Spring til indholdet
Tilbage til Nymchat

Vidensgrundlag Identitet

Enhedssikkerhed

End-to-end-kryptering beskytter en meddelelse i transit. Denne side handler om anden halvdel: nøglen sidder på din enhed, og kommer af med den i en fart.

For transithalvdelen - inklusive den valgfrie kvantebestandig kryptering til private beskeder og gruppe chats — se disse sider i stedet for.

Identitetskryptering

Som standard sidder en gemt privat nøgle i enhedens lokale lager i det fri. Enhver, der kan læs det lager - en ulåst enhed, et retsmedicinsk værktøj, en browserprofil kopieret fra en delt maskine — kan læse nøglen og blive dig.

Identitetskryptering, under Indstillinger › Privatliv og sikkerhed, lukker det hul. Med den på:

  • dine nsec er krypteret i hvile med AES-GCM-256;
  • de flygtige hemmelige nøgler din gruppechat stole på er krypteret under den samme vault-nøgle;
  • klartekstnøglen skrives aldrig til disken, mens kryptering er slået til - den eksisterer kun i hukommelsen, kun for sessionen;
  • oplåsning sker én gang, når appen starter.
Sektionen Indstillinger for beskyttelse af personlige oplysninger og sikkerhed, med identitetskryptering øverst.
Identitetskryptering er øverst i Privacy & Security.
Denne ene indstilling synkroniseres ikke

Oplåsningsfaktoren og den krypterede nøgle er lokale for en enhed, så identitetskryptering er det aktiveret pr enhed. Kun en ikke-følsom tænd/sluk-præference rejser mellem enheder, så en ny enhed kan tilbyde at konfigurere den også. Ingen adgangskode, salt eller legitimationsoplysninger synkroniseres nogensinde.

Valg af en oplåsningsfaktor

Du vælger, hvordan boksen låses op på denne enhed:

FaktorHvordan nøglen er udledtTilgængelig på
Adgangskode PBKDF2-SHA256, 310 000 gentagelser Overalt
STIFT Den samme PBKDF2-afledning, kun cifre Overalt
Adgangsnøgle WebAuthn med PRF-udvidelsen, derefter HKDF-SHA256 Web app
Biometrisk — Face ID, Touch ID, Windows Hello, Android biometri, en hardwaresikkerhedsnøgle WebAuthn PRF på nettet; platformens egen biometriske prompt på Android og iOS Overalt

En PIN-kode er en adgangskode lavet af cifre, så behandl en kort som præcis det: hurtig og svag.

Hvorfor den beder dig om at låse op med det samme

Ikke enhver godkendelse implementerer WebAuthn PRF-udvidelsen, og en der ikke gør det kan ikke udlede en nøgle. Så i det øjeblik du aktiverer kryptering, får appen dig til at låse op én gang, der og da - bedre at finde ud af det med det samme end næste gang du åbner app uden vej tilbage.

Panik tørre

Tryk og hold "Your Nym"-panelet i to sekunder. Nymchat ødelægger hvert spor af sig selv på enheden, for hver identitet gemt på den. Der er ingen bekræftelsesdialog, på hensigt - pointen er, at det kan udløses hurtigt, under pres, uden en anden skærm at komme igennem.

Det samme hold fungerer på opløsningsskærmen af en Krypteret identitetHold Nymchat-ordmærket øverst i to sekunder, og enheden slettes uden først at låse noget op.

En kort animation viser fremskridtet, mens det:

  1. beder Nymchat-serveren om at slette, hvad den holder for hver gemt identitet - synkroniserede indstillinger, de arkiverede kopier af private beskeder og gruppechats og den gemte profil - med hver anmodning underskrevet af den identitets egen nøgle. 3 sekunderTørreturen venter aldrig længere på nettet.
  2. dropper de private nøgler og nøglen fra hukommelsen;
  3. krypterer hver lokal- og sessionslagringsværdi under en frisk tilfældig nøgle, dvs straks kasseret, overskriver derefter disse værdier med junk og rydder butikker;
  4. overskriver og sletter hver IndexedDB-database, herunder den butik, der indeholder dine andre gemte identiteter;
  5. tømmer cachelageret og afregistrerer servicearbejderen;
  6. rydder cookies og genindlæses derefter til en uberørt førstegangstilstand.

