Saltar al contingut
Torna a Nymchat

Base de coneixement Identitat

Seguretat del dispositiu

El xifratge d'extrem a extrem protegeix un missatge en trànsit. Aquesta pàgina tracta sobre el l'altra meitat: la clau asseguda al dispositiu i desfer-se'n de pressa.

Xifratge de la identitat

De manera predeterminada, una clau privada desada es troba a l'emmagatzematge local del dispositiu en clar. Qualsevol que pugui llegiu aquest emmagatzematge: un dispositiu desbloquejat, una eina forense, un perfil del navegador copiat a màquina compartida: pot llegir la clau i convertir-se en tu.

Xifratge d'identitat, sota Configuració › Privadesa i Seguretat, tanca aquest forat. Amb ell posat:

  • teu nsec està xifrat en repòs amb AES-GCM-256;
  • les claus secretes efímeres teves xats de grup confiar en són xifrat amb la mateixa clau de volta;
  • la clau de text sense s'escriu mai al disc mentre el xifratge està activat; només existeix en memòria, només per a la sessió;
  • el desbloqueig es produeix una vegada, quan s'inicia l'aplicació.
La secció de configuració de privadesa i seguretat, amb Xifratge d'identitat a la part superior.
El xifratge d'identitat es troba a la part superior de Privadesa i seguretat.
Aquesta configuració no es sincronitza

El factor de desbloqueig i la clau xifrada són locals d'un dispositiu, de manera que ho és el xifratge d'identitat habilitat per dispositiu. Només viatja una preferència d'activació/desactivació no sensible entre dispositius, de manera que un dispositiu nou també pot oferir-lo per configurar-lo. Sense contrasenya, sal o la credencial es sincronitza mai.

Escollint un factor de desbloqueig

Trieu com es desbloqueja la volta en aquest dispositiu:

FactorCom es deriva la clauDisponible a
Contrasenya PBKDF2-SHA256, 310 000 iteracions A tot arreu
PIN La mateixa derivació PBKDF2, només dígits A tot arreu
Clau d'accés WebAuthn amb l'extensió PRF i després HKDF-SHA256 Aplicació web
Biomètric: Face ID, Touch ID, Windows Hello, Android biometrics, una clau de seguretat de maquinari WebAuthn PRF al web; el missatge biomètric propi de la plataforma a Android i iOS A tot arreu

Un PIN és una contrasenya feta de dígits, així que tracteu-ne una de curta exactament això: ràpida i feble.

Per què et demana que desbloquegis immediatament

No tots els autenticadors implementen l'extensió WebAuthn PRF, i un que no ho fa no pot derivar una clau. Així que en el moment en què activeu el xifratge, l'aplicació us fa desbloquejar una vegada, allà i després — millor esbrinar immediatament que la propera vegada que obriu el aplicació sense manera de tornar-hi.

Neteja de pànic

Manteniu premut el tauler "Your Nym" durant dos segons. Nymchat destrueix tots rastre de si mateix al dispositiu. No hi ha cap diàleg de confirmació, a propòsit: el punt és que es pot activar ràpidament, sota pressió, sense una segona pantalla per passar.

Una breu animació mostra el progrés mentre:

  1. elimina la clau privada i la clau de volta de la memòria;
  2. xifra tots els valors d'emmagatzematge local i de sessió amb una clau aleatòria nova descartat immediatament, després sobreescriu aquests valors amb brossa i esborra el fitxer botigues;
  3. sobreescriu i elimina totes les bases de dades IndexedDB;
  4. buida l'emmagatzematge de la memòria cau i anul·la el registre del treballador del servei;
  5. esborra les galetes i després es torna a carregar a un estat de primera execució.

El segon pas és l'interessant. L'eliminació de dades no fa necessàriament que siguin irrecuperables, per tant l'aplicació la xifra primer amb una clau que ningú, inclosa l'aplicació, conserva. Tot el que sobreviu a la supressió és un text xifrat sense cap clau existent.

No hi ha cap desfer

Una identitat esborrada no és recuperable ni per tu ni per ningú. Si el nym és el que voleu mantenir, fer una còpia de seguretat nsec abans de necessitar això. Un sol toc normal aquest tauler només obre l'editor nym, de manera que una neteja no es produeix per accident.

Què s'emmagatzema al teu dispositiu

Nymchat manté l'estat localment perquè es pugui obrir a l'instant i funcionar fora de línia. A grans trets:

QuèNotes
El vostre parell de claus Xifrat en repòs quan el xifratge d'identitat està activat. No s'emmagatzema en absolut en mode per sessió o en mode hardcore.
Configuració i preferències Tema, disseny, usuaris i paraules clau bloquejats, canals preferits i la resta.
Historial i perfils del canal Una memòria cau del que s'ha obtingut dels relés.
Missatges privats desxifrats i xats de grup Controlat per Emmagatzemeu a la memòria cau MP i xats de grup al dispositiu (activat per defecte). Apagueu-lo i es tornen a buscar i desxifrar cada llançament en lloc de quedar-se al disc.
Pertinença al grup i claus de grup efímer Xifrat sota la clau de la caixa forta quan el xifratge d'identitat està activat.
Compres amb estil Recuperable d'un codi de bescanvi; vegeu la botiga de flair.

Configuració › Dades i còpia de seguretat té dues eines més limitades que el pànic netejar: Esborra la memòria cau d'emmagatzematge local deixa caure l'historial, els missatges, els perfils i la memòria cau reaccions però manté el vostre inici de sessió, la configuració, les pertinences a grups i les compres; Restableix la configuració per defecte fa al revés.