Saltu al la enhavo
Reen al Nymchat

Sciobazo Identeco

Sekureco de aparato

Fin-al-fina ĉifrado protektas mesaĝon en trafiko. Ĉi tiu paĝo temas pri la alia duono: la ŝlosilo sidanta sur via aparato, kaj forigi ĝin haste.

Por la trafika duono - inkluzive de la laŭvola kvantum-rezistema ĉifrado por privataj mesaĝoj kaj grupo babilejoj — vidu tiujn paĝojn anstataŭe.

Identeca ĉifrado

Defaŭlte konservita privata ŝlosilo sidas en la loka stokado de la aparato en klara. Ĉiu, kiu povas legu tiun stokadon — malŝlosita aparato, krimmedicina ilo, retumila profilo kopiita de a komuna maŝino — povas legi la ŝlosilon kaj fariĝi vi.

Identeca Ĉifrado, sub Agordoj › Privateco & Sekureco, fermas tiun truon. Kun ĝi sur:

  • via nsec estas ĉifrita ĉe ripozo kun AES-GCM-256;
  • la efemeraj sekretaj ŝlosiloj via grupaj babiloj fidi estas ĉifrita sub la sama volboŝlosilo;
  • la klarteksta ŝlosilo neniam estas skribita al disko dum ĉifrado estas aktiva — ĝi ekzistas nur memore, nur por la kunsido;
  • malŝlosado okazas unufoje, kiam la aplikaĵo komenciĝas.
La sekcio de agordoj de Privateco kaj Sekureco, kun Identeca Ĉifrado supre.
Identeca Ĉifrado sidas ĉe la supro de Privateco kaj Sekureco.
Ĉi tiu agordo ne sinkronigas

La malŝlosa faktoro kaj la ĉifrita ŝlosilo estas lokaj al aparato, do identeca ĉifrado estas ebligita per aparato. Nur nesentema on/off prefero vojaĝas inter aparatoj, do nova aparato ankaŭ povas proponi agordi ĝin. Neniu pasvorto, salo aŭ akreditaĵo iam estas sinkronigita.

Elektante malŝlosan faktoron

Vi elektas kiel la trezorejo estas malŝlosita en ĉi tiu aparato:

FaktoroKiel la ŝlosilo estas derivitaDisponebla sur
Pasvorto PBKDF2-SHA256, 310 000 ripetoj Ĉie
PIN La sama PBKDF2 derivaĵo, ciferoj nur Ĉie
Pasŝlosilo WebAuthn kun la PRF-etendo, tiam HKDF-SHA256 TTT-apliko
Biometria — Face ID, Touch ID, Windows Hello, Android-biometriko, aparatara sekurecŝlosilo WebAuthn PRF en la reto; la propra biometria prompto de la platformo sur Android kaj iOS Ĉie

PIN estas pasvorto farita el ciferoj, do traktu mallongan ĝuste tiel: rapida kaj malforta.

Kial ĝi petas vin malŝlosi tuj

Ne ĉiu aŭtentikigilo efektivigas la etendon WebAuthn PRF, kaj unu kiu ne faras ne povas derivi ŝlosilon. Do kiam vi ebligas ĉifradon, la apo faras vin malŝlosi unufoje, tie kaj poste — pli bone ekscii tuj ol la venontan fojon kiam vi malfermos la aplikaĵo sen eniro.

Panika viŝo

Premu kaj tenu la panelon "Your Nym" dum du sekundoj. Nymchat detruas ĉiun ĵeton de si mem en la aparato, por ĉiu identeco konservita en ĝi. Ne estas konfirma dialogo, intence — la celo estas, ke ĝi povas esti aktivigita rapide, sub premo, sen dua ekrano por trairi.

La sama tenado funkcias sur la malŝlosilo-ekrano de... ĉifrita identeco: tenu la Nymchat vortmarkon ĉe la supro dum du sekundoj kaj la aparato estas viŝita sen malŝlosi ion ajn antaŭe.

