Spring til indholdet
Tilbage til Nymchat

Vidensgrundlag Identitet

Enhedssikkerhed

End-to-end-kryptering beskytter en meddelelse i transit. Denne side handler om anden halvdel: nøglen sidder på din enhed, og kommer af med den i en fart.

Identitetskryptering

Som standard sidder en gemt privat nøgle i enhedens lokale lager i det fri. Enhver, der kan læs det lager - en ulåst enhed, et retsmedicinsk værktøj, en browserprofil kopieret fra en delt maskine — kan læse nøglen og blive dig.

Identitetskryptering, under Indstillinger › Privatliv og sikkerhed, lukker det hul. Med den på:

  • dine nsec er krypteret i hvile med AES-GCM-256;
  • de flygtige hemmelige nøgler din gruppechat stole på er krypteret under den samme vault-nøgle;
  • klartekstnøglen skrives aldrig til disken, mens kryptering er slået til - den eksisterer kun i hukommelsen, kun for sessionen;
  • oplåsning sker én gang, når appen starter.
Sektionen Indstillinger for beskyttelse af personlige oplysninger og sikkerhed, med identitetskryptering øverst.
Identitetskryptering er øverst i Privacy & Security.
Denne ene indstilling synkroniseres ikke

Oplåsningsfaktoren og den krypterede nøgle er lokale for en enhed, så identitetskryptering er det aktiveret pr enhed. Kun en ikke-følsom tænd/sluk-præference rejser mellem enheder, så en ny enhed kan tilbyde at konfigurere den også. Ingen adgangskode, salt eller legitimationsoplysninger synkroniseres nogensinde.

Valg af en oplåsningsfaktor

Du vælger, hvordan boksen låses op på denne enhed:

FaktorHvordan nøglen er udledtTilgængelig på
Adgangskode PBKDF2-SHA256, 310 000 gentagelser Overalt
STIFT Den samme PBKDF2-afledning, kun cifre Overalt
Adgangsnøgle WebAuthn med PRF-udvidelsen, derefter HKDF-SHA256 Web app
Biometrisk — Face ID, Touch ID, Windows Hello, Android biometri, en hardwaresikkerhedsnøgle WebAuthn PRF på nettet; platformens egen biometriske prompt på Android og iOS Overalt

En PIN-kode er en adgangskode lavet af cifre, så behandl en kort som præcis det: hurtig og svag.

Hvorfor den beder dig om at låse op med det samme

Ikke enhver godkendelse implementerer WebAuthn PRF-udvidelsen, og en der ikke gør det kan ikke udlede en nøgle. Så i det øjeblik du aktiverer kryptering, får appen dig til at låse op én gang, der og da - bedre at finde ud af det med det samme end næste gang du åbner app uden vej tilbage.

Panik tørre

Tryk og hold "Your Nym"-panelet i to sekunder. Nymchat ødelægger alle spor af sig selv på enheden. Der er ingen bekræftelsesdialog, med vilje - pointen er, at den kan udløses hurtigt, under pres, uden at en anden skærm kommer igennem.

En kort animation viser fremskridtet, mens det:

  1. taber den private nøgle og vault-nøglen fra hukommelsen;
  2. krypterer hver lokal- og sessionslagringsværdi under en frisk tilfældig nøgle, dvs straks kasseret, overskriver derefter disse værdier med junk og rydder butikker;
  3. overskriver og sletter hver IndexedDB-database;
  4. tømmer cachelageret og afregistrerer servicearbejderen;
  5. rydder cookies og genindlæses derefter til en uberørt førstegangstilstand.

Trin to er det interessante. Sletning af data gør det ikke nødvendigvis uopretteligt, så appen krypterer den først under en nøgle, som ingen - inklusive appen - beholder. Uanset hvad der overlever sletningen er chiffertekst uden nogen nøgle i eksistens.

Der er ingen fortrydelse

En slettet identitet kan ikke genoprettes af dig eller nogen. Hvis nym er en du vil behold, sikkerhedskopier det nsec før du nogensinde har brug for dette. Et normalt enkelt tryk på det panel åbner bare nym-editoren, så en wipe ikke sker ved et uheld.

Hvad er gemt på din enhed

Nymchat bevarer status lokalt, så det kan åbne øjeblikkeligt og arbejde offline. Overordnet set:

HvadNoter
Dit nøglepar Krypteret i hvile, når identitetskryptering er aktiveret. Slet ikke gemt i per-session eller hardcore-tilstand.
Indstillinger og præferencer Tema, layout, blokerede brugere og søgeord, yndlingskanaler og resten.
Kanalhistorie og profiler En cache af, hvad der er blevet hentet fra relæer.
Dekrypterede private beskeder og gruppechat Styres af Cache PM'er og gruppechat på enheden (til som standard). Sluk den, og de bliver genhentet og dekrypteret hver lancering i stedet for at sidde på disken.
Gruppemedlemskab og flygtige gruppenøgler Krypteret under vault-nøglen, når identitetskryptering er aktiveret.
Flair køb Kan gendannes fra en indløsningskode - se flair shoppen.

Indstillinger › Data og backup har to smallere værktøjer end panikken tørre: Ryd lokal lagercache dropper cachelagret historie, beskeder, profiler og reaktioner, men beholder dit login, indstillinger, gruppemedlemskaber og køb; Nulstil indstillingerne til standarder gør det omvendte.