kan gebruik, vra Nymchat se bediener om alles wat dit hou vir daardie identiteit te verwyder: gesynchroniseerde instellings en die post-kwantum herstel kode, die profiel, die PM en groep archief, Nymbot gesprekke, geplande boodskappe, die bediener se kopie van jou openbare poste, jou Nymbot kredietbalans met sy ledger, aankoop, faktuur en voucher rekords, verslae wat jy ingedien het, en die spam-filter en app-check rekords oor jou. Konto data verwyder Voordat jy terugkeer na die eerste loop.
Voordat elke identiteit se bediener data verwyder word, stoor die app ook 'n klein marker wat deur daardie identiteit onderteken word: sy openbare sleutel, 'n tyd, 'n gebeurtenis-id en die handtekening, niks anders nie, gehou vir 90 dae. Panic wipe verwyder ook my ander toestelle Elke ander toestel wat by daardie identiteit aangemeld is, kyk na dit wanneer dit verbind, kom terug na die voorgrond, en elke paar minute, en wys daardie identiteit in plaas van sy data weer op te laai.
Op iPhone en iPad dit verwyder ook die sleutel backups hierdie toestel bewaar in iCloud. Backups in Google Drive, en iCloud backups bewaar van elders, bly waar hulle is.
Alle oorblywende Nymbot-krediete word saam met die rekening verwyder en kan nie herstel word nie, in Nymchat of in die Nymbot-toepassing. ?transfer Eerstens, as jy wil om hulle te hou.
Posts en boodskappe wat reeds op openbare Nostr-relays is, word deur die relay-operateurs gehou en kan nie deur ons verwyder word nie.