Přejít na obsah
Zpět k Nymchatu

Znalostní základna Identita

Zabezpečení zařízení

End-to-end šifrování chrání zprávu při přenosu. Tato stránka je o tématu druhá polovina: klíč sedí na vašem zařízení a rychle se ho zbavíte.

Pro tranzitní polovinu – včetně volitelné kvantově odolné šifrování pro soukromé zprávy a skupiny chaty – podívejte se místo toho na tyto stránky.

Šifrování identity

Ve výchozím nastavení je uložený soukromý klíč uložen v místním úložišti zařízení v čistém stavu. Každý, kdo může přečtěte si toto úložiště – odemčené zařízení, forenzní nástroj, zkopírovaný profil prohlížeče a sdílený počítač – může si přečíst klíč a stát se vámi.

Šifrování identity, pod Nastavení › Soukromí a zabezpečení, tuto díru zakryje. Se zapnutým:

  • vaše nsec je v klidu zašifrován pomocí AES-GCM-256;
  • pomíjivé tajné klíče vaše skupinové chaty spoléhat na jsou zašifrované pod stejným klíčem trezoru;
  • klíč ve formátu prostého textu se nikdy nezapisuje na disk, když je šifrování zapnuté – pouze existuje v paměti, pouze pro relaci;
  • k odemknutí dojde jednou při spuštění aplikace.
Sekce Nastavení soukromí a zabezpečení s šifrováním identity nahoře.
Šifrování identity je na vrcholu Soukromí a zabezpečení.
Toto jedno nastavení se nesynchronizuje

Faktor odemknutí a šifrovaný klíč jsou pro zařízení lokální, takže šifrování identity ano povoleno na zařízení. Cestuje pouze necitlivá preference zapnutí/vypnutí mezi zařízeními, takže nové zařízení může nabídnout i jeho nastavení. Žádné heslo, sůl popř přihlašovací údaje jsou vždy synchronizovány.

Výběr faktoru odemknutí

Můžete si vybrat, jak se trezor na tomto zařízení odemkne:

FaktorJak je odvozen klíčK dispozici na
Heslo PBKDF2-SHA256, 310 000 iterací Všude
KOLÍK Stejná derivace PBKDF2, pouze číslice Všude
Přístupový klíč WebAuthn s příponou PRF, poté HKDF-SHA256 Webová aplikace
Biometrie – Face ID, Touch ID, Windows Hello, biometrie Androidu, hardwarový bezpečnostní klíč WebAuthn PRF na webu; vlastní biometrická výzva platformy v systémech Android a iOS Všude

PIN je heslo složené z číslic, takže s krátkým zacházejte přesně tak, jak je: rychlé a slabé.

Proč vás žádá o okamžité odemknutí

Ne každý autentizátor implementuje rozšíření WebAuthn PRF a ten, který ne nelze odvodit klíč. Takže jakmile povolíte šifrování, aplikace vás jednou odemkne, tam a potom — lepší to zjistit okamžitě než při příštím otevření aplikace bez cesty zpět.

Panické utírání

Stiskněte a podržte panel „Your Nym“ po dobu dvou sekund. Nymchat ničí každou stopu sebe sama na zařízení, pro každou identitu uloženou na něm. Neexistuje žádný potvrzovací dialog, na úmysl - bodem je, že to může být spuštěno rychle, pod tlakem, bez druhé obrazovky procházet.

Stejný držák funguje na odemykání obrazovky Šifrovaná identita: držte slovní značku Nymchat v horní části po dobu dvou vteřin a zařízení se vymaže, aniž by se něco odemklo.

Krátká animace ukazuje postup při:

  1. požádá server Nymchat, aby vymazal, co má pro každou uloženou identitu – synchronizovaná nastavení, archivované kopie soukromých zpráv a skupinových chatu a uložený profil – s každou žádostí podepsanou vlastním klíčem této identity. 3 sekundy• vymazání nikdy nečeká déle na síti;
  2. vypouští soukromé klíče a klíč z paměti
  3. zašifruje každou hodnotu místního úložiště a úložiště relace pod novým náhodným klíčem, který je okamžitě vyřazen, pak tyto hodnoty přepíše nevyžádanou poštou a vymaže obchody;
  4. přepisuje a odstraňuje každou databázi IndexedDB, včetně úložiště, ve kterém jsou uloženy vaše další uložené identity;
  5. vyprázdní mezipaměť a zruší registraci servisního pracovníka;
  6. vymaže soubory cookie a poté se znovu načte do původního stavu prvního spuštění.

