Saltatu edukira
Itzuli Nymchat-era

Ezagutza oinarria Identitatea

Gailuaren segurtasuna

Mutur-muturreko enkriptatzeak garraioan dauden mezuak babesten ditu. Orrialde hau beste erdia: giltza zure gailuan eserita, eta presaka kentzea.

Garraio erdirako — aukerakoa barne enkriptatzea kuantikoarekiko erresistentea mezu pribatuetarako eta taldeetarako txatak — ikusi orrialde horiek ordez.

Identitatearen enkriptatzea

Lehenespenez, gordetako gako pribatu bat gailuaren tokiko biltegian dago argi eta garbi. Ahal duenak irakurri biltegiratze hori: desblokeatutako gailu bat, auzitegi-tresna bat, arakatzailearen profila kopiatutako a makina partekatua — gakoa irakurri eta zu bihur zaitezke.

Identitatearen enkriptatzea, azpian Ezarpenak › Pribatutasuna eta Segurtasuna, zulo hori ixten du. Berarekin jarrita:

  • zure nsec atsedenean enkriptatuta dago AES-GCM-256;
  • gako sekretu iragankorrak zure taldeko txatak oinarritzen dira ganga-gako beraren pean zifratua;
  • testu arrunteko gakoa ez da inoiz diskoan idazten enkriptatzea aktibatuta dagoen bitartean; soilik existitzen da oroimenean, saiorako bakarrik;
  • desblokeatzea behin gertatzen da, aplikazioa hasten denean.
Pribatutasun eta segurtasun ezarpenen atala, goian Identitate enkriptatzearekin.
Identitate enkriptatzea Pribatutasun eta segurtasunaren goialdean kokatzen da.
Ezarpen hau ez da sinkronizatzen

Desblokeatzeko faktorea eta enkriptatutako gakoa gailu baten tokikoak dira, beraz, identitatea enkriptatzea da gaituta gailu bakoitzeko. On/off hobespen ez-sentikor batek bakarrik bidaiatzen du gailuen artean, beraz, gailu berri batek ere konfiguratzeko eskain dezake. Pasahitzik, gatzik edo kredentziala inoiz sinkronizatzen da.

Desblokeatzeko faktore bat aukeratzea

Gailu honetan ganga nola desblokeatzeko aukeratzen duzu:

FaktoreaGakoa nola ateratzen denEskuragarri
Pasahitza PBKDF2-SHA256, 310 000 iterazio Nonahi
PINa PBKDF2 eratorpen bera, zifrak soilik Nonahi
Pasahitza WebAuthn PRF luzapenarekin, gero HKDF-SHA256 Web aplikazioa
Biometrikoa — Face ID, Touch ID, Windows Hello, Android biometria, hardwarearen segurtasun-giltza WebAuthn PRF sarean; plataformaren beraren gonbita biometrikoa Android eta iOS-en Nonahi

PINa digituz osatutako pasahitza da, beraz, tratatu labur bat hain zuzen: azkarra eta ahula.

Zergatik eskatzen dizu berehala desblokeatzeko

Autentifikatzaile guztiek ez dute WebAuthn PRF luzapena inplementatzen, eta ez duen batek ezin da gakorik atera. Beraz, enkriptatzea gaitzen duzun momentuan aplikazioak behin desblokeatzen zaitu. han eta gero — hobe berehala jakitea irekitzen duzun hurrengoan baino Aplikazioa berriro sartu gabe.

Izua garbitu

Eduki sakatuta "Your Nym" panela bi segundoz. Nymchat-ek bere iz迹 bakoitza ezabatzen du gailuan, bertan gordetako identitate bakoitzaren ordez. Ez dago konfirmazio-dialogorik, lehenikas, — helburua da presio barruan, pantaila segundu bat irakurri gabe, azkar aktibatzeko gaitasuna izatea.

Berrera bera funtzionatzen du... txertatuta identitatea: Nymchat logotipoa goialdean bi segundoz mantendu eta gailua ez da zerbait desblokeatu aurretik ezabatuko.

