Wissensdatenbank Identität
Gerätesicherheit
Eine Ende-zu-Ende-Verschlüsselung schützt eine Nachricht während der Übertragung. Auf dieser Seite geht es um die andere Hälfte: Der Schlüssel sitzt auf Ihrem Gerät und wird schnell wieder entfernt.
Für die Transithälfte – einschließlich der optionalen quantenresistente Verschlüsselung für private Nachrichten und Gruppen Chats – sehen Sie sich stattdessen diese Seiten an.
Diese Seite wurde der Einfachheit halber maschinell übersetzt. Es gilt das englische Original.
Identitätsverschlüsselung
Standardmäßig befindet sich ein gespeicherter privater Schlüssel im Klartext im lokalen Speicher des Geräts. Jeder, der es kann Lesen Sie diesen Speicher – ein entsperrtes Gerät, ein forensisches Tool, ein von einem kopiertes Browserprofil gemeinsam genutzte Maschine – kann den Schlüssel lesen und Sie selbst werden.
Identitätsverschlüsselung, unter Einstellungen › Datenschutz & Sicherheit, schließt diese Lücke. Damit eingeschaltet:
- dein
nsecwird im Ruhezustand mit verschlüsselt AES-GCM-256; - Die vergänglichen geheimen Schlüssel deines Gruppenchats auf die man sich verlassen kann unter demselben Tresorschlüssel verschlüsselt;
- Der Klartextschlüssel wird bei aktivierter Verschlüsselung niemals auf die Festplatte geschrieben – er existiert nur im Gedächtnis, nur für die Sitzung;
- Das Entsperren erfolgt einmalig, wenn die App gestartet wird.
Der Entsperrfaktor und der verschlüsselte Schlüssel sind lokal auf einem Gerät, ebenso die Identitätsverschlüsselung aktiviert pro Gerät. Es wird nur eine unempfindliche Ein/Aus-Präferenz aktiviert zwischen Geräten, sodass ein neues Gerät auch die Einrichtung anbieten kann. Kein Passwort, Salz oder Anmeldeinformationen werden immer synchronisiert.
Auswahl eines Entsperrfaktors
Sie wählen aus, wie der Tresor auf diesem Gerät entsperrt wird:
| Faktor | Wie der Schlüssel abgeleitet wird | Verfügbar am |
|---|---|---|
| Passwort | PBKDF2-SHA256, 310 000 Iterationen | Überall |
| STIFT | Dieselbe PBKDF2-Ableitung, nur Ziffern | Überall |
| Hauptschlüssel | WebAuthn mit der PRF-Erweiterung, dann HKDF-SHA256 | Web-App |
| Biometrisch – Face ID, Touch ID, Windows Hello, Android-Biometrie, ein Hardware-Sicherheitsschlüssel | WebAuthn PRF im Web; die plattformeigene biometrische Eingabeaufforderung auf Android und iOS | Überall |
Eine PIN ist ein Passwort, das aus Ziffern besteht. Behandeln Sie ein kurzes Passwort also genau so: schnell und schwach.
Nicht jeder Authentifikator implementiert die WebAuthn-PRF-Erweiterung und einer, der dies nicht tut kann keinen Schlüssel ableiten. Sobald Sie also die Verschlüsselung aktivieren, lässt Sie die App einmal entsperren, dort und dann – besser sofort herausfinden, als beim nächsten Öffnen App ohne Weg zurück.
Panikwischer
Halten Sie das „Your Nym“-Feld zwei Sekunden lang gedrückt. Nymchat zerstört jede Spur von sich selbst auf dem Gerät, für jede Identität, die darauf gespeichert wird.Es gibt keinen Bestätigungsdialog, zweckmäßig - der Punkt ist, dass es schnell ausgelöst werden kann, unter Druck, ohne einen zweiten Bildschirm zu bekommen.
Der gleiche Halt funktioniert auf dem Entsperrbildschirm eines Verschlüsselte Identität: Halten Sie das Nymchat-Wörterzeichen an der Spitze für zwei Sekunden und das Gerät wird gelöscht, ohne zuerst etwas zu entsperren.
Eine kurze Animation zeigt den Fortschritt während:
- bittet den Nymchat-Server, zu löschen, was es für jede gespeicherte Identität hält – synchronisierte Einstellungen, die archivierten Kopien von privaten Nachrichten und Gruppenchats und das gespeicherte Profil – mit jeder Anfrage, die mit dem eigenen Schlüssel dieser Identität unterzeichnet ist. 3 SekundenDer Wipper wartet nie länger auf das Netz;
- die privaten Schlüssel und den Schlüssel aus dem Speicher fallen lassen;
- verschlüsselt jeden lokalen und Sitzungsspeicherwert unter einem neuen Zufallsschlüssel sofort verworfen, überschreibt dann diese Werte mit Junk und löscht die Geschäfte;
- überschreibt und löscht jede IndexedDB-Datenbank, einschließlich des Stores, in dem Ihre anderen gespeicherten Identitäten gespeichert sind;
- leert den Cache-Speicher und hebt die Registrierung des Servicemitarbeiters auf;
- Löscht Cookies und lädt sie dann in einen makellosen Erstausführungszustand zurück.