Mallonga animacio montras la progreson dum ĝi:

  1. petas la Nymchat-serveron forigi tion, kion ĝi tenas por ĉiu konservita identeco — sinkronigitaj agordoj, la arkivitaj kopioj de privataj mesaĝoj kaj grupaj babiladoj, kaj la konservita profilo — kun ĉiu peto subskribita per la propra ŝlosilo de tiu identeco. Ĉi tiu paŝo atingas plej multas 3 sekundoj; la viŝado neniam atendas pli longe sur la reto;
  2. forigas la privatajn ŝlosilojn kaj la ŝlosilon de la ĉefujo el la memoro;
  3. ĉifras ĉiun lokan kaj sean-stokan valoron sub freŝa hazarda ŝlosilo tuj forĵetita, tiam anstataŭigas tiujn valorojn per rubaĵo kaj forigas la vendejoj;
  4. sovetas kaj forigas ĉiun IndexedDB datumbazon, inkluzive de la stoko, kiu tenas viajn aliajn konservitajn identecojn;
  5. malplenigas la kaŝmemoron kaj malregistras la servolaboriston;
  6. forigas kuketojn, poste reŝargiĝas al neprilabora stato.

La tria paŝo estas la interesa. Forigi datumojn ne nødvôce igas ilin ne-recupereblaj, tial la aplikaĵo ĉifras ilin unue sub ŝlosilo, kiun neniu — inkluzive de la aplikaĵo — konservas. Ĉio, kio postvivas la forigon, estas ĉifritita teksto sen iu ajn ekzistanta ŝlosilo.

Unua paŝo atingas nur identumojn, kies ŝlosilon la aplikaĵo povas uzi en tiu momento: la aktivan, kaj la konservitajn, kies ŝlosilo estas sur la aparato neŝifrita, aŭ en retumila etendo, kiu agas per ĝi. Identumo, kiu ankoraŭ estas ŝlosita malantaŭ identuma ŝifrado, aŭ kiu subskribas per remota subskribanto dum ĝi ne estas aktiva, ne povas subskribi la peton, do ĝiaj servaj registroj restas. Se iu ajn estis preterpasita, la progresiga ekrano diras kiom. La loka viŝado de la aparato okazas ĉiuokaze.

Ne estas malfari

Viŝita identeco ne estas rekuperebla, de vi aŭ de iu ajn. Se anonimo estas unu, kiun vi volas konservi, konservu kopion de ĝi nsec kaj ĝia nympq1… rekuperiga kodo antaŭ ol vi iam ajn bezonos tion. Normala unuopla tuŝo sur tiu panelo nur malfermas la nym-redaktilon, tiel ke forviŝado ne okazas hazarde.

Kion ĝi ne povas atingi

La forigo purigas ĉi tiun aparaton kaj la propran servilon de Nymchat. Ĝi ne povas forigi tion, kion relajoj jam tenas: viaj kanalmesaĝoj kaj la ĉifritaj ĉirkaŭpakoj de viaj privataj mesaĝoj restas tie, kie relajoj gardas ilin, kaj tiel ankaŭ la kopioj sur la aliaj homoj-aparatoj.

Forĝado de viaj aliaj aparatoj ankaŭ

Panika forgesigo ankaŭ forviŝas miajn aliajn aparatojn, sub Agordoj › Privateco & Sekureco, estas malŝaltita defaŭlte kaj estas agordita laŭ identeco. Ĝi sinkronigas kun la agordoj de la identeco, do ĉiu aparato ensignita kiel ĝi scias ke ĝi estas ŝaltita. Turni ĝin ŝaltita petas vin konfirmi, kaj proponas sekureigi viajn ŝlosilojn unue.

Kun ĝi aktiva, paniko sur iu ajn aparato faras du pliajn aferojn antaŭ la purigo, subskribitaj de la identeco: ĝi lasas malgrandan markon sur la Nymchat-servero, kaj sendas la saman markon al la identeco mem kiel ĉifritan donac-paperecon sur la relajoj. Ĉiu alia aparato ensignita kiel tiu identeco kontrolas ĉe la marko kiam ĝi konektas, kiam ĝi revenas al la unua plano kaj ĉiujn kvin minutojn. Aparato, kiu trovas validisme subskribitan markon pli novan ol sia propra ensigniĝo, viŝas tiun identecon kaj forigas ĝin, sen iu ajn prompto. Aliaj identecoj konservitaj sur tiu aparato ne estas tuŝataj.