Animazio labur batek aurrerapena erakusten du:

  1. Nymchat zerbitzariari bakoitzeko identitate gordiztuentzat duen informazioa ezabatzeko eskatzen dio —ezarpen sinkronizatuak, pribatuko mezuak eta taldeko txataket kopia arkibatuak eta profil gordiztua— eskaera bakoitzak identitate horren gako propioarekin sinatuta. Hau gehienetan... 3 segundo; ezabatzeak ez du inoiz sarean gehiago itxaroten;
  2. memoriatik pribatutasun-modulak eta kutxa-modulua ateratzen ditu;
  3. tokiko eta saio-biltegiratze-balio guztiak zifratzen ditu ausazko gako berri baten azpian berehala baztertu, gero balio horiek gainidazten ditu zaborrarekin eta garbitzen du dendak;
  4. IndexedDB datu-base guztia gainkiratu eta ezabatu egiten du, zure beste identitate gordetuta dituzten negozioarraren hura barne;
  5. cache biltegia hustu eta zerbitzu-langilea erregistratu egiten du;
  6. cookie-ak garbitzen ditu, eta, ondoren, lehen exekuzio egoerara birkargatzen du.

Hirugarren urratsa interesgarriena da. Datuak ezabatzeak ez du ezinbestiz berreskuratu ezin izatea eragiten, beraz, aplikazioak lehenik enkriptatzen du inork —aplikazioa barne— ez duen gako baten bidez. Ezabatzean bizirik geratzen dena, ez dagoen gako baten kriptotexterra da.

Lehen urraketa izen-identitateetara soilik iristen da aplikazioak une horretan erabil ditzakeen lapegarriek: aktiboa, eta gailuan enkriptatu gabe dauden edo beraren ordezkoak diren browser-ko luzatzaile batean dauden lapegarriek. Identitate enkriptazioaren atzetik babestuta dagoen bat, edo aktibo ez denean sinatzaile remotu baten bidez sinatzen duen bat, ezin du eskaera sinatu, beraz, bere zerbitzariko erregistroak gordetzen dira. Batzuk salto egin badira, aur progreso-pantelagikoak zenbat diren dio. Gailaren garbiketa lokala, nola nola, egiten da.

Ez dago desegin

Identitate ezabatua ez da berreskuragarri, zure aldetik ez, ezta bestekin ere ez. Nomoa mantendu nahi baduzu, kopia babesa egin ezazu horren nsec eta bere nympq1… berriztatzeko kodea hau behar izan aurretik. Panel horretan normalean txikada bakarra egitenak nym editorea bakarrik irekitzen du, beraz, ez da akzidentalez datuen ezabatzea gertatuko.

Ezin du iritsiko ezin den zerbait

Eskualdek gailu hau eta Nymchat-en propioa da den zerbitzaria garbitzen du. Ez du relayek jada gordetzen dutena ezabatu ahal: zure kanalen mezuak eta zure mezu pribatuko estekatutako bidalketak relayek gordetzen dituzten leku guztietan geratuko dira, eta beste pertsonetako gailuetako kopiekin batera.

Zure beste gailuak ere ezabatzen ari gara

Panic wipe-ek nire beste gailuak ere ezabatu egiten ditu, Settings › Privacy & Security, bidez, bidez, ez da lehenerako onartuta eta identitate bakoitzaren arabera konfiguratuta dago. Identitatearen konfigurazioarekin sinkronizatzen da, beraz, sartuta dagoen gailde bakoitzak badaki on dagoela. Oniltzea behartzen zaitugu konfirmatzeko, eta zure giltzak lehendik babestu izatea eskaintzen dizu.

Horrekin, edozein gailutako panika bi gauza gehiago egiten ditu garbiketa aurretik, identitateak sinatuta: Nymchat zerbitzarian marka txiki bat uzten du, eta marka bera identitateari bidaltzen dio erronkadetan enkriptatutako opari baten moduan. Identitate horretan sartuta dagoen beste gailde guztiek markaren jarraipena egiten dute konexioan, aurreplan (foreground) itzultzen denean eta bost minututik behin. Bere sarritze-ordutera baino berriagoak den marka bat sinatuta aurkitzen duen gaildeak, identitate hori ezabatzen du eta kendu egiten du, abisurik gabe. Gaur hartutako gailuan gordetako beste identitateak ez dira ukituko.