Das Löschen von Daten macht sie nicht unbedingt nicht wiederherstellbar, so dass die App sie zuerst unter einem Schlüssel verschlüsselt, den niemand – einschließlich der App – hält.
Schritt eins erreicht nur Identitäten, deren Schlüssel die App zu diesem Zeitpunkt verwenden kann: die aktive, und gespeicherte, deren Schlüssel auf dem Gerät unverschlüsselt ist, oder in einer Browser-Erweiterung, die darauf antwortet. Eine Identität, die immer noch hinter Identitätsverschlüsselung gesperrt ist, oder die durch einen Remote-Signator signiert, während es nicht aktiv ist, kann die Anfrage nicht unterzeichnen, so dass seine Serveraufzeichnungen bleiben.
Eine gelöschte Identität kann weder von Ihnen noch von irgendjemandem wiederhergestellt werden.Wenn es sich um eine Nime handelt, die Sie behalten möchten, sichern Sie diese nsec Und seine nympq1… Ein normaler einzelner Tipp auf diesem Panel öffnet einfach den nym-Editor, so dass ein Wischen nicht zufällig geschieht.
Es kann nicht löschen, was die Relais bereits halten: Ihre Kanalnachrichten und die verschlüsselten Geschenkverpackungen Ihrer privaten Nachrichten bleiben, wo auch immer die Relais sie halten, und so tun die Kopien auf den Geräten anderer Leute.
Wippen Sie auch Ihre anderen Geräte
Panic Wipe löscht auch meine anderen Geräte, unter Einstellungen › Privatsphäre & Sicherheit, ist standardmäßig deaktiviert und wird nach Identität gesetzt. Es synchronisiert mit den Einstellungen der Identität, so dass jedes Gerät angemeldet, wie es weiß, dass es eingeschaltet ist.
Mit ihm auf, eine Panik auf jedem Gerät macht zwei weitere Dinge vor der Reinigung, unterzeichnet durch die Identität: Es hinterlässt einen kleinen Markierer auf dem Nymchat-Server und sendet den gleichen Markierer an die Identität selbst als eine verschlüsselte Geschenkverpackung auf den Relays. Jedes andere Gerät angemeldet als diese Identität überprüft den Markierer, wenn es verbindet, wenn es zurück in den Vordergrund und alle fünf Minuten.
- Ein gefälschter Marker wird ignoriert: Er muss die eigene Signatur der Identität tragen.
- Wenn Sie sich anschließend erneut anmelden, wird eine neue Anmeldezeit gekennzeichnet und der Markierer gelöscht, sodass das neue Login nicht gelöscht wird.Ein Gerät, das bis zu diesem Zeitpunkt offline bleibt, kann das Signal verpassen.
- Der Markierer wird 90 Tage lang aufbewahrt und hält den öffentlichen Schlüssel der Identität, eine Zeit und eine Signatur - nichts darüber, welche Geräte existieren.
- Es reist nicht über das Bluetooth Mesh.
- Eine verschlüsselte Identität, die immer noch gesperrt ist, wenn Sie aus dem Entsperrbildschirm in Panik geraten, kann sich nicht anmelden, so dass sie dieses Signal nicht senden kann.
Chat-Lock, Bildschirmsicherheit und Incognito-Tastatur
Drei Einstellungen unter Einstellungen › Datenschutz & Sicherheit für die Person, die Ihr entsperrtes Telefon aufnimmt oder über Ihre Schulter schaut.
Mit Chat Lock. Schloss Chat, im Menü einer Konversationszeile, verschiebt es aus der Hauptliste in Verschlossene Katzen, die nur nach Face ID, einem Fingerabdruck, einem Passkey oder einem Passcode geöffnet wird. Ein Gerät, das keinen Passcode enthält, bittet Sie, einen Passcode festzulegen, der auf diesem Gerät gespeichert wird; mit der Identitätsverschlüsselung aktiviert, lockt sein Passwort oder seine PIN auch. Bis zu 100 Chats können gesperrt werden, aber nicht #nymchatDie Benachrichtigungen eines gesperrten Chats sagen nur “Neue Nachricht”. Chat Lock Einstellungen Setzt fest, wie schnell sie nach dem Verlassen der App wieder gesperrt werden, und kann den Eintrag Locked chats vollständig verbergen, so dass er nur geöffnet wird, wenn Sie einen geheimen Code in eine Seitenleiste suchen.
Bildschirmsicherheit, deaktiviert standardmäßig, tut, was die Plattform erlaubt. Auf Android versteckt es Chats im App-Switcher und blockiert Screenshots und Screenshots. Auf iOS versteckt es Chats im App-Switcher und bedeckt sie, während der Bildschirm aufgezeichnet oder gespiegelt wird; iOS lässt Apps keine Screenshots blockieren. In einem Browser verschwimmt es Chats, wenn Sie abschalten; Browser lassen Websites keine Screenshots oder Aufnahmen blockieren. Es ist immer in gesperrten Chats und einmaligen Medien.
