База знания Идентичност
Сигурност на устройството
Криптирането от край до край защитава съобщението при пренос. Тази страница е за другата половина: ключът, който стои на вашето устройство и се отървавате от него набързо.
За транзитната половина — включително опцията квантово устойчиво криптиране за лични съобщения и група чатове — вижте тези страници вместо това.
Тази страница е машинно преведена за удобство. Английският оригинал е версията, която се прилага.
Криптиране на самоличността
По подразбиране записан частен ключ се намира в локалното хранилище на устройството в чист вид. Всеки, който може прочетете това хранилище - отключено устройство, криминалистичен инструмент, профил на браузър, копиран от a споделена машина — може да прочете ключа и да стане вас.
Шифроване на самоличността, под Настройки › Поверителност и сигурност, затваря тази дупка. С включено:
- вашият
nsecе шифрован в покой с AES-GCM-256; - ефимерните тайни ключове твоите групови чатове разчитат на са криптирани под един и същи ключ за трезор;
- обикновеният ключ никога не се записва на диска, докато криптирането е включено — той съществува само в паметта, само за сесията;
- отключването се случва веднъж, когато приложението се стартира.
Факторът за отключване и криптираният ключ са локални за устройството, така че криптирането на самоличността е такова активиран на устройство. Пътува само нечувствително предпочитание за включване/изключване между устройства, така че ново устройство също може да предложи да го настрои. Без парола, сол или идентификационните данни са винаги синхронизирани.
Избор на фактор за отключване
Вие избирате как да се отключи трезорът на това устройство:
| Фактор | Как се извлича ключът | Предлага се на |
|---|---|---|
| Парола | PBKDF2-SHA256, 310 000 итерации | навсякъде |
| ПИН | Същата деривация на PBKDF2, само цифри | навсякъде |
| Ключ за достъп | WebAuthn с PRF разширение, след това HKDF-SHA256 | Уеб приложение |
| Биометрични — Face ID, Touch ID, Windows Hello, биометрия на Android, хардуерен ключ за сигурност | WebAuthn PRF в мрежата; собствената биометрична подкана на платформата за Android и iOS | навсякъде |
ПИН кодът е парола, съставена от цифри, така че третирайте краткия като точно такъв: бърз и слаб.
Не всеки удостоверител прилага разширението WebAuthn PRF, както и такъв, който не го прави не може да извлече ключ. Така че в момента, в който активирате криптирането, приложението ви кара да отключите веднъж, там и тогава — по-добре да разберете веднага, отколкото следващия път, когато отворите приложение без път обратно.
Паническо изтриване
Натиснете и задръжте панела „Your Nym“ за две секунди. Nymchat унищожава всяка следа от себе си на устройството, за всяка идентичност, съхранена на него.Няма диалог за потвърждение, целенасочено - въпросът е, че тя може да се задейства бързо, под налягане, без втори екран, за да мине през.
Същото задържане работи на екрана за отключване на Криптирана самоличност: задръжте думата Nymchat в горната част в продължение на две секунди и устройството се изтрива, без първо да се отключва нищо.
Кратка анимация показва напредъка, докато:
- изисква от сървъра на Nymchat да изтрие това, което държи за всяка запазена самоличност – синхронизирани настройки, архивирани копия на частни съобщения и групови чатове, както и запазения профил – с всяко искане, подписано от собствения ключ на тази самоличност. 3 секундиИзтриването никога не чака повече в мрежата;
- изхвърля частните ключове и ключа на кутията от паметта;
- криптира всяка стойност за локално и сесийно съхранение под нов произволен ключ, който е незабавно изхвърлени, след това презаписва тези стойности с боклуци и изчиства магазини;
- надписва и изтрива всяка база данни на IndexedDB, включително магазина, който държи другите ви запазени самоличности;
- изпразва кеш паметта и дерегистрира сервизния работник;
- изчиства бисквитките, след което презарежда до първоначално състояние при първо стартиране.
Стъпка трета е интересна.Изтриването на данните не е задължително да ги прави невъзстановими, така че приложението първо ги криптира под ключ, който никой – включително приложението – не пази.
Стъпка първа достига само до идентичности, чийто ключ може да се използва от приложението в този момент: активният, и съхранените, чийто ключ е на устройството нешифровано, или в разширение на браузъра, което отговаря за него. Идентичност, която все още е заключена зад шифроване на идентичност, или която сигнализира чрез отдалечен подпис, докато не е активен, не може да подпише искането, така че неговите сървърни записи остават.
Изтрита самоличност не може да бъде възстановена от вас или от никого.Ако един нюм е този, който искате да запазите, архивирайте nsec и нейното nympq1… Обикновено едно докосване на този панел просто отваря редактора на nym, така че изтриването не се случва случайно.
Изтриването почиства това устройство и собствения сървър на Nymchat.Той не може да изтрие това, което релетата вече притежават: вашите канали съобщения и криптираните подаръчни опаковки на вашите лични съобщения остават там, където релетата ги държат, и така правят копията на устройствата на другите хора.
Изчистете и другите си устройства
Panic wipe също изтрива другите ми устройства, под Настройки › Поверителност & Безопасност, е изключен по подразбиране и се задава по самоличност. Тя се синхронизира с настройките на самоличността, така че всяко устройство, което е влезло, както знае, че е включено.
С него, паника на всяко устройство прави още две неща преди изчистването, подписани от самоличността: той оставя малък маркер на сървъра Nymchat и изпраща същия маркер на самата самоличност като шифрована подаръчна опаковка на релеите. Всяко друго устройство, регистрирано като тази самоличност, проверява за маркера, когато се свързва, когато се връща на преден план и на всеки пет минути.