Panic wipe aktibatzean agertzen den konfirmazioak nire beste gailuak ere ezabatzen ditu, atzeratu ezin dela oinarrizko abisua emanez eta 'Lehen pregaiak hartu' edo 'Aktibatu' aukera eskaintzen du.
Urrezko ezabatzea aktibatzea lehen bileratzea eskatzen du, eta babeskopia eskaintzen du.
  • Markatza falsua ez da kontuan hartzen: identitatearen propioa den sinadura duela bermatzea beharrezkoa da.
  • Ondoren berriro sarretakoan, sarritze-ordutegi berria markatzen da eta markatzaileak ezabatzen da, beraz, sarritze berria ez da ezabatzen. Berriro sarritze horretaraino linean ez dagoen gailuak seinalea galdu dezake.
  • Markatza 90 egun artean gordetzen da, eta identitatearen gako publikoa, denbora bat eta sinadura bat duela — ez du informaziorik zein disposta den bezalako gailuez.
  • Bluetooth mesh-en bidez ez doa ibiltzen.
  • Desblokeatzeko pantailatik panikatzen zarenean oraindik blokeatuta dagoen identitate enkriptatuak ezin du sinatu, beraz, ezin du seginalu hau bidali.

Txat-en blokeoa, pantailaren segurtasuna eta tastiera inkognitoa

Aukera hiru Settings › Privacy & Security azpian, zure telefono irekita hartzen duen pertsonarentzat, edo zure gainetik begiratzen duenentzat.

Chatearen blokeoa. Atxarratu txatua, elkarrizketa-lerro baten menuan, zerrenda nagusitik kanpora mugitzen du Txatkiak blokeatuak, Face ID, esku-zizena, passkey bat edo pasakoide bat soilik erabiliz irekitzen direnak. Horietako ezina duen gailuak pasakoide bat ezartzeko eskatzen dizu, gailu horretan gordetakoa; identitate enkriptatzea aktibatuta dagoenean, bere pasahitza edo PINak ere irekitzen du. 100 sohketaraino blokeatu daitezke, nahiz eta ez #nymchat. Tranksuraturako chat bateko jakinarazpenek "Mezu berria" soilik diote. Txat-kideen estekatzearen konfigurazioa… konfigurazioak aplikazioa uzten duzunean zenbat denbora igaro baino lehen berriro blokeatzen diren, eta blokeatutako elkarrizketen sarrera guztiz ezkutatzea ahal du, barnealdeko bilaketa-barruan kode sekretu bat idatzidakoan bakarrik irekarriezion. Zein elkarrizketak diren blokeatutakoak zure beste gailuekin sinkronizatzen direnak; gailde bakoitza bere kabuz desblokeatzen da.

Pantaila Segurtasuna, bertsio hurbilenean ez dagoela markatuta, plataformaak uzten duen zerbait egiten du. Android-en, aplikazio aldatzailean chatak ezkutatzen ditu eta screenshotak eta pantaila grabaketak blokeatzen ditu. iOS-en, aplikazio aldatzailean chatak ezkutatzen ditu eta estaltzen ditu pantaila grabatzen edo islatzen den bitartean; iOS-ek ez du aplikazioei screenshotak blokeatzeko uzten. Browser batean, chatak lauso egiten ditu aplikazioa aldatzen duzunean; browserrek ez dituzte webguneek screenshotak edo grabazioak blokeatzeko uzten. Beti dago aktibatuta chat blokeatuetan eta behin bakarrik ikus daitezkeen nowhere mediaetan.

Inkognito Teklatua, bertsioa %abesian ireki da. Androidetan, tastatzaileari ez dagiteela ikasten idatzitakoarekin eta mezu-kutxenetan iradokizunak eta autocorrect-a itzali dizkio. Nabigatzaile batean, automatikoen betetzearia, autocorrect-a eta ortografia-egiaztapena itzali egiten ditu, baina webgune batek ez diekkio zure tastatzaileko aplikasari ikasteari uzteko eskatzen. iOS-ek ez dio aplikazioei horrenko aukera horren bat ematen, beraz, ez dago konfigurazio hori tersedia han.

