Siirry sisältöön
Takaisin Nymchatiin

Tietopohja Identiteetti

Laitteen suojaus

Päästä päähän -salaus suojaa viestiä siirron aikana. Tämä sivu käsittelee toinen puoli: avain, joka istuu laitteessasi, ja pääset siitä eroon kiireessä.

Henkilöllisyyden salaus

Oletuksena tallennettu yksityinen avain sijaitsee laitteen paikallisessa tallennustilassa. Kuka tahansa voi lue, että tallennustila – lukitsematon laite, rikostekninen työkalu, selainprofiili kopioitu a jaettu kone – voi lukea avaimen ja tulla sinä.

Identiteettien salaus, alla Asetukset › Tietosuoja ja turvallisuus sulkee aukon. Kun se on päällä:

  • sinun nsec on salattu levossa AES-GCM-256;
  • lyhytaikainen salainen avaimesi ryhmäkeskusteluja luottaa ovat salattu samalla varastoavaimella;
  • selkeää tekstiavainta ei koskaan kirjoiteta levylle salauksen ollessa päällä – se on olemassa vain muistissa, vain istuntoa varten;
  • lukituksen avaaminen tapahtuu kerran, kun sovellus käynnistyy.
Tietosuoja- ja suojausasetukset -osio, jonka yläosassa on identiteetin salaus.
Identity Encryption on Privacy & Securityn yläosassa.
Tämä asetus ei synkronoidu

Avaustekijä ja salattu avain ovat paikallisia laitteelle, joten identiteetin salaus on käytössä laitekohtaisesti. Vain ei-herkkä päälle/pois-asetus kulkee laitteiden välillä, joten uusi laite voi myös tarjota sen määrittämistä. Ei salasanaa, suolaa tai tunnistetiedot synkronoidaan koskaan.

Avaustekijän valinta

Voit valita, kuinka holvin lukitus avataan tällä laitteella:

TekijäKuinka avain johdetaanSaatavilla
Salasana PBKDF2-SHA256, 310 000 iteraatiota Kaikkialla
PIN-koodi Sama PBKDF2-johdannainen, vain numeroita Kaikkialla
Passkey WebAuthn PRF-laajennuksella, sitten HKDF-SHA256 Verkkosovellus
Biometriset tiedot – Face ID, Touch ID, Windows Hello, Android-biometriset tiedot, laitteiston suojausavain WebAuthn PRF verkossa; alustan oma biometrinen kehote Androidissa ja iOS:ssä Kaikkialla

PIN-koodi on numeroista koostuva salasana, joten pidä lyhyttä juuri sellaisena: nopea ja heikko.

Miksi se pyytää sinua avaamaan lukituksen välittömästi

Kaikki todentajat eivät käytä WebAuthn PRF -laajennusta, ja yksi, joka ei käytä sitä ei voi johtaa avainta. Joten kun otat salauksen käyttöön, sovellus avaa lukituksen kerran, silloin ja silloin – parempi selvittää heti kuin seuraavan kerran, kun avaat sen sovellus ilman paluuta.

Paniikkipyyhe

Paina ja pidä "Your Nym" -paneelia painettuna kahden sekunnin ajan. Nymchat tuhoaa jokaisen jälkeä itsestään laitteessa. Vahvistusikkunaa ei ole, tarkoituksella - pointti on, että se voidaan laukaista nopeasti, paineen alaisena ilman toista näyttöä.

Lyhyt animaatio näyttää edistymisen, kun se:

  1. pudottaa yksityisen avaimen ja varaston avaimen muistista;
  2. salaa jokaisen paikallisen ja istunnon tallennusarvon uudella satunnaisavaimella, joka on heti pois, kirjoittaa sitten arvot päälle roskapostilla ja tyhjentää tallentaa;
  3. korvaa ja poistaa jokaisen IndexedDB-tietokannan;
  4. tyhjentää välimuistin ja poistaa palvelutyöntekijän rekisteröinnin;
  5. poistaa evästeet ja lataa sitten uudelleen koskemattomaan ensikäyttötilaan.

Vaihe kaksi on mielenkiintoinen. Tietojen poistaminen ei välttämättä tee niistä palauttamattomia sovellus salaa sen ensin avaimella, jota kukaan - mukaan lukien sovellus - ei pidä. Kaikki, mikä säilyy poiston jälkeen, on salatekstiä, jossa ei ole avainta.

Kumoa ei ole

Sinä tai kukaan ei voi palauttaa pyyhittyä identiteettiä. Jos nym on yksi haluat pidä, varmuuskopioi sen nsec ennen kuin tarvitset tätä. Tavallinen yksi napautus tuo paneeli vain avaa nym-editorin, joten pyyhkiminen ei tapahdu vahingossa.

Mitä laitteellesi on tallennettu

Nymchat pitää tilan paikallisesti, jotta se voi avautua välittömästi ja toimia offline-tilassa. Yleisesti:

MitäHuomautuksia
Sinun avainparisi Salattu levossa, kun identiteetin salaus on päällä. Ei tallennettu ollenkaan istuntokohtaiseen tai hardcore-tilaan.
Asetukset ja asetukset Teema, asettelu, estetyt käyttäjät ja avainsanat, suosikkikanavat ja muut.
Kanavahistoria ja profiilit Välimuisti siitä, mitä on haettu releistä.
Yksityisviestien ja ryhmäkeskustelujen salaus purettu Hallitsee Tallenna PM-viestit ja ryhmäkeskustelut laitteeseen välimuistiin (oletuksena päällä). Sammuta se, niin ne haetaan uudelleen ja niiden salaus puretaan jokaisen käynnistyksen jälkeen sen sijaan, että ne jäisivät levylle.
Ryhmäjäsenyys ja lyhytaikaiset ryhmäavaimet Salataan holvin avaimella, kun identiteetin salaus on käytössä.
Tyylikkäitä ostoksia Palautettavissa lunastuskoodista – katso flair shop.

Asetukset › Data & Backup sisältää kaksi kapeampaa työkalua kuin paniikki pyyhkiä: Tyhjennä paikallisen tallennustilan välimuisti pudottaa välimuistihistorian, viestit, profiilit ja reaktiot, mutta säilyttää kirjautumistunnuksesi, asetuksesi, ryhmäjäsenyytesi ja ostoksesi; Palauta asetukset oletusasetuksiin tekee päinvastoin.