- Фалшив маркер се игнорира: той трябва да носи собствения подпис на самоличността.
- Влизането отново след това маркира ново време за влизане и почиства маркера, така че новото влизане не се изтрива.
- Маркерът се съхранява в продължение на 90 дни и съдържа публичния ключ на самоличността, време и подпис - нищо за това кои устройства съществуват.
- Той не се движи над Bluetooth мрежата.
- Криптирана самоличност, която все още е заключена, когато се паникьосвате от екрана за отключване, не може да се регистрира, така че не може да изпрати този сигнал.
Чат заключване, защита на екрана и инкогнито клавиатура
Три настройки под Настройки › Поверителност и сигурност за лицето, което взема вашия отключен телефон, или гледа през рамото ви.
Чат за заключване. Заключване на чат, в менюто на реда на разговора, го премества от основния списък в Заключени котки, които се отварят само след Face ID, пръстов отпечатък, passkey или паролен код. Устройство, което няма нито един от тях, ви моли да зададете паролен код, който се съхранява на това устройство; с криптиране на самоличността, паролата или PIN-то също се отключва. #nymchatУведомленията на заключен чат казват само “Ново съобщение”. Чат Lock настройки задава колко бързо те се заключват отново, след като напуснете приложението, и може напълно да скрие входа за заключени чатове, така че да се отваря само когато въведете таен код в странично търсене.
Защита на екрана, изключен по подразбиране, прави това, което позволява платформата. На Android той крие чатове в превключвателя на приложението и блокира екранни снимки и записване на екрана. На iOS той крие чатове в превключвателя на приложението и ги покрива, докато екранът е записан или огледален; iOS не позволява на приложенията да блокират екранни снимки. В браузър той замъглява чатовете, когато изключите; браузърите не позволяват на уебсайтовете да блокират екранни снимки или запис. Той винаги е вътре в заключени чатове и медии, които се виждат веднъж.
Инкогнито клавиатура, изключен по подразбиране. На Android той пита клавиатурата да не се учи от това, което въвеждате и изключва предложенията и автокорекцията в полетата за съобщения. В браузър той изключва автокомплект, автокорекция и проверка на правописа, но уебсайтът не може да поиска от приложението на клавиатурата ви да спре да учи. iOS не дава приложения, така че настройката е недостъпна там.
Какво се съхранява на вашето устройство
Nymchat поддържа състоянието локално, така че да може да се отваря незабавно и да работи офлайн. Най-общо:
| Какво | Бележки |
|---|---|
| Вашата двойка ключове | Криптиран в покой, когато криптирането на самоличността е включено. Изобщо не се съхранява в сесиен или хардкор режим. |
| Други спасени самоличности | Всяка идентичност на Управление на идентичността запазва свои собствени ключове, настройки, кеши и съобщения в опашка, освен останалите. |
| Запазени съобщения, заключени и прикрепени чатове | Списъци с това, което сте записали, заключени и прикрепени.Спасени съобщения съдържат копие от текста. |
| Настройки и предпочитания | Тема, оформление, блокирани потребители и ключови думи, любими канали и останалото. |
| История на канала и профили | Кеш на това, което е извлечено от релета. |
| Дешифрирани лични съобщения и групови чатове | Контролиран от Кеширане на PM и групови чатове на устройството (включено по подразбиране). Изключете го и те се извличат отново и дешифрират при всяко стартиране, вместо да стоят на диска. |
| Групово членство и ефимерни групови ключове | Шифровано под ключа на трезора, когато криптирането на самоличността е включено. |
| Flair покупки | Възстановимо от код за осребряване - вижте магазинът за стил. |
Настройки › Данни и Архивиране има два по-тесни инструмента от паниката избършете: Изчистване на кеша за локално съхранение премахва кешираната история, съобщения, профили и реакции, но запазва вашето влизане, настройки, членства в групи и покупки; Нулирайте настройките до настройките по подразбиране прави обратното.
Изтриване на акаунта ви
Изтриване на данни за акаунта и изтриване на устройството, в края на Настройки › Данни & Backup, изтрива вашия акаунт от вътрешността на приложението. Тя пита веднъж, след това, за всяка самоличност, съхранена на устройството, чийто ключ може да използва, пита сървъра на Nymchat да изтрие всичко, което държи за тази самоличност: синхронизирани настройки и кода за възстановяване след квантово, профилът, PM и групов архив, Nymbot разговори, планирани съобщения, копие на сървъра на вашите публични публикации, вашия Nymbot кредитен баланс с неговия счетоводител, покупка, фактура и ваучер записи, доклади, които сте подали, и спам-филтър и приложение-проверка записи за вас Данните за сметката са изтрити Преди да се върнем на първия кръг.
Преди сървърните данни на всяка идентичност да бъдат изтрити, приложението също така съхранява малък маркер, подписан с тази идентичност: публичен ключ, време, идентификатор на събитие и подпис, нищо друго, съхранявано за 90 дни. Panic wipe също изтрива другите ми устройства Всяко друго устройство, вписано в това устройство, проверява самоличността си, когато се свърже, се връща на преден план и на всеки няколко минути изтрива самоличността си, вместо отново да качва данните си.
На iPhone и iPad също така изтрива ключовите архиви на това устройство, записани в iCloud. Backups в Google Drive, и iCloud архиви, записани от някъде другаде, останете там, където са.
Всички останали Nymbot кредити се изтриват с профила и не могат да бъдат възстановени, в Nymchat или в приложението Nymbot. ?transfer Първо, ако искате да ги запазите.
Публикациите и съобщенията, които вече се намират в обществените релеи на Nostr, се съхраняват от операторите на релеи и не могат да бъдат изтрити от нас.