base de conocimientos Identidad
Seguridad del dispositivo
El cifrado de extremo a extremo protege un mensaje en tránsito. Esta página es sobre el la otra mitad: la llave que está en su dispositivo y deshacerse de ella rápidamente.
Esta página está traducida automáticamente para mayor comodidad. La versión original en inglés es la que se aplica.
Cifrado de identidad
De forma predeterminada, una clave privada guardada se encuentra en el almacenamiento local del dispositivo en un lugar transparente. Cualquiera que pueda leer ese almacenamiento: un dispositivo desbloqueado, una herramienta forense, un perfil de navegador copiado de un máquina compartida: puede leer la clave y convertirse en usted.
Cifrado de identidad, bajo Configuración › Privacidad y Seguridad, cierra ese agujero. Con él encendido:
- su
nsecestá cifrado en reposo con AES-GCM-256; - las efímeras claves secretas tu chats grupales confiar en son cifrado bajo la misma clave de bóveda;
- la clave de texto sin formato nunca se escribe en el disco mientras el cifrado está activado; solo existe en memoria, sólo para la sesión;
- el desbloqueo ocurre una vez, cuando se inicia la aplicación.
El factor de desbloqueo y la clave cifrada son locales para un dispositivo, por lo que el cifrado de identidad es habilitado por dispositivo. Sólo viaja una preferencia de encendido/apagado no sensible entre dispositivos, por lo que un nuevo dispositivo también puede ofrecer configurarlo. Sin contraseña, sal o La credencial alguna vez se sincroniza.
Elegir un factor de desbloqueo
Tú eliges cómo se desbloquea la bóveda en este dispositivo:
| Factor | Cómo se deriva la clave | Disponible en |
|---|---|---|
| Contraseña | PBKDF2-SHA256, 310 000 iteraciones | En todos lados |
| ALFILER | La misma derivación de PBKDF2, solo dígitos | En todos lados |
| Llave maestra | WebAuthn con la extensión PRF, luego HKDF-SHA256 | aplicación web |
| Biométrico: Face ID, Touch ID, Windows Hello, datos biométricos de Android, una clave de seguridad de hardware | WebAuthn PRF en la web; El aviso biométrico propio de la plataforma en Android e iOS. | En todos lados |
Un PIN es una contraseña compuesta de dígitos, así que trate una corta como exactamente eso: rápida y débil.
No todos los autenticadores implementan la extensión WebAuthn PRF y uno que no no se puede derivar una clave. Entonces, en el momento en que habilitas el cifrado, la aplicación te desbloquea una vez. en ese momento: es mejor descubrirlo inmediatamente que la próxima vez que abras el aplicación sin posibilidad de volver a entrar.
limpieza de pánico
Mantenga presionado el panel "Your Nym" durante dos segundos. Nymchat destruye todos rastro de sí mismo en el dispositivo. No hay ningún diálogo de confirmación, a propósito: el punto es que se puede activar rápidamente, bajo presión, sin una segunda pantalla por la que pasar.
Una breve animación muestra el progreso mientras:
- elimina la clave privada y la clave de la bóveda de la memoria;
- cifra cada valor de almacenamiento local y de sesión bajo una nueva clave aleatoria que es inmediatamente descartado, luego sobrescribe esos valores con basura y borra el tiendas;
- sobrescribe y elimina todas las bases de datos IndexedDB;
- vacía el almacenamiento en caché y cancela el registro del trabajador del servicio;
- borra las cookies y luego se recarga a un estado impecable de primera ejecución.
El segundo paso es el interesante. Eliminar datos no necesariamente los hace irrecuperables, por lo que la aplicación lo cifra primero bajo una clave que nadie, incluida la aplicación, conserva. Lo que sobrevive a la eliminación es texto cifrado sin clave existente.
Una identidad borrada no es recuperable, ni usted ni nadie. Si el nym es uno que desea
mantener, hacer una copia de seguridad de su nsec antes de que necesites esto. Un solo toque normal en
ese panel simplemente abre el editor nym, por lo que el borrado no ocurre por accidente.
Qué está almacenado en su dispositivo
Nymchat mantiene el estado localmente para poder abrirse instantáneamente y funcionar sin conexión. En general:
| Qué | Notas |
|---|---|
| Tu par de claves | Cifrado en reposo cuando el cifrado de identidad está activado. No se almacena en absoluto en modo por sesión o extremo. |
| Configuraciones y preferencias | Tema, diseño, usuarios y palabras clave bloqueados, canales favoritos y el resto. |
| Historial y perfiles del canal. | Un caché de lo que se ha obtenido de los relés. |
| Mensajes privados descifrados y chats grupales. | Controlado por Caché de PM y chats grupales en el dispositivo (activado de forma predeterminada). Apáguelo y se recuperarán y descifrarán en cada lanzamiento en lugar de permanecer en el disco. |
| Pertenencia a grupos y claves de grupo efímeras | Cifrado bajo la clave de la bóveda cuando el cifrado de identidad está activado. |
| Compras con estilo | Recuperable a partir de un código de canje; consulte la tienda de estilo. |
Configuración › Datos y Copia de seguridad tiene dos herramientas más limitadas que el pánico limpiar: Borrar caché de almacenamiento local elimina el historial almacenado en caché, mensajes, perfiles y reacciones pero conserva su inicio de sesión, configuración, membresías grupales y compras; Restablecer la configuración a los valores predeterminados hace lo contrario.