Base de connaissances Parler aux gens
Discussions de groupe
Conversations de groupe chiffrées de bout en bout qui ne divulguent pas les leurs adhésion. Chaque message est enveloppé séparément pour chaque membre, adressé à une clé qui est utilisé une fois.
Cette page est traduite automatiquement pour plus de commodité. La version originale anglaise est la version qui s’applique.
Créer un groupe
/group @alice @bob Weekend plans crée un groupe avec ces membres et cela
nom. Le nom est facultatif. Vous pouvez également choisir Créer une discussion de groupe de
le menu contextuel de quelqu'un, ou utilisez le + à côté de la section Discussions de groupe dans le
barre latérale.
Vous devenez le membre du groupe propriétaire. Les groupes sont limités à 100 membres, car chaque message est chiffré séparément pour chacun et la diffusion par message doit rester limitée.
Ajouter des membres
/addmember @nym, ou /invite @nym pendant que vous êtes dans le groupe. Que ce soit
n'importe qui autre que le propriétaire peut le faire, c'est le groupe permettre aux membres d'en ajouter d'autres
paramètre, dans le menu contextuel du groupe.
/groupinfo répertorie les membres actuels.
Inviter des liens
Désactivé par défaut. Le propriétaire s'allume Autoriser la participation via un lien d'invitation de la le menu contextuel du groupe, après quoi le lien y apparaît — pour le propriétaire et pour les membres également lorsque "autoriser les membres à en ajouter d'autres" est activé.
Une toute nouvelle personne qui ouvre un lien d'invitation est invitée à choisir un ny ou à se connecter en premier ; la jointure puis reprend tout seul, afin de ne pas avoir à retrouver le lien une seconde fois.
Réinitialiser le lien d'invitation révoque tous les liens partagés jusqu'à présent en une seule fois. Utilisez-le lorsqu'un le lien s'est retrouvé quelque part que vous n'aviez pas prévu.
Partager l'histoire avec les nouveaux membres
Également désactivé par défaut, également l'appel du propriétaire : Partager l'histoire avec les nouveaux membres dans le menu contextuel du groupe.
Une fois activé, celui qui ajoute quelqu'un transmet jusqu'au dernier groupe. 50 messages à ce nouveau membre, comme un seul blob chiffré, à lui seul. Les messages transférés sont marqués non vérifié, car les signatures des auteurs originaux ne peuvent pas être revérifiées une fois le texte relayé par un tiers, vous faites confiance à la personne qui a ajouté vous n'avez pas édité ce qu'ils ont transmis.
Propriétaires, modérateurs et membres
| Commande | Fait | Qui peut |
|---|---|---|
/kick @nym | Supprime un membre | Propriétaire, modérateurs |
/ban @nym | Les supprime et bloque leur retour | Propriétaire, modérateurs |
/unban @nym | Lève une interdiction | Propriétaire |
/addmod @nym | Promu au rang de modérateur | Propriétaire |
/removemod @nym | Rétrograde un modérateur | Propriétaire |
/transferowner @nym | Remet le groupe | Propriétaire |
/leave | Vous supprime du groupe | N'importe qui |
Il n'y a pas de serveur à arbitrer, donc chaque client vérifie le rôle lui-même - quand l'envoi d'une action de modération, et à nouveau à chaque événement de modération qu'il reçoit. Un client qui revendique un pouvoir qu’il n’a pas est tout simplement ignoré par tous les autres.
Comment fonctionne le chiffrement de groupe
Les discussions de groupe utilisent les mêmes rumeurs NIP-17 et emballages cadeaux NIP-59 que messages privés, un emballage par membre, chacun crypté pour ce membre. Nymchat ajoute ensuite quelque chose que la norme NIP-17 n'a pas.
Rotation des clés des destinataires
Avec le simple NIP-17, quelqu'un qui regarde un relais voit N emballages cadeaux apparaître au même instant, adressé à N clés publiques différentes. Il s'agit d'une liste de membres, et elle n'a pas besoin d'être déchiffrée lire.
Nymchat fait donc pivoter les clés des destinataires. Chaque fois que vous envoyez, votre client crée un nouveau
paire de clés éphémère et annonce sa moitié publique à l'intérieur de la rumeur cryptée, en tant que
ephemeral_pk étiqueter. Dès lors, tout le monde adresse ses messages à cette clé
au lieu de votre vrai. Pour un observateur, chaque message du groupe voyage entre
des clés publiques uniques qui n'ont aucun lien visible avec une identité et aucun message ne partage un
destinataire.
Récupération après compromission
Cette rotation est également le mécanisme de récupération. Si un appareil est compromis, l'utilisateur envoie un message : la nouvelle clé éphémère qu'il annonce remplace l'ancienne pour chaque membre automatiquement. Il n'y a pas de resynchronisation hors bande à organiser et rien sur lequel le groupe doit se mettre d'accord sur.
Revenir après une absence
Les clés éphémères tournent et les événements qui les portent expirent par relais. Un client qui a été hors ligne pendant des jours, il peut donc revenir avec les clés que tous les autres ont dépassées. Ainsi de suite se reconnecte, après un intervalle suffisamment long, il envoie une demande de resynchronisation de clé à débit limité à chacun de ses regroupe et rééchange les clés actuelles - ce qui empêche les longues vacances de tourner dans un groupe que vous ne pouvez plus lire.