Lumaktaw sa nilalaman
Bumalik sa Nymchat

Batayan ng kaalaman Pagkakakilanlan

Seguridad ng device

Pinoprotektahan ng end-to-end na pag-encrypt ang isang mensaheng dinadala. Ang pahinang ito ay tungkol sa iba pang kalahati: ang susi na nakalagay sa iyong device, at mabilis na inaalis ito.

Para sa kalahati ng transit — kabilang ang opsyonal quantum-resistant encryption para sa mga pribadong mensahe at grupo chat — tingnan na lang ang mga pahinang iyon.

Pag-encrypt ng pagkakakilanlan

Bilang default, may naka-save na pribadong key sa lokal na storage ng device sa clear. Kahit sinong makakaya basahin ang storage na iyon — isang naka-unlock na device, isang forensic tool, isang profile ng browser na kinopya a shared machine — maaaring basahin ang susi at maging ikaw.

Pag-encrypt ng Pagkakakilanlan, sa ilalim Mga Setting › Privacy at Seguridad, isasara ang butas na iyon. Kasama nito:

  • iyong nsec ay naka-encrypt sa natitirang may AES-GCM-256;
  • ang panandaliang lihim na susi sa iyo mga group chat umasa sa mga naka-encrypt sa ilalim ng parehong vault key;
  • ang plaintext key ay hindi kailanman isinusulat sa disk habang naka-on ang pag-encrypt — ito ay umiiral lamang sa memorya, para lamang sa session;
  • Ang pag-unlock ay nangyayari nang isang beses, kapag nagsimula ang app.
Ang seksyon ng mga setting ng Privacy at Seguridad, na may Identity Encryption sa itaas.
Ang Identity Encryption ay nasa tuktok ng Privacy at Security.
Hindi nagsi-sync ang isang setting na ito

Ang unlock factor at ang naka-encrypt na key ay lokal sa isang device, kaya ang identity encryption ay pinagana bawat device. Isang hindi sensitibong on/off na kagustuhan lang ang bumibiyahe sa pagitan ng mga device, kaya maaaring mag-alok ang isang bagong device na i-set up din ito. Walang password, asin o ang kredensyal ay palaging naka-sync.

Pagpili ng unlock factor

Pipiliin mo kung paano ia-unlock ang vault sa device na ito:

SalikPaano nakuha ang susiAvailable sa
Password PBKDF2-SHA256, 310 000 na pag-ulit Kahit saan
PIN Ang parehong PBKDF2 derivation, mga digit lang Kahit saan
Passkey WebAuthn na may extension ng PRF, pagkatapos ay HKDF-SHA256 Web app
Biometric — Face ID, Touch ID, Windows Hello, Android biometrics, isang hardware security key WebAuthn PRF sa web; sariling biometric prompt ng platform sa Android at iOS Kahit saan

Ang PIN ay isang password na gawa sa mga digit, kaya't ituring ang isang maikli nang eksakto: mabilis, at mahina.

Bakit hinihiling nitong i-unlock kaagad

Hindi lahat ng authenticator ay nagpapatupad ng WebAuthn PRF extension, at isa na hindi hindi makakuha ng susi. Kaya sa sandaling i-enable mo ang pag-encrypt, gagawin ka ng app na mag-unlock nang isang beses, doon at pagkatapos — mas mabuting malaman kaagad kaysa sa susunod na buksan mo ang app na walang paraan pabalik.

Panic punasan

Pindutin nang matagal ang panel na "Your Nym" sa loob ng dalawang segundo. Nymchat binuksan ang bawat trace ng sarili sa device, para sa bawat identity na i-save sa kanya. Walang konfirmasyon dialogue, sa propesyonal - ang punto ay na ito ay maaaring i-activate mabilis, sa ilalim ng presyon, walang isang ikalawang screen upang makakuha ng.

Ang parehong hold works sa unlock screen ng isang ang identity encrypted: matatagpuan ang Nymchat wordmark sa itaas para sa dalawang segundo at ang device ay i-wiped nang hindi i-unlock ang anumang bagay.

Ang isang maikling animation ay nagpapakita ng pag-unlad habang ito ay:

  1. nag-aalok ng server ng Nymchat na i-delete kung ano ang itinatag niya para sa bawat naka-save na identity - synced settings, ang mga archived mga kopya ng mga private message at group chats, at ang naka-save na profile - na may bawat pag-sign ng kanyang identity. 3 segundo ang; ang wipe ay hindi maghintay na higit pa sa network;
  2. Pumunta ang mga private keys at ang vault key mula sa memory;
  3. ine-encrypt ang bawat halaga ng lokal at session-storage sa ilalim ng bagong random na key agad na itinapon, pagkatapos ay i-overwrite ang mga value na iyon ng junk at iki-clear ang mga tindahan;
  4. i-overwrites at i-delete ang lahat ng database ng IndexedDB, kabilang ang store na naglalaman ng iyong iba pang mga idents sa saloobin;
  5. tinatanggalan ng laman ang cache storage at inaalis sa pagkakarehistro ang service worker;
  6. ni-clear ang cookies, pagkatapos ay nagre-reload sa isang malinis na first-run state.