La konfirmo montrita kiam aktivigante Panik-erased ankaŭ forigas miajn aliajn aparatojn, avertante ke ĝi ne povas esti malfari kaj proponante Sekure ege unue aŭ Aktivigu.
Ŝaltado de la malproksima forviŝado demandas unue kaj proponas sekurkopion.
  • Falsigita markilo estas ignorata: ĝi devas porti la propran subskribon de la identeco.
  • Reenlogiĝo poste markas novan enlogan tempon kaj forviŝas la markon, tiel ke la nova enlogiĝo ne estas forviŝata. Aparato, kiu restas malkonektita ĝis post tiu re-enlogiĝo, povas maltrafi la signalon.
  • La markilo estas konservita dum 90 tagoj, kaj enhavas la publikan ŝlosilon de la identeco, tempon kaj subskribon — nenion pri kiuj aparatoj ekzistas.
  • Ĝi ne vojaĝas tra la Bluetooth-masto.
  • Ŝlosita identeco, kiu ankoraŭ estas enŝlosita kiam vi panikas pro la malŝlosila ekrano, ne povas subskribi, do ĝi ne povas sendi ĉi tiun signalon.

서치 잠금, 화면 보안 및 시크릿 키보드

Tri agordoj sub Agordoj › Privateco & Sekureco por la persono, kiu prenas vian malŝlositan telefonon, aŭ rigardas super via ŝultro.

Ĉataŝlosilo. ŝlosu la babilejon, en la menuo de konversacia rando, movas ĝin el la ĉefa listo en Ŝlositaj ĉatoj, kiu malfermiĝas nur post Face ID, printarma fingropunkto, pasŝigo aŭ pasŝkodo. Aparato sen neniu el tiuj petas vin agordi pasŝkodon, konservitan sur tiu aparato; kun identeca ĉifrado aktiva, ĝia pasvorto aŭ PIN ankaŭ malŝlosas. Ĝis 100 babiladoj povas esti ŝlositaj, kvankam ne #nymchat. Notifikoj de ŝlosita babilejo diras nur “Nova mesaĝo”. Ĉatŝlosilaj agordoj… agordas kiom baldaŭ ili reŝlosas post kiam vi forlasas la aplikaĵon, kaj povas kaŝi la eniron de ŝlositaj babilejoj tute, tiel ke ĝi malfermiĝas nur kiam vi tajpas sekretan kodon en bojan flankan serĉilon. Kiujn babiladojn estas ŝlositaj sinkigitaj al viaj aliaj aparatoj; ĉiu aparato malŝlosas memstare.

Ekran-sekureco, malŝaltita defaŭlte, faras tion, kion la platformo ebligas. En Android ĝi kaŝas babilojn en la aplik-ŝaltilo kaj blokas skreenbildojn kaj skreenregistradon. En iOS ĝi kaŝas babilojn en la aplik-ŝaltilo kaj kovras ilin dum la skreen estas registrata aŭ spegulata; iOS ne permesas al aplikoj bloki skreenbildojn. En retumilo ĝi flugas babilojn kiam vi ŝanĝas al io alia; retumiloj ne permesas al retejoj bloki skreenbildojn aŭ registradon. Ĝi estas ĉiam aktiva ene de ŝlositaj babiloj kaj unufoje-videblaj amaskomunikiloj.

Inkognita klaviaro, malŝaltita defaŭlte. En Android ĝi petas la klavaron ne lerni el tio, kion vi tajpas, kaj malŝaltas sugestojn kaj aŭtokorektan en mesaĝkestoj. En retumilo ĝi malŝaltas aŭtokompletigon, aŭtokorektan kaj ortografian kontrolon, sed retejo ne povas peti vian klavara aplikaĵon ĉesi lerni. iOS ne donas al aplikaĵoj tian ŝaltilon, do la agordo estas nedisponebla tie.

Kio estas konservita en via aparato

Nymchat konservas staton loke por ke ĝi povas malfermi tuj kaj funkcii eksterrete. Larĝe:

