Springe zum Inhalt
Zurück zu Nymchat

Wissensdatenbank Identität

Gerätesicherheit

Eine Ende-zu-Ende-Verschlüsselung schützt eine Nachricht während der Übertragung. Auf dieser Seite geht es um die andere Hälfte: Der Schlüssel sitzt auf Ihrem Gerät und wird schnell wieder entfernt.

Identitätsverschlüsselung

Standardmäßig befindet sich ein gespeicherter privater Schlüssel im Klartext im lokalen Speicher des Geräts. Jeder, der es kann Lesen Sie diesen Speicher – ein entsperrtes Gerät, ein forensisches Tool, ein von einem kopiertes Browserprofil gemeinsam genutzte Maschine – kann den Schlüssel lesen und Sie selbst werden.

Identitätsverschlüsselung, unter Einstellungen › Datenschutz & Sicherheit, schließt diese Lücke. Damit eingeschaltet:

  • dein nsec wird im Ruhezustand mit verschlüsselt AES-GCM-256;
  • Die vergänglichen geheimen Schlüssel deines Gruppenchats auf die man sich verlassen kann unter demselben Tresorschlüssel verschlüsselt;
  • Der Klartextschlüssel wird bei aktivierter Verschlüsselung niemals auf die Festplatte geschrieben – er existiert nur im Gedächtnis, nur für die Sitzung;
  • Das Entsperren erfolgt einmalig, wenn die App gestartet wird.
Der Abschnitt „Datenschutz- und Sicherheitseinstellungen“ mit der Identitätsverschlüsselung oben.
Die Identitätsverschlüsselung steht an erster Stelle im Bereich Datenschutz und Sicherheit.
Diese eine Einstellung wird nicht synchronisiert

Der Entsperrfaktor und der verschlüsselte Schlüssel sind lokal auf einem Gerät, ebenso die Identitätsverschlüsselung aktiviert pro Gerät. Es wird nur eine unempfindliche Ein/Aus-Präferenz aktiviert zwischen Geräten, sodass ein neues Gerät auch die Einrichtung anbieten kann. Kein Passwort, Salz oder Anmeldeinformationen werden immer synchronisiert.

Auswahl eines Entsperrfaktors

Sie wählen aus, wie der Tresor auf diesem Gerät entsperrt wird:

FaktorWie der Schlüssel abgeleitet wirdVerfügbar am
Passwort PBKDF2-SHA256, 310 000 Iterationen Überall
STIFT Dieselbe PBKDF2-Ableitung, nur Ziffern Überall
Hauptschlüssel WebAuthn mit der PRF-Erweiterung, dann HKDF-SHA256 Web-App
Biometrisch – Face ID, Touch ID, Windows Hello, Android-Biometrie, ein Hardware-Sicherheitsschlüssel WebAuthn PRF im Web; die plattformeigene biometrische Eingabeaufforderung auf Android und iOS Überall

Eine PIN ist ein Passwort, das aus Ziffern besteht. Behandeln Sie ein kurzes Passwort also genau so: schnell und schwach.

Warum Sie aufgefordert werden, die Sperre sofort zu entsperren

Nicht jeder Authentifikator implementiert die WebAuthn-PRF-Erweiterung und einer, der dies nicht tut kann keinen Schlüssel ableiten. Sobald Sie also die Verschlüsselung aktivieren, lässt Sie die App einmal entsperren, dort und dann – besser sofort herausfinden, als beim nächsten Öffnen App ohne Weg zurück.

Panikwischer

Halten Sie das „Your Nym“-Feld zwei Sekunden lang gedrückt. Nymchat zerstört jeden Spur von sich selbst auf dem Gerät. Es gibt absichtlich keinen Bestätigungsdialog – der Punkt ist, dass es unter Druck schnell ausgelöst werden kann, ohne dass ein zweiter Bildschirm durchdringen muss.

Eine kurze Animation zeigt den Fortschritt während:

  1. löscht den privaten Schlüssel und den Tresorschlüssel aus dem Speicher;
  2. verschlüsselt jeden lokalen und Sitzungsspeicherwert unter einem neuen Zufallsschlüssel sofort verworfen, überschreibt dann diese Werte mit Junk und löscht die Geschäfte;
  3. überschreibt und löscht jede IndexedDB-Datenbank;
  4. leert den Cache-Speicher und hebt die Registrierung des Servicemitarbeiters auf;
  5. Löscht Cookies und lädt sie dann in einen makellosen Erstausführungszustand zurück.

Schritt zwei ist der interessante. Das Löschen von Daten führt also nicht zwangsläufig dazu, dass sie nicht mehr wiederhergestellt werden können Die App verschlüsselt es zunächst mit einem Schlüssel, den niemand – einschließlich der App – behält. Was auch immer die Löschung überlebt, ist Chiffretext ohne vorhandenen Schlüssel.

Es gibt kein Rückgängigmachen

Eine gelöschte Identität kann weder von Ihnen noch von irgendjemandem wiederhergestellt werden. Wenn das Nym eines ist, das Sie wollen Behalten, sichern Sie es nsec bevor Sie das jemals brauchen. Ein normales einmaliges Antippen Dieses Panel öffnet lediglich den Nym-Editor, sodass ein Löschvorgang nicht versehentlich erfolgt.

Was auf Ihrem Gerät gespeichert ist

Nymchat behält den Status lokal bei, sodass es sofort geöffnet und offline verwendet werden kann. Breit:

WasNotizen
Ihr Schlüsselpaar Im Ruhezustand verschlüsselt, wenn die Identitätsverschlüsselung aktiviert ist. Wird im Sitzungs- oder Hardcore-Modus überhaupt nicht gespeichert.
Einstellungen und Präferenzen Thema, Layout, blockierte Benutzer und Schlüsselwörter, Lieblingskanäle und mehr.
Kanalverlauf und Profile Ein Cache dessen, was von Relays abgerufen wurde.
Entschlüsselte private Nachrichten und Gruppenchats Kontrolliert von Zwischenspeichern von PMs und Gruppenchats auf dem Gerät (standardmäßig aktiviert). Schalten Sie es aus und sie werden bei jedem Start erneut abgerufen und entschlüsselt, anstatt auf der Festplatte zu bleiben.
Gruppenmitgliedschaft und kurzlebige Gruppenschlüssel Wird mit dem Tresorschlüssel verschlüsselt, wenn die Identitätsverschlüsselung aktiviert ist.
Flair-Käufe Kann über einen Einlösecode wiederhergestellt werden – siehe Der Flair-Shop.

Einstellungen › Daten & Sicherung verfügt über zwei engere Tools als die Panik wischen: Löschen Sie den lokalen Speichercache löscht den zwischengespeicherten Verlauf, Nachrichten, Profile usw Reaktionen, behält aber Ihre Anmeldung, Einstellungen, Gruppenmitgliedschaften und Einkäufe; Setzen Sie die Einstellungen auf die Standardeinstellungen zurück macht das Gegenteil.