Ang pagkuha ng data ay hindi kailangang maging hindi maaaring i-recover, kaya ang app encrypts ito unang sa ilalim ng isang key na walang tao - kabilang ang app - nagtatagumpay.

Step one lamang pumunta sa mga identity na ang key na ang app ay maaaring gamitin sa oras na ito: ang aktibo na isa, at i-save na ang key ay sa device ay hindi na-encrypted, o sa isang extension ng browser na tumugon para sa kanya. Ang isang identity na ngayon ay na-locked sa likod ng identity encryption, o na nag-sign sa pamamagitan ng isang remote signer habang ito ay hindi aktibo, ay hindi maaaring mag-sign ang request, kaya ang kanyang server na mga rekords ay matatagpuan. Kung ang anumang natagpuan, ang screen ng progression ay nagsasabi kung maraming. Ang local wipe ng device ay dumating either way.

Walang undo

Ang isang unti-unting identity ay hindi maaaring i-recover, sa pamamagitan ng iyo o sa pamamagitan ng anumang tao. Kung ang isang nym ay isa na nais mong i-backup, backup ang kanyang nsec at ang nympq1… Ang isang normal na single tap sa panel na ito ay buksan lamang ang editor ng nym, kaya ang isang pag-wipe ay hindi nangangailangan ng aksidente.

Ano ang hindi dapat gawin

Hindi maaaring i-delete kung ano ang mga relay na naglalaman: ang iyong mga mensahe ng channel at ang mga encrypted gift wraps ng iyong mga private mensahe ay matatagpuan kung saan ang relay ay matatagpuan ang mga ito, at pati na rin ang mga kopya sa mga device ng iba pang mga tao.

I-wipe ang iyong iba pang mga aparato

Panic wipe na rin ang aking iba pang mga aparato, sa Settings & rssaquo; Privacy & Security, ay off sa default at ay itinatag sa bawat identity. Ito sync sa mga setting ng identity, kaya ang bawat aparato na in-login bilang ito ay alam na ito ay sa. I-activate ito ay nag-aalok sa iyo upang i-confirm, at nag-aalok upang i-backup ang iyong mga keys unang.

Sa pamamagitan ng ito, isang panic sa anumang device ay gumagawa ng dalawang bagay na higit sa purge, na-signed sa pamamagitan ng identity: ito ay humihingi ng isang maliit na marker sa Nymchat server, at i-send ang parehong marker sa identity mismo bilang isang encrypted gift wrap sa relay. Ang lahat ng iba pang aparato na naka-sign sa bilang na identity checkes para sa marker kapag ito ay nag-connect, kapag ito ay bumalik sa background at bawat limang minuto. Ang aparato na makikita ng isang valid na signed marker mas bagong kaysa sa kanyang sarili login wipes na identity at ilipat ito, nang walang prompt. Ang iba pang identities na naka-save sa aparato na ito ay hindi nakakatakot.

Ang pag-confirmation na nagpapakita sa pag-activate Panic wipe ay din na-slash ang aking iba pang mga aparato, na inilagay na ito ay hindi maaaring i-revoke at nag-aalok Backup first o Pag-activate.
Upang i-activate ang remote wipe ay nagsisimula, at nag-aalok ng isang backup.
  • Ang isang false marker ay inilathala: ito ay dapat magkaroon ng identity ng kanyang sarili signature.
  • Ang pag-login sa taas pagkatapos ay nagtatampok ng isang bagong oras ng pag-login at i-clear ang marker, kaya ang bagong pag-login ay hindi i-wiped. A device that stays offline until after that re-login can miss the signal.
  • Ang marker ay itinatag para sa 90 araw, at naglalaman ng public key ng identity, isang oras at isang signature - walang tungkol sa kung ano ang mga aparato ay mayroon.
  • Hindi ito naglalakbay sa Bluetooth mesh.
  • Ang isang na-encrypted identity na ngayon ay locked kapag ikaw ay panic mula sa unlock screen ay hindi maaaring mag-sign, kaya ito ay hindi maaaring magpadala ng signal.

Chat lock, screen security at incognito keyboard

Dalawang mga setting sa Settings & rssaquo; Privacy & Security para sa tao na makuha ang iyong unlocked phone, o tingnan sa loob ng iyong shoulder.

Pumunta sa lock. I-lock ang chat, sa menu ng bar ng isang konversasyon, i-move ito mula sa pangunahing listahan sa Ang mga katotohanan, na buksan lamang pagkatapos ng Face ID, isang fingerprint, isang passkey o isang password. Ang isang aparato na may walang mga ito ay nag-iisip sa iyo upang i-set ng isang password, na itinatag sa aparato na ito; na may identity encryption sa, ang kanyang password o PIN ay mag-lock too. Up to 100 chats ay maaaring i-lock, ngunit hindi #nymchatAng mga notifications ng isang locked chat ay sabihin lamang “New message”. Ang mga chat lock ay... Ipasok kung paano sila lock again pagkatapos mo umalis ang app, at maaaring i-hide ang Locked chats entry sa lahat, kaya ito ay buksan lamang kapag i-type mo ang isang secret code sa isang sidebar search.