Incognito Tastatur, standardmäßig deaktiviert. Auf Android fordert es die Tastatur auf, nicht von dem zu lernen, was Sie eingeben, und schaltet Vorschläge und Autokorrektur in Nachrichtenfeldern aus. In einem Browser deaktiviert es Autokomplete, Autokorrektur und Rechtschreibprüfung, aber eine Website kann Ihre Tastatur-App nicht bitten, das Lernen zu stoppen. iOS gibt Apps keinen solchen Schalter, so dass die Einstellung dort nicht verfügbar ist.
Was auf Ihrem Gerät gespeichert ist
Nymchat behält den Status lokal bei, sodass es sofort geöffnet und offline verwendet werden kann. Breit:
| Was | Notizen |
|---|---|
| Ihr Schlüsselpaar | Im Ruhezustand verschlüsselt, wenn die Identitätsverschlüsselung aktiviert ist. Wird im Sitzungs- oder Hardcore-Modus überhaupt nicht gespeichert. |
| Andere gerettete Identitäten | Jede Identität in Identitäten verwalten behält seinen eigenen Schlüssel, Einstellungen, Caches und Warteschlangen, abgesehen von den anderen. |
| Gespeicherte Nachrichten, gesperrte und geklebte Chats | Listen dessen, was Sie gespeichert, gesperrt und geklebt haben. gespeicherte Nachrichten behalten eine Kopie des Textes. |
| Einstellungen und Präferenzen | Thema, Layout, blockierte Benutzer und Schlüsselwörter, Lieblingskanäle und mehr. |
| Kanalverlauf und Profile | Ein Cache dessen, was von Relays abgerufen wurde. |
| Entschlüsselte private Nachrichten und Gruppenchats | Kontrolliert von Zwischenspeichern von PMs und Gruppenchats auf dem Gerät (standardmäßig aktiviert). Schalten Sie es aus und sie werden bei jedem Start erneut abgerufen und entschlüsselt, anstatt auf der Festplatte zu bleiben. |
| Gruppenmitgliedschaft und kurzlebige Gruppenschlüssel | Wird mit dem Tresorschlüssel verschlüsselt, wenn die Identitätsverschlüsselung aktiviert ist. |
| Flair-Käufe | Kann über einen Einlösecode wiederhergestellt werden – siehe Der Flair-Shop. |
Einstellungen › Daten & Sicherung verfügt über zwei engere Tools als die Panik wischen: Löschen Sie den lokalen Speichercache löscht den zwischengespeicherten Verlauf, Nachrichten, Profile usw Reaktionen, behält aber Ihre Anmeldung, Einstellungen, Gruppenmitgliedschaften und Einkäufe; Setzen Sie die Einstellungen auf die Standardeinstellungen zurück macht das Gegenteil.
Dein Konto löschen
Kontodaten löschen und Gerät löschen, am Ende von Einstellungen › Daten & Backup, löscht Ihr Konto von innerhalb der App. Es fragt einmal, dann, für jede Identität auf dem Gerät gespeichert, dessen Schlüssel es verwenden kann, bittet den Server von Nymchat, alles zu löschen, was es für diese Identität hält: synchronisierte Einstellungen und den Post-Quantum-Wiederherstellungscode, das Profil, das PM und Gruppenarchiv, Nymbot-Konversationen, geplante Nachrichten, die Server-Kopie Ihrer öffentlichen Beiträge, Ihr Nymbot-Kreditbilanz mit seinem Ledger, Kauf, Rechnung und Gutschein Aufzeichnungen, Berichte, die Sie eingereicht haben, und der Spam-Filter und App-Check-Aufzeichnungen über Sie. Kontodaten gelöscht Zurück zum ersten Lauf.
Bevor die Serverdaten jeder Identität gelöscht werden, speichert die App auch einen kleinen Markierer, der von dieser Identität unterzeichnet wurde: ihren öffentlichen Schlüssel, eine Zeit, eine Ereignis-ID und die Signatur, nichts anderes, 90 Tage lang gespeichert. Panic Wipe löscht auch meine anderen Geräte Jedes andere Gerät, das bei dieser Identität angemeldet ist, überprüft die Identität, wenn es sich verbindet, kehrt alle paar Minuten in den Vordergrund zurück und löscht diese Identität, anstatt ihre Daten erneut hochzuladen.
Auf iPhone und iPad löscht es auch die Schlüssel-Backups dieses Gerätes auf iCloud gespeichert.
Alle verbleibenden Nymbot-Credits werden mit dem Konto gelöscht und können in Nymchat oder in der Nymbot-App nicht wiederhergestellt werden. ?transfer Zuerst, wenn du sie behalten willst.
Beiträge und Nachrichten, die bereits auf öffentlichen Nostr-Releases gespeichert werden, werden von den Release-Betreibern aufbewahrt und können von uns nicht gelöscht werden.