Zure gailuan gordetzen dena

Nymchat-ek egoera lokalean mantentzen du, berehala ireki eta lineaz kanpo lan egin dezan. Oro har:

ZerOharrak
Zure gako-parea Identitatearen enkriptatzea aktibatuta dagoenean enkriptatuta dago. Ez da batere gordetzen saio bakoitzeko edo hardcore moduan.
Identitate gordetutako besteak beharrekoak Identitate bakoitza Identitateak kudeatu bere sorrateko giltza, konfigurazioak, cacheak eta saileko mezuak mantentzen ditu, besteak ez bezala. Aktiboa bakarrik kargatzen da.
Bidalketa gordetakoak, talka blokeatuak eta pin-etan jarritakoak Zure gordetako, blokeatuko eta atxartuko dituzten zerrendak. Gordetako mezuek testuaren kopia bat dute.
Ezarpenak eta hobespenak Gaia, diseinua, blokeatutako erabiltzaileak eta gako-hitzak, gogoko kanalak eta gainerakoak.
Kanalaren historia eta profilak Erreleboetatik lortutakoaren cachea.
Deszifratutako mezu pribatuak eta taldeko txatak Kontrolatua Cache PMak eta taldeko txatak gailuan (lehenespenez aktibatuta). Itzali eta berriro eskuratu eta deszifratzen dira abiarazte bakoitzean diskoan eserita egon beharrean.
Taldekidetasuna eta taldeko gako iragankorrak Identitatearen enkriptatzea aktibatuta dagoenean, ganga-gakoaren azpian enkriptatzen da.
Flair erosketak Berreskuratu daiteke kode batetik — ikus flair denda.

Ezarpenak › Datuak & Bakopiak izuak baino bi tresna estuago ditu garbitu: Garbitu tokiko biltegiratze cachea cachean gordetako historia, mezuak, profilak eta erreakzioak baina zure saio-hasiera, ezarpenak, taldeko kidetzak eta erosketak mantentzen ditu; Berrezarri ezarpenak lehenetsietara alderantziz egiten du.

Kontua ezabatzea

Ezabatu kontuaren datuak eta garbitu gailua, Settings › Data & Backup azkenekoan, zure kontua ezabatzen du aplikazioaren barnean. Behin eskatzen du, eta ondoren, gakoa erabili dezakeen gailuan gordetako identitate bakoitzari, Nymchat-en zerbitzariari eskatzen dio identitate horretarako gordetzen dituen guztia ezabatzea: sinkronizatutako konfigurazioak eta post-kuantiko itzulpen kodea, profila, PM eta talde arkiboa, Nymbot elkarrizketak, bidaliko mezu programatuak, zure post publikoen zerbitzariaren kopia, zure Nymbot saldo-kreditua bere liburuzkiari dagoen enplearekin, erosketak, faktura eta txartelaren erregistroak, bidali dituzun txostenak, eta spam-iragazkiaren eta aplikazio-egiaztapenaren erregistroak zure buruaz. Eskako bakoitza identitate horren propioako gakoarekin sinatzen da eta bere kabuz bidaltzen da, segundu batzuk desagertuz. Ondoren, gailua panic wipe bezalako moduarekin ezabatzen du eta erakusten du Kontu datuak ezabatu dira lehen txandara itzultze aurretik.

Identitate bakoitzaren serverko datuak ezabatu aurretik, aplikazioak identitate horrek sinadura duen markatzaile txiki bat ere gordetzen du: bere sarbide publikoa, denbora bat, gertaera id baten zenbakia eta sinadura, beste ezer ez, 90 egun baterako gordetuta. Hau gertatzen da, gertatzen izan edo ez. Panic wipe-ek nire beste gailuak ere ezabatu egiten ditu gaean dago. Identitate horretan sartutako beste gailde bakoitzak konektatzen denean, primer planoan itzultzen denean eta zenbat minuto batzuetan behin egiaztatzen du, eta bere datuak berriro igotze ordez identitate hori ezabatzen du. Gailde horietako beste identitateak ez dira aldatzen.

iPhone eta iPadetan, iCloud-ra gorde zituen gakoen atxikpenak ere ezabatzen ditu. Google Driveko atxikpenak eta beste leku batetik gorde zituzten iCloud atxikpenak, non dauden bertan geratzen dira.

Kredituak ere ezabatzen dira

Nymbot kreditu geratzen diren guztiak ezabatuko dira kontuarekin eta ezin dira berreskuratu, Nymchat-en edo Nymbot aplikazioan. Erabili ?transfer lehenik, mantendu nahi badituzte buela.

Ezin du iritsiko ezin den zerbait

Nostr relay publikoetan dagoen postak eta mezuak relay operatuek gordetzen dituzte, eta ezin ditugu ezabatu.