Batayan ng kaalaman Pagkakakilanlan
Seguridad ng device
Pinoprotektahan ng end-to-end na pag-encrypt ang isang mensaheng dinadala. Ang pahinang ito ay tungkol sa iba pang kalahati: ang susi na nakalagay sa iyong device, at mabilis na inaalis ito.
Ang pahinang ito ay isinalin sa makina para sa kaginhawahan. Ang orihinal na Ingles ay ang bersyon na naaangkop.
Pag-encrypt ng pagkakakilanlan
Bilang default, may naka-save na pribadong key sa lokal na storage ng device sa clear. Kahit sinong makakaya basahin ang storage na iyon — isang naka-unlock na device, isang forensic tool, isang profile ng browser na kinopya a shared machine — maaaring basahin ang susi at maging ikaw.
Pag-encrypt ng Pagkakakilanlan, sa ilalim Mga Setting › Privacy at Seguridad, isasara ang butas na iyon. Kasama nito:
- iyong
nsecay naka-encrypt sa natitirang may AES-GCM-256; - ang panandaliang lihim na susi sa iyo mga group chat umasa sa mga naka-encrypt sa ilalim ng parehong vault key;
- ang plaintext key ay hindi kailanman isinusulat sa disk habang naka-on ang pag-encrypt — ito ay umiiral lamang sa memorya, para lamang sa session;
- Ang pag-unlock ay nangyayari nang isang beses, kapag nagsimula ang app.
Ang unlock factor at ang naka-encrypt na key ay lokal sa isang device, kaya ang identity encryption ay pinagana bawat device. Isang hindi sensitibong on/off na kagustuhan lang ang bumibiyahe sa pagitan ng mga device, kaya maaaring mag-alok ang isang bagong device na i-set up din ito. Walang password, asin o ang kredensyal ay palaging naka-sync.
Pagpili ng unlock factor
Pipiliin mo kung paano ia-unlock ang vault sa device na ito:
| Salik | Paano nakuha ang susi | Available sa |
|---|---|---|
| Password | PBKDF2-SHA256, 310 000 na pag-ulit | Kahit saan |
| PIN | Ang parehong PBKDF2 derivation, mga digit lang | Kahit saan |
| Passkey | WebAuthn na may extension ng PRF, pagkatapos ay HKDF-SHA256 | Web app |
| Biometric — Face ID, Touch ID, Windows Hello, Android biometrics, isang hardware security key | WebAuthn PRF sa web; sariling biometric prompt ng platform sa Android at iOS | Kahit saan |
Ang PIN ay isang password na gawa sa mga digit, kaya't ituring ang isang maikli nang eksakto: mabilis, at mahina.
Hindi lahat ng authenticator ay nagpapatupad ng WebAuthn PRF extension, at isa na hindi hindi makakuha ng susi. Kaya sa sandaling i-enable mo ang pag-encrypt, gagawin ka ng app na mag-unlock nang isang beses, doon at pagkatapos — mas mabuting malaman kaagad kaysa sa susunod na buksan mo ang app na walang paraan pabalik.
Panic punasan
Pindutin nang matagal ang panel na "Your Nym" sa loob ng dalawang segundo. Sinisira ng Nymchat ang bawat bakas ng sarili nito sa device. Walang dialog ng kumpirmasyon, sa layunin - ang punto ay na maaari itong ma-trigger nang mabilis, sa ilalim ng presyon, nang walang pangalawang screen upang makalusot.
Ang isang maikling animation ay nagpapakita ng pag-unlad habang ito ay:
- ibinabagsak ang pribadong key at ang vault key mula sa memorya;
- ine-encrypt ang bawat halaga ng lokal at session-storage sa ilalim ng bagong random na key agad na itinapon, pagkatapos ay i-overwrite ang mga value na iyon ng junk at iki-clear ang mga tindahan;
- overwrite at tinatanggal ang bawat IndexedDB database;
- tinatanggalan ng laman ang cache storage at inaalis sa pagkakarehistro ang service worker;
- ni-clear ang cookies, pagkatapos ay nagre-reload sa isang malinis na first-run state.
Ang ikalawang hakbang ay ang kawili-wili. Ang pagtanggal ng data ay hindi nangangahulugang hindi ito mababawi, kaya ini-encrypt muna ito ng app sa ilalim ng susi na walang sinuman — kasama ang app — na pinapanatili. Anuman ang nakaligtas sa pagtanggal ay ciphertext na walang susi.
Ang na-wipe na pagkakakilanlan ay hindi mababawi, mo o ng sinuman. Kung ang nym ay isa sa gusto mo
panatilihin, i-back up nito nsec bago mo ito kailanganin. Isang normal na pag-tap
binubuksan lang ng panel na iyon ang editor ng nym, kaya hindi aksidenteng nangyari ang pagpunas.
Ano ang nakaimbak sa iyong device
Ang Nymchat ay nagpapanatili ng estado nang lokal upang agad itong magbukas at gumana nang offline. Malawak:
| Ano | Mga Tala |
|---|---|
| Ang iyong keypair | Naka-encrypt kapag naka-on ang pag-encrypt ng pagkakakilanlan. Hindi nakaimbak sa bawat session o hardcore mode. |
| Mga setting at kagustuhan | Tema, layout, mga naka-block na user at keyword, paboritong channel, at iba pa. |
| History at profile ng channel | Isang cache ng kung ano ang nakuha mula sa mga relay. |
| Mga decrypted na pribadong mensahe at panggrupong chat | Kinokontrol ng I-cache ang Mga PM at Panggrupong Chat Sa Device (naka-on bilang default). I-off ito at muling kinukuha at ide-decrypt ang mga ito sa bawat paglulunsad sa halip na umupo sa disk. |
| Pagmimiyembro ng grupo at ephemeral na mga susi ng pangkat | Naka-encrypt sa ilalim ng vault key kapag naka-on ang identity encryption. |
| Mga pagbili ng flair | Mabawi mula sa isang redeem code — tingnan ang flair shop. |
Ang Mga Setting › Data at Backup ay may dalawang mas makitid na tool kaysa sa panic punasan: I-clear ang Local Storage Cache bumaba ang naka-cache na kasaysayan, mga mensahe, mga profile at mga reaksyon ngunit pinapanatili ang iyong pag-login, mga setting, mga membership sa grupo at mga pagbili; I-reset ang Mga Setting sa Mga Default ginagawa ang reverse.