Safety sa screen, off sa default, gawin kung ano ang platform ay nagbibigay-daan. Sa Android ito hide chats sa app switch at blocks screenshots at screen recording. Sa iOS ito hide chats sa app switch at i-cover ang mga ito habang ang screen ay na-record o mirrored; iOS ay hindi na-lock apps screenshots. Sa isang browser ito blurns chats kapag i-switch off; mga browser ay hindi na-block websites screenshots o recording. It's always on inside locked chats at view-once media.

Paglalarawan ng Incognito Keyboard, off sa default. Sa Android ito ay nangangailangan ng keyboard upang hindi malaman mula sa kung ano ang i-type at i-off mga suggestion at autocorrect sa mga box ng mensahe. Sa isang browser ito ay i-off autocomplete, autocorrect at spell check, ngunit ang isang website ay hindi maaaring mangyaring ang iyong keyboard app upang hayaan ang pag-aaral. iOS ay hindi nagbibigay ng mga apps tulad ng switch, kaya ang setting ay hindi magagamit dito.

Ano ang nakaimbak sa iyong device

Ang Nymchat ay nagpapanatili ng estado nang lokal upang agad itong magbukas at gumana nang offline. Malawak:

AnoMga Tala
Ang iyong keypair Naka-encrypt kapag naka-on ang pag-encrypt ng pagkakakilanlan. Hindi nakaimbak sa bawat session o hardcore mode.
Iba pang mga salitang identity Lahat ng mga identity sa Maghanap ng Identity I-call ang mga ito at i-call ang mga ito at i-call ang mga ito at i-call ang mga ito.
I-save ang mga mensahe, locked and pinned chats Mga listahan ng kung ano ang i-save, locked at pinped. I-save na mga mensahe ay naglalaman ng isang kopya ng teksto.
Mga setting at kagustuhan Tema, layout, mga naka-block na user at keyword, paboritong channel, at iba pa.
History at profile ng channel Isang cache ng kung ano ang nakuha mula sa mga relay.
Mga decrypted na pribadong mensahe at panggrupong chat Kinokontrol ng I-cache ang Mga PM at Panggrupong Chat Sa Device (naka-on bilang default). I-off ito at muling kinukuha at ide-decrypt ang mga ito sa bawat paglulunsad sa halip na umupo sa disk.
Pagmimiyembro ng grupo at ephemeral na mga susi ng pangkat Naka-encrypt sa ilalim ng vault key kapag naka-on ang identity encryption.
Mga pagbili ng flair Mabawi mula sa isang redeem code — tingnan ang flair shop.

Ang Mga Setting › Data at Backup ay may dalawang mas makitid na tool kaysa sa panic punasan: I-clear ang Local Storage Cache bumaba ang naka-cache na kasaysayan, mga mensahe, mga profile at mga reaksyon ngunit pinapanatili ang iyong pag-login, mga setting, mga membership sa grupo at mga pagbili; I-reset ang Mga Setting sa Mga Default ginagawa ang reverse.

Pumunta ang iyong account

I-wipe ang data ng account at wipe ang device, sa katapusan ng Settings & rsaquo; Data & Backup, i-slashes ang iyong account mula sa loob ng app. It's asking once, pagkatapos ay, para sa bawat identity na i-save sa device na ang key na ito ay maaaring gamitin, ay nangangailangan ng Nymchat's server upang i-save ang lahat na itinatag para sa na identity: synced settings at ang post-quantum recovery code, ang profile, ang PM at group archive, Nymbot conversations, scheduled messages, ang server's copy ng iyong public posts, ang iyong Nymbot credit balance sa kanyang ledger, purchase, invoice at voucher records, mga ulat na inilagay, at ang spam-filter at app-check records tungkol sa iyo. Ang bawat ulat ay na-sign sa pamamagitan ng identity na Ang mga data ng account ay umalis Kapag bumalik na ako sa first run.

Kapag ang mga data ng server ng bawat identity ay tinutukoy, ang app ay matatagpuan din ng isang maliit na marker na sinulat ng identity na ito: ang kanyang public key, isang oras, isang event id at ang signature, walang iba, na itinatag para sa 90 araw. Panic wipe na rin ang aking iba pang mga aparato Any other device logged in to that identity checks for it when it connects, ay bumalik sa front-end, at bawat ilang minuto, at wipes na identity sa halip ng pag-upload ang mga data nito again.

Sa iPhone at iPad ito rin i-save ang mga pangunahing backups na ito device ay i-save sa iCloud. Backups sa Google Drive, at iCloud backups ay i-save mula sa ibang lugar, magkakaroon nila.

Ang mga credits ay inilathala

Any remaining Nymbot credits are deleted with the account and cannot be restored, sa Nymchat o sa Nymbot app. ?transfer Kapag nagsisimula, gusto mong ibalik ang mga ito.

Ano ang hindi dapat gawin

Ang mga post at mga mensahe na ngayon sa mga publikong relay ng Nostr ay tinutukoy sa pamamagitan ng mga operator ng relay at hindi maaaring i-slide sa pamamagitan natin.