Odstranění dat nemusí nutně způsobit, že nebude možné je obnovit, takže aplikace je nejprve zašifruje pod klíčem, který nikdo – včetně aplikace – nezachová.

První krok dosahuje pouze identit, jejichž klíč může aplikace v daném okamžiku použít: aktivní a uložené, jejichž klíč je na zařízení nešifrovaný, nebo v rozšíření prohlížeče, které na něj odpovídá. Identita, která je stále uzamčena za šifrováním identity, nebo která signalizuje prostřednictvím vzdáleného signatáře, zatímco není aktivní, nemůže podepsat žádost, takže její serverové záznamy zůstávají.

Není možné vrátit zpět

Vymazanou identitu nelze získat zpět ani vy, ani nikdo jiný.Je-li nym ten, který chcete zachovat, zálohujte jej. nsec a jeho nympq1… Normální jediné klepnutí na tomto panelu prostě otevře editor nym, takže se nevymazání nestane náhodou.

Co se nedá dosáhnout

Vymaže toto zařízení a vlastní server Nymchatu.Nemůže vymazat, co relé již drží: vaše kanálové zprávy a šifrované dárkové obaly vašich soukromých zpráv zůstanou tam, kde je relé drží, a tak kopie na zařízeních ostatních lidí.

Vyčistěte i ostatní zařízení

Panic wipe také smazává mé ostatní zařízení, pod Nastavení › Ochrana soukromí & Bezpečnost, je vypnuto ve výchozím nastavení a je nastaveno podle identity. Synchronizuje se nastavením identity, takže každé zařízení přihlášené, jak ví, že je zapnuto.

S tím, panika na jakémkoli zařízení dělá ještě dvě věci před očistou, podepsané identitou: zanechává malý marker na serveru Nymchat a posílá stejný marker na identitu sama jako šifrovaný dárkový obal na relé. Každé jiné zařízení přihlášené jako tato identita kontroluje marker, když se připojí, když se vrátí do popředí a každých pět minut. Zařízení, které najde platně podepsaný marker novější než jeho vlastní přihlášení, vymaže tuto identitu a odstraňuje ji bez upozornění.

Potvrzení zobrazené při zapnutí panického vymazání také vymaže mé ostatní zařízení, varuje, že to nemůže být zrušeno a nabízí zálohování nejdříve nebo zapnutí.
Zapnutí vzdáleného vymazání se nejprve zeptá a nabízí zálohu.
  • Falešný marker je ignorován: musí nést vlastní podpis totožnosti.
  • Přihlášení se znovu poté označí novou dobu přihlášení a vymaže značku, takže nové přihlášení není vymazáno. Zařízení, které zůstane offline až po tomto opětovném přihlášení, může chybět signál.
  • Značka je uchovávána po dobu 90 dnů a obsahuje veřejný klíč totožnosti, čas a podpis - nic o tom, která zařízení existují.
  • Nepohybuje se přes síť Bluetooth.
  • Šifrovaná identita, která je stále uzamčena, když panikaříte z odemykání obrazovky, se nemůže přihlásit, takže tento signál nemůže odeslat.

Chatové zámky, zabezpečení obrazovky a inkognito klávesnice

Tři nastavení v Nastavení › Ochrana soukromí a zabezpečení pro osobu, která vyzvedne váš odemčený telefon nebo se podívá přes vaše rameno.

Chatové zámky Zámek Chat, v menu řádku konverzace, přesune jej z hlavního seznamu do Uzamčené kočky, které se otevírají pouze po Face ID, otisku prstu, passkey nebo hesle. Zařízení s žádným z těchto kódů vás požádá o nastavení hesla, které je uloženo na tomto zařízení; s šifrováním identity zapnutým, jeho heslo nebo PIN také odemkne. #nymchatOznámení zamčeného chatu říkají pouze “Nová zpráva”. Chat Lock nastavení nastavuje, jak rychle se znovu zamknou poté, co opustíte aplikaci, a může zcela skrýt záznam Zamčené chaty, takže se otevře pouze tehdy, když zadáte tajný kód do vyhledávacího panelu.