KioNotoj
Via klavarparo Ĉifrite ĉe ripozo kiam identecĉifrado estas ŝaltita. Tute ne stokita en po-sesio aŭ ĝisosta reĝimo.
Aliaj konservitaj identecoj Ĉiu identeco en Administru Identecojn konservas sian propran ŝlosilon, agordojn, ĉefkaŭojn kaj sidantajn mesaĝojn, apartenante al la aliaj. Nur la aktiva estas ŝarĝita.
Konservitaj mesaĝoj, ŝloskitaj kaj fixitaj konversacioj Listoj pri tio, kion vi konservis, ŝloskis kaj fiksigis. Konservitaj mesaĝoj tenas kopion de la teksto.
Agordoj kaj preferoj Temo, aranĝo, blokitaj uzantoj kaj ŝlosilvortoj, plej ŝatataj kanaloj kaj la resto.
Kanala historio kaj profiloj Deponejo de kio estis prenita de relajsoj.
Malĉifritaj privataj mesaĝoj kaj grupaj babilejoj Kontrolita de Kaŝmemoru PM-ojn kaj Grupajn Konversaciojn Sur Aparato (aktivita defaŭlte). Malŝaltu ĝin kaj ili estas denove prenitaj kaj deĉifritaj ĉiu lanĉo anstataŭ sidi sur disko.
Grupa membreco kaj efemeraj grupŝlosiloj Ĉifrite sub la trezorejo-ŝlosilo kiam identeca ĉifrado estas aktiva.
Flaraj aĉetoj Reakirebla de elaĉeta kodo — vidu la flirbutiko.

Agordoj › Datumoj & Sekurkopio havas du pli mallarĝajn ilojn ol la paniko viŝi: Forigi Lokan Stokan Kaŝmemoron faligas kaŝmemorhistorion, mesaĝojn, profilojn kaj reagoj sed konservas vian ensaluton, agordojn, grupanojn kaj aĉetojn; Restarigi Agordojn al Defaŭltoj faras la inverson.

Forvortigado de via konto

Foru kontodermon kaj forigu ĉiun datumon de la aparato, ĉe la fino de Agordoj › Data & Ripozitigo, fordeligas vian konton ene de la aplikaĵo. Ĝi demandas unufoje, kaj poste, por ĉiu identeco konservita sur la aparato, kies ŝlosilon ĝi povas uzi, petas de la Nymchat-servilo fordeligi ĉion, kion ĝi konservas por tiu identeco: sinkronigitajn agordojn kaj la post-kvantuman ripovitan kodon, la profilon, la PM- kaj grupo-arkivon, Nymbot-konversaciojn, planitajn mesaĝojn, la servon kopion de viaj publikaj afiŝoj, vian Nymbot-kreditan saldon kun sia kontolisto, aĉetojn, fakturojn kaj kuponajn registrojn, raportojn kiujn vi sendis, kaj la spam-filtrilon kaj aplikaĵ-kontrolajn registrojn pri vi. Ĉiu peto estas subskribita per la propra ŝlosilo de tiu identeco kaj sendata tegeje, kelkajn sekundojn apartigitaj. Tiam ĝi viŝas la aparaton tute tiel kiel la panika viŝado kaj montras Kontoadatoj forgesitaj antaŭ reveno al la unua kuro.

Antaŭ ol la servaj datumoj de ĉiu identeco estas fordelitaj, la aplikaĵo ankaŭ konservas malgrandan markon subskribitan de tiu identeco: ĝian publikan ŝlosilon, tempon, eventon-identigilon kaj la subskribon, nenion alian, konservata dum 90 tagoj. Tio okazas ĉu aŭ sen ĉu Panika forgesigo ankaŭ forviŝas miajn aliajn aparatojn estas ŝaltita. Ĉiu alia aparato ensignifikita per tiu identeco kontrolas ĝin kiam ĝi konektas, revenas al la unua plano, kaj ĉiuaj kelkaj minutoj, kaj forviŝas tiun identecon anstataŭe denove ŝarĝante ĝiajn datumojn. Aliaj identecoj sur tiuj aparatoj ne estas tuŝataj.

Sur iPhone kaj iPad, ĝi ankaŭ fordelas la ŝlos-kopiojn, kiujn ĉi tiu aparato ŝparis al iCloud. Kopioj en Google Drive kaj iCloud-kopioj ŝparitaj de alia loko restas tie, kie ili estas.

Kreditoj estas fordeligitaj ankaŭ

Ĉiuj restantaj Nymbot-kreditoj estas fordelitaj kune kun la konto kaj ne povas esti restarigitaj, en Nymchat aŭ en la Nymbot-aplikaĵo. Uzante ?transfer unue se vi volas konservi ilin.

Kion ĝi ne povas atingi

Postoj kaj mesaĝoj jam ĉe publikaj Nostr-relaj estas konservataj de la relaj-operaciantoj kaj ne povas esti fordelitaj de ni.