Base de coneixement Identitat
Seguretat del dispositiu
El xifratge d'extrem a extrem protegeix un missatge en trànsit. Aquesta pàgina tracta sobre el l'altra meitat: la clau asseguda al dispositiu i desfer-se'n de pressa.
Aquesta pàgina està traduïda automàticament per comoditat. L'original en anglès és la versió que s'aplica.
Xifratge de la identitat
De manera predeterminada, una clau privada desada es troba a l'emmagatzematge local del dispositiu en clar. Qualsevol que pugui llegiu aquest emmagatzematge: un dispositiu desbloquejat, una eina forense, un perfil del navegador copiat a màquina compartida: pot llegir la clau i convertir-se en tu.
Xifratge d'identitat, sota Configuració › Privadesa i Seguretat, tanca aquest forat. Amb ell posat:
- teu
nsecestà xifrat en repòs amb AES-GCM-256; - les claus secretes efímeres teves xats de grup confiar en són xifrat amb la mateixa clau de volta;
- la clau de text sense s'escriu mai al disc mentre el xifratge està activat; només existeix en memòria, només per a la sessió;
- el desbloqueig es produeix una vegada, quan s'inicia l'aplicació.
El factor de desbloqueig i la clau xifrada són locals d'un dispositiu, de manera que ho és el xifratge d'identitat habilitat per dispositiu. Només viatja una preferència d'activació/desactivació no sensible entre dispositius, de manera que un dispositiu nou també pot oferir-lo per configurar-lo. Sense contrasenya, sal o la credencial es sincronitza mai.
Escollint un factor de desbloqueig
Trieu com es desbloqueja la volta en aquest dispositiu:
| Factor | Com es deriva la clau | Disponible a |
|---|---|---|
| Contrasenya | PBKDF2-SHA256, 310 000 iteracions | A tot arreu |
| PIN | La mateixa derivació PBKDF2, només dígits | A tot arreu |
| Clau d'accés | WebAuthn amb l'extensió PRF i després HKDF-SHA256 | Aplicació web |
| Biomètric: Face ID, Touch ID, Windows Hello, Android biometrics, una clau de seguretat de maquinari | WebAuthn PRF al web; el missatge biomètric propi de la plataforma a Android i iOS | A tot arreu |
Un PIN és una contrasenya feta de dígits, així que tracteu-ne una de curta exactament això: ràpida i feble.
No tots els autenticadors implementen l'extensió WebAuthn PRF, i un que no ho fa no pot derivar una clau. Així que en el moment en què activeu el xifratge, l'aplicació us fa desbloquejar una vegada, allà i després — millor esbrinar immediatament que la propera vegada que obriu el aplicació sense manera de tornar-hi.
Neteja de pànic
Manteniu premut el tauler "Your Nym" durant dos segons. Nymchat destrueix tots rastre de si mateix al dispositiu. No hi ha cap diàleg de confirmació, a propòsit: el punt és que es pot activar ràpidament, sota pressió, sense una segona pantalla per passar.
Una breu animació mostra el progrés mentre:
- elimina la clau privada i la clau de volta de la memòria;
- xifra tots els valors d'emmagatzematge local i de sessió amb una clau aleatòria nova descartat immediatament, després sobreescriu aquests valors amb brossa i esborra el fitxer botigues;
- sobreescriu i elimina totes les bases de dades IndexedDB;
- buida l'emmagatzematge de la memòria cau i anul·la el registre del treballador del servei;
- esborra les galetes i després es torna a carregar a un estat de primera execució.
El segon pas és l'interessant. L'eliminació de dades no fa necessàriament que siguin irrecuperables, per tant l'aplicació la xifra primer amb una clau que ningú, inclosa l'aplicació, conserva. Tot el que sobreviu a la supressió és un text xifrat sense cap clau existent.
Una identitat esborrada no és recuperable ni per tu ni per ningú. Si el nym és el que voleu
mantenir, fer una còpia de seguretat nsec abans de necessitar això. Un sol toc normal
aquest tauler només obre l'editor nym, de manera que una neteja no es produeix per accident.
Què s'emmagatzema al teu dispositiu
Nymchat manté l'estat localment perquè es pugui obrir a l'instant i funcionar fora de línia. A grans trets:
| Què | Notes |
|---|---|
| El vostre parell de claus | Xifrat en repòs quan el xifratge d'identitat està activat. No s'emmagatzema en absolut en mode per sessió o en mode hardcore. |
| Configuració i preferències | Tema, disseny, usuaris i paraules clau bloquejats, canals preferits i la resta. |
| Historial i perfils del canal | Una memòria cau del que s'ha obtingut dels relés. |
| Missatges privats desxifrats i xats de grup | Controlat per Emmagatzemeu a la memòria cau MP i xats de grup al dispositiu (activat per defecte). Apagueu-lo i es tornen a buscar i desxifrar cada llançament en lloc de quedar-se al disc. |
| Pertinença al grup i claus de grup efímer | Xifrat sota la clau de la caixa forta quan el xifratge d'identitat està activat. |
| Compres amb estil | Recuperable d'un codi de bescanvi; vegeu la botiga de flair. |
Configuració › Dades i còpia de seguretat té dues eines més limitades que el pànic netejar: Esborra la memòria cau d'emmagatzematge local deixa caure l'historial, els missatges, els perfils i la memòria cau reaccions però manté el vostre inici de sessió, la configuració, les pertinences a grups i les compres; Restableix la configuració per defecte fa al revés.