Sletning af data gør ikke nødvendigvis det uigenkaldeligt, så appen krypterer det først under en nøgle, ingen - herunder appen - holder.

Trin et når kun identiteter, hvis nøgle appen kan bruge på det tidspunkt: den aktive, og gemte dem, hvis nøgle er på enheden ukrypteret, eller i en browserudvidelse, der svarer for det. En identitet, der stadig er låst bag identitetskryptering, eller som markerer gennem en fjernsigner, mens den ikke er aktiv, kan ikke underskrive anmodningen, så dens serveroptegnelser forbliver.

Der er ingen fortrydelse

En slettet identitet kan ikke gendannes, af dig eller af nogen. Hvis en nym er en, du vil beholde, sikkerhedskopier den nsec og dens nympq1… Et normalt enkelt tryk på det panel åbner bare nym-editoren, så en slette ikke sker ved et uheld.

Hvad den ikke kan nå

Det kan ikke slette, hvad relæer allerede har: dine kanalbeskeder og de krypterede gaver af dine private beskeder forbliver, hvor relæer holder dem, og det samme gør kopierne på andres enheder.

Vask dine andre enheder også

Panic Wipe sletter også mine andre enheder, under Indstillinger › Privatliv & Sikkerhed, er deaktiveret som standard og er indstillet efter identitet. Det synkroniserer med identitetens indstillinger, så hver enhed logget ind, som det ved, det er tændt.

Med det på, en panik på en hvilken som helst enhed gør to ting mere før rensningen, underskrevet af identiteten: det efterlader en lille markering på Nymchat-serveren, og sender den samme markering til identiteten selv som en krypteret gaveemballage på relæerne. Hver anden enhed, der er logget ind som den identitet, tjekker for markeringen, når den opretter forbindelse, når den kommer tilbage til forgrunden og hvert femte minut. En enhed, der finder en gyldigt underskrevet markering nyere end sin egen login, tørrer den identitet og fjerner den uden at ringe. andre identiteter gemt på denne enhed berøres ikke.

Bekræftelsen, der vises, når du tænder Panic Wipe, sletter også mine andre enheder, advarer om, at det ikke kan annulleres og tilbyder Backup først eller Tænd.
Til at tænde fjernvarmen spørger først, og tilbyder en backup.
  • En forfalsket markør ignoreres: den skal bære identitetens egen underskrift.
  • Ved at logge ind igen efterfølgende markeres en ny login-tid og markeringen ryddes, så den nye login ikke slettes.
  • Markøren opbevares i 90 dage og indeholder identitetens offentlige nøgle, en tid og en signatur - intet om hvilke enheder der eksisterer.
  • Den bevæger sig ikke over Bluetooth mesh.
  • En krypteret identitet, der stadig er låst, når du panik fra låseskærmen, kan ikke signere, så det kan ikke sende dette signal.

Chat lås, skærm sikkerhed og incognito tastatur

Tre indstillinger under Indstillinger › Privatliv & Sikkerhed for den person, der henter din låste telefon, eller ser over din skulder.

Chat med lås. Låse chat, i menuen for en konversations række, flytter den ud af hovedlisten til Låste katte, som kun åbnes efter Face ID, et fingeraftryk, en passkey eller en adgangskode. En enhed med ingen af disse beder dig om at indstille en adgangskode, der opbevares på den pågældende enhed; med identitetskryptering tændt, dens adgangskode eller PIN låser også op. Op til 100 chats kan låses, men ikke #nymchatEn låst chats meddelelser siger kun “Ny besked”. Chat lock indstillinger. Indstiller, hvor hurtigt de låses igen, når du forlader appen, og kan skjule indtastningen Locked chats helt, så den kun åbnes, når du skriver en hemmelig kode i en sidebarsøgning.

