پایگاه دانش هویت
امنیت دستگاه
رمزگذاری انتها به انتها از پیام در حال انتقال محافظت می کند. این صفحه در مورد نیمه دیگر: کلید روی دستگاه شما نشسته و با عجله از شر آن خلاص می شوید.
این صفحه برای سهولت به صورت ماشینی ترجمه شده است. نسخه اصلی انگلیسی نسخه ای است که اعمال می شود.
رمزگذاری هویت
به طور پیش فرض یک کلید خصوصی ذخیره شده در فضای ذخیره سازی محلی دستگاه قرار می گیرد. هر کسی که می تواند آن حافظه را بخوانید - یک دستگاه قفل نشده، یک ابزار پزشکی قانونی، یک نمایه مرورگر کپی شده a ماشین اشتراکی — می تواند کلید را بخواند و تبدیل به شما شود.
رمزگذاری هویت، زیر تنظیمات › حریم خصوصی و امنیت، این سوراخ را میبندد. با روشن بودن:
- شما
nsecدر حالت استراحت با رمزگذاری شده است AES-GCM-256; - کلیدهای مخفی زودگذر شما چت های گروهی تکیه بر هستند رمزگذاری شده تحت همان کلید طاق.
- وقتی رمزگذاری روشن است، کلید متن ساده هرگز روی دیسک نوشته نمیشود - فقط وجود دارد در حافظه، فقط برای جلسه؛
- باز کردن قفل یک بار اتفاق می افتد، زمانی که برنامه شروع به کار می کند.
عامل باز کردن قفل و کلید رمزگذاری شده محلی برای یک دستگاه هستند، بنابراین رمزگذاری هویت است فعال شد در هر دستگاه. فقط یک اولویت غیرحساس روشن/خاموش سفر می کند بین دستگاهها، بنابراین یک دستگاه جدید میتواند آن را نیز راهاندازی کند. بدون رمز، نمک یا اعتبار همیشه همگام سازی می شود.
انتخاب عامل باز کردن قفل
نحوه باز شدن قفل خزانه در این دستگاه را انتخاب میکنید:
| عامل | چگونه کلید مشتق شده است | موجود در |
|---|---|---|
| رمز عبور | PBKDF2-SHA256، 310000 تکرار | همه جا |
| پین | همان مشتق PBKDF2، فقط ارقام | همه جا |
| کلید عبور | WebAuthn با پسوند PRF، سپس HKDF-SHA256 | برنامه وب |
| بیومتریک - شناسه چهره، شناسه لمسی، Windows Hello، بیومتریک Android، یک کلید امنیتی سخت افزاری | WebAuthn PRF در وب؛ درخواست بیومتریک خود پلتفرم در اندروید و iOS | همه جا |
پین رمز عبوری است که از ارقام تشکیل شده است، بنابراین یک رمز عبور کوتاه را دقیقاً همینطور در نظر بگیرید: سریع و ضعیف.
همه احراز هویتکنندهها پسوند WebAuthn PRF را پیادهسازی نمیکنند، و یکی که این کار را نمیکند نمی تواند یک کلید استخراج کند. بنابراین لحظه ای که رمزگذاری را فعال می کنید، برنامه باعث می شود قفل را یک بار باز کنید، از آنجا و سپس - بهتر است فوراً متوجه شوید تا دفعه بعد که آن را باز می کنید برنامه بدون راه بازگشت
پاک کردن وحشت
پانل "Your Nym" را برای دو ثانیه فشار دهید و نگه دارید. Nymchat همه را از بین می برد ردی از خود روی دستگاه هیچ گفتگوی تأییدی وجود ندارد، به عمد - نکته این است که می توان آن را سریع، تحت فشار، بدون صفحه نمایش دوم برای عبور فعال کرد.
یک انیمیشن کوتاه پیشرفت را نشان می دهد در حالی که:
- کلید خصوصی و کلید طاق را از حافظه حذف می کند.
- هر مقدار محلی و ذخیرهسازی جلسه را تحت یک کلید تصادفی جدید رمزگذاری میکند بلافاصله دور انداخته شد، سپس آن مقادیر را با ناخواسته بازنویسی می کند و پاک می کند فروشگاه ها؛
- هر پایگاه داده IndexedDB را بازنویسی و حذف می کند.
- حافظه پنهان را خالی می کند و سرویس دهنده را لغو ثبت می کند.
- کوکیها را پاک میکند، سپس دوباره به حالت اولیه اجرا میشود.
مرحله دوم مرحله جالب است. حذف داده ها لزوماً آنها را غیرقابل بازیابی نمی کند، بنابراین برنامه ابتدا آن را تحت کلیدی که هیچ کس - از جمله برنامه - نگه نمی دارد، رمزگذاری می کند. هر آنچه از حذف باقی می ماند، متن رمزی است که هیچ کلیدی وجود ندارد.
هویت پاک شده، توسط شما یا کسی قابل بازیابی نیست. اگر nym یکی است که می خواهید
نگه دارید، از آن نسخه پشتیبان تهیه کنید nsec قبل از اینکه به این نیاز داشته باشید یک ضربه معمولی روی
آن پنل فقط ویرایشگر nym را باز می کند، بنابراین پاک کردن تصادفی اتفاق نمی افتد.
آنچه در دستگاه شما ذخیره می شود
Nymchat حالت را به صورت محلی حفظ می کند تا بتواند فوراً باز شود و به صورت آفلاین کار کند. به طور کلی:
| چی | یادداشت ها |
|---|---|
| جفت کلید شما | وقتی رمزگذاری هویت روشن است، در حالت استراحت رمزگذاری میشود. اصلاً در حالت هر جلسه یا هاردکور ذخیره نمی شود. |
| تنظیمات و ترجیحات | موضوع، طرحبندی، کاربران مسدود شده و کلمات کلیدی، کانالهای مورد علاقه، و بقیه. |
| سابقه و پروفایل کانال | حافظه پنهانی از آنچه از رله ها واکشی شده است. |
| پیام های خصوصی و چت های گروهی رمزگشایی شده است | کنترل شده توسط PM ها و چت های گروهی را در دستگاه ذخیره کنید (به طور پیش فرض روشن است). آن را خاموش کنید و در هر راه اندازی به جای نشستن روی دیسک، دوباره واکشی و رمزگشایی می شوند. |
| عضویت در گروه و کلیدهای گروه زودگذر | وقتی رمزگذاری هویت روشن است، زیر کلید طاق رمزگذاری میشود. |
| خریدهای شیک | قابل بازیابی از یک کد بازخرید - ببینید فروشگاه فلر. |
تنظیمات › دادهها و پشتیبانگیری دو ابزار باریکتر از هراس دارد پاک کردن: حافظه پنهان محلی را پاک کنید تاریخچه کش شده، پیام ها، پروفایل ها و واکنش نشان می دهد اما ورود، تنظیمات، عضویت در گروه و خرید شما را حفظ می کند. تنظیمات را به حالت پیش فرض بازنشانی کنید معکوس را انجام می دهد