Tietopohja Identiteetti
Laitteen suojaus
Päästä päähän -salaus suojaa viestiä siirron aikana. Tämä sivu käsittelee toinen puoli: avain, joka istuu laitteessasi, ja pääset siitä eroon kiireessä.
Tämä sivu on käännetty koneella käyttömukavuuden vuoksi. Englanninkielinen alkuperäinen versio on voimassa.
Henkilöllisyyden salaus
Oletuksena tallennettu yksityinen avain sijaitsee laitteen paikallisessa tallennustilassa. Kuka tahansa voi lue, että tallennustila – lukitsematon laite, rikostekninen työkalu, selainprofiili kopioitu a jaettu kone – voi lukea avaimen ja tulla sinä.
Identiteettien salaus, alla Asetukset › Tietosuoja ja turvallisuus sulkee aukon. Kun se on päällä:
- sinun
nsecon salattu levossa AES-GCM-256; - lyhytaikainen salainen avaimesi ryhmäkeskusteluja luottaa ovat salattu samalla varastoavaimella;
- selkeää tekstiavainta ei koskaan kirjoiteta levylle salauksen ollessa päällä – se on olemassa vain muistissa, vain istuntoa varten;
- lukituksen avaaminen tapahtuu kerran, kun sovellus käynnistyy.
Avaustekijä ja salattu avain ovat paikallisia laitteelle, joten identiteetin salaus on käytössä laitekohtaisesti. Vain ei-herkkä päälle/pois-asetus kulkee laitteiden välillä, joten uusi laite voi myös tarjota sen määrittämistä. Ei salasanaa, suolaa tai tunnistetiedot synkronoidaan koskaan.
Avaustekijän valinta
Voit valita, kuinka holvin lukitus avataan tällä laitteella:
| Tekijä | Kuinka avain johdetaan | Saatavilla |
|---|---|---|
| Salasana | PBKDF2-SHA256, 310 000 iteraatiota | Kaikkialla |
| PIN-koodi | Sama PBKDF2-johdannainen, vain numeroita | Kaikkialla |
| Passkey | WebAuthn PRF-laajennuksella, sitten HKDF-SHA256 | Verkkosovellus |
| Biometriset tiedot – Face ID, Touch ID, Windows Hello, Android-biometriset tiedot, laitteiston suojausavain | WebAuthn PRF verkossa; alustan oma biometrinen kehote Androidissa ja iOS:ssä | Kaikkialla |
PIN-koodi on numeroista koostuva salasana, joten pidä lyhyttä juuri sellaisena: nopea ja heikko.
Kaikki todentajat eivät käytä WebAuthn PRF -laajennusta, ja yksi, joka ei käytä sitä ei voi johtaa avainta. Joten kun otat salauksen käyttöön, sovellus avaa lukituksen kerran, silloin ja silloin – parempi selvittää heti kuin seuraavan kerran, kun avaat sen sovellus ilman paluuta.
Paniikkipyyhe
Paina ja pidä "Your Nym" -paneelia painettuna kahden sekunnin ajan. Nymchat tuhoaa jokaisen jälkeä itsestään laitteessa. Vahvistusikkunaa ei ole, tarkoituksella - pointti on, että se voidaan laukaista nopeasti, paineen alaisena ilman toista näyttöä.
Lyhyt animaatio näyttää edistymisen, kun se:
- pudottaa yksityisen avaimen ja varaston avaimen muistista;
- salaa jokaisen paikallisen ja istunnon tallennusarvon uudella satunnaisavaimella, joka on heti pois, kirjoittaa sitten arvot päälle roskapostilla ja tyhjentää tallentaa;
- korvaa ja poistaa jokaisen IndexedDB-tietokannan;
- tyhjentää välimuistin ja poistaa palvelutyöntekijän rekisteröinnin;
- poistaa evästeet ja lataa sitten uudelleen koskemattomaan ensikäyttötilaan.
Vaihe kaksi on mielenkiintoinen. Tietojen poistaminen ei välttämättä tee niistä palauttamattomia sovellus salaa sen ensin avaimella, jota kukaan - mukaan lukien sovellus - ei pidä. Kaikki, mikä säilyy poiston jälkeen, on salatekstiä, jossa ei ole avainta.
Sinä tai kukaan ei voi palauttaa pyyhittyä identiteettiä. Jos nym on yksi haluat
pidä, varmuuskopioi sen nsec ennen kuin tarvitset tätä. Tavallinen yksi napautus
tuo paneeli vain avaa nym-editorin, joten pyyhkiminen ei tapahdu vahingossa.
Mitä laitteellesi on tallennettu
Nymchat pitää tilan paikallisesti, jotta se voi avautua välittömästi ja toimia offline-tilassa. Yleisesti:
| Mitä | Huomautuksia |
|---|---|
| Sinun avainparisi | Salattu levossa, kun identiteetin salaus on päällä. Ei tallennettu ollenkaan istuntokohtaiseen tai hardcore-tilaan. |
| Asetukset ja asetukset | Teema, asettelu, estetyt käyttäjät ja avainsanat, suosikkikanavat ja muut. |
| Kanavahistoria ja profiilit | Välimuisti siitä, mitä on haettu releistä. |
| Yksityisviestien ja ryhmäkeskustelujen salaus purettu | Hallitsee Tallenna PM-viestit ja ryhmäkeskustelut laitteeseen välimuistiin (oletuksena päällä). Sammuta se, niin ne haetaan uudelleen ja niiden salaus puretaan jokaisen käynnistyksen jälkeen sen sijaan, että ne jäisivät levylle. |
| Ryhmäjäsenyys ja lyhytaikaiset ryhmäavaimet | Salataan holvin avaimella, kun identiteetin salaus on käytössä. |
| Tyylikkäitä ostoksia | Palautettavissa lunastuskoodista – katso flair shop. |
Asetukset › Data & Backup sisältää kaksi kapeampaa työkalua kuin paniikki pyyhkiä: Tyhjennä paikallisen tallennustilan välimuisti pudottaa välimuistihistorian, viestit, profiilit ja reaktiot, mutta säilyttää kirjautumistunnuksesi, asetuksesi, ryhmäjäsenyytesi ja ostoksesi; Palauta asetukset oletusasetuksiin tekee päinvastoin.