Skærm sikkerhedPå Android skjuler det chats i app switch og blokerer skærmbilleder og skærmoptagelser. På iOS skjuler det chats i app switch og dækker dem, mens skærmen er optaget eller spejlet; iOS tillader ikke apps at blokere skærmbilleder. I en browser blusser det chats, når du skifter ud; browsere tillader ikke websteder at blokere skærmbilleder eller optagelser. Det er altid på indersiden af låste chats og visnings-en gang medier.

Incognito tastatur, slukket som standard. På Android beder det tastaturet ikke om at lære af, hvad du skriver, og slukker forslag og autocorrect i meddelelsesbokse. I en browser slukker det autocomplete, autocorrect og stavekontrol, men et websted kan ikke bede din tastaturapp om at stoppe med at lære. iOS giver ikke apps en sådan switch, så indstillingen er ikke tilgængelig der.

Hvad er gemt på din enhed

Nymchat bevarer status lokalt, så det kan åbne øjeblikkeligt og arbejde offline. Overordnet set:

HvadNoter
Dit nøglepar Krypteret i hvile, når identitetskryptering er aktiveret. Slet ikke gemt i per-session eller hardcore-tilstand.
Andre gemte identiteter Alle identiteter i Styring af identiteter opbevarer sin egen nøgle, indstillinger, cacher og rækkebeskeder, bortset fra de andre.
Gemte beskeder, låste og pinede chats Lister over, hvad du har gemt, låst og fastgjort. Gemte meddelelser indeholder en kopi af teksten.
Indstillinger og præferencer Tema, layout, blokerede brugere og søgeord, yndlingskanaler og resten.
Kanalhistorie og profiler En cache af, hvad der er blevet hentet fra relæer.
Dekrypterede private beskeder og gruppechat Styres af Cache PM'er og gruppechat på enheden (til som standard). Sluk den, og de bliver genhentet og dekrypteret hver lancering i stedet for at sidde på disken.
Gruppemedlemskab og flygtige gruppenøgler Krypteret under vault-nøglen, når identitetskryptering er aktiveret.
Flair køb Kan gendannes fra en indløsningskode - se flair shoppen.

Indstillinger › Data og backup har to smallere værktøjer end panikken tørre: Ryd lokal lagercache dropper cachelagret historie, beskeder, profiler og reaktioner, men beholder dit login, indstillinger, gruppemedlemskaber og køb; Nulstil indstillingerne til standarder gør det omvendte.

Slet din konto

Slet kontooplysninger og wipe enheden, i slutningen af Settings & rsaquo; Data & Backup, sletter din konto inde i appen. Det beder en gang, så for hver identitet gemt på den enhed, hvis nøgle det kan bruge, beder Nymchat's server til at slette alt, hvad det bevarer for den identitet: synkroniserede indstillinger og post-quantum recovery kode, profilen, PM og gruppe arkiv, Nymbot samtaler, planlagte beskeder, serverens kopi af dine offentlige indlæg, din Nymbot kreditbalance med sin ledger, køb, faktura og voucher optegnelser, rapporter du indsendte, og spam-filter og app-check optegnelser om dig. Kontooplysninger slettet Tilbage til første løb.

Før hver identitets serverdata slettes, gemmer appen også en lille markør, der er underskrevet af den pågældende identitet: dens offentlige nøgle, en tid, en begivenheds-id og signaturen, intet andet, opbevares i 90 dage. Panic Wipe sletter også mine andre enheder Enhver anden enhed, der er logget ind på denne identitet, tjekker for den, når den opretter forbindelse, kommer tilbage til forgrunden, og hvert par minutter, og sletter den identitet i stedet for at uploade dataene igen.

På iPhone og iPad sletter det også nøgle backups denne enhed gemt til iCloud. Backups i Google Drive, og iCloud backups gemt fra et andet sted, forblive hvor de er.

Kreditterne bliver også fjernet

Alle resterende Nymbot-kreditter slettes med kontoen og kan ikke gendannes i Nymchat eller i Nymbot-appen. ?transfer Først og fremmest, hvis du vil beholde dem.

Hvad den ikke kan nå

Indlæg og meddelelser, der allerede findes på vores offentlige relæer, opbevares af relæoperatørerne og kan ikke slettes af os.