Bezpečnost obrazovkyNa Androidu skrývá chaty v přepínači aplikací a blokuje screenshoty a nahrávání obrazovky. Na iOS skrývá chaty v přepínači aplikací a zakrývá je, zatímco je obrazovka zaznamenána nebo zrcadlena; iOS neumožňuje aplikacím blokovat screenshoty. V prohlížeči rozmazává chaty, když přepnete; prohlížeče neumožňují webovým stránkám blokovat screenshoty nebo nahrávání. Je to vždy uvnitř uzamčených chát a médií s jedním zobrazením.

Incognito klávesniceNa Androidu požádá klávesnici, aby se nenaučila z toho, co zadáváte, a vypne návrhy a automatickou korekci v boxech zpráv. V prohlížeči se vypne automatická kompleta, automatická korekce a kontroly pravopisu, ale webová stránka nemůže požádat vaši aplikaci na klávesnici, aby přestala učit. iOS nedává aplikacím takový přepínač, takže nastavení tam není k dispozici.

Co je uloženo ve vašem zařízení

Nymchat udržuje stav lokálně, takže se může okamžitě otevřít a pracovat offline. Široce:

CoPoznámky
Váš pár klíčů Zašifrováno v klidu, když je zapnuté šifrování identity. V režimu pro jednotlivé relace nebo v hardcore režimu se vůbec neukládá.
Další zachráněné identity Každá identita v Řízení identity uchovává svůj vlastní klíč, nastavení, vyrovnávací paměti a pořadové zprávy, kromě ostatních.
Uložené zprávy, zamčené a připojené chaty Seznamy toho, co jste uložili, zamkli a připojili. Uložené zprávy obsahují kopii textu.
Nastavení a předvolby Téma, rozvržení, blokovaní uživatelé a klíčová slova, oblíbené kanály a ostatní.
Historie a profily kanálu Mezipaměť toho, co bylo získáno z relé.
Dešifrované soukromé zprávy a skupinové chaty Ovládá Ukládat PM a skupinové chaty na zařízení (ve výchozím nastavení zapnuto). Vypněte jej a při každém spuštění budou znovu načteny a dešifrovány, místo aby seděly na disku.
Členství ve skupině a efemérní skupinové klíče Šifrováno pod klíčem trezoru, když je zapnuté šifrování identity.
Flair nákupy Obnovitelné z kódu pro uplatnění – viz flair shop.

Nastavení › Data & Zálohování má dva užší nástroje než panika vymazat: Vymažte mezipaměť místního úložiště zahodí historii uloženou v mezipaměti, zprávy, profily a reakce, ale uchovává vaše přihlašovací údaje, nastavení, členství ve skupinách a nákupy; Obnovit výchozí nastavení dělá opak.

Vymazání vašeho účtu

Vymazání dat účtu a vymazání zařízeníPožádá jednou, pak, pro každou identitu uloženou na zařízení, jehož klíč může použít, požádá server Nymchat o vymazání všeho, co drží pro tuto identitu: synchronizované nastavení a kód post-kvantové obnovy, profil, PM a skupinový archiv, Nymbot konverzace, plánované zprávy, kopie serveru vašich veřejných příspěvků, vaše Nymbot kreditní zůstatek s jeho účetnictvím, nákupem, fakturou a poukázkami záznamy, zprávy, které jste podali, a spam-filtr a aplikace-check záznamy o vás. Každá žádost je podepsána vlastním klíčem této identity a odeslána na vlastní pěst, několik sekund od sebe. Údaje o účtu odstraněny Než se vrátíme k prvnímu běhu.

Před odstraněním serverových dat každé identity aplikace také ukládá malou značku podepsanou touto identitou: její veřejný klíč, čas, ID události a podpis, nic jiného, uchováno po dobu 90 dnů. Panic wipe také smazává mé ostatní zařízení Každé jiné zařízení přihlášené k tomuto identifikátoru kontroluje totožnost při připojení, vrací se do popředí a každých pár minut vymaže totožnost namísto opětovného nahrávání údajů.

Na iPhonu a iPadu také vymaže klíčové zálohy tohoto zařízení uložené do iCloudu. zálohy v Disku Google a zálohy iCloudu uložené z jiného místa, zůstaňte tam, kde jsou.

Zrušené jsou i úvěry

Veškeré zbývající Nymbot kredity jsou s účtem smazány a nelze je obnovit v Nymchat nebo v aplikaci Nymbot. ?transfer V první řadě, pokud si je chcete nechat.

Co se nedá dosáhnout

Zprávy a zprávy již na veřejných reléch Nostr jsou uchovávány provozovateli relé a my je nemůžeme smazat.