Passer au contenu
Retour à Nymchat

Base de connaissances Parler aux gens

Messages privés

Conversations en tête-à-tête qu'aucun relais ne peut lire, adressées à des clés qui n'existent que pour un seul message.

Démarrer un message privé

Trois manières :

  • /pm nym, ou /pm nym#a1b2 quand deux personnes ont choisi la même chose nom ;
  • Message privé depuis le menu contextuel de n'importe qui, accessible en appuyant longuement sur ou faites un clic droit sur l'un de leurs messages ;
  • le petit + à côté de la section Messages privés dans la barre latérale, qui prend un nym ou un npub.
Une conversation par message privé en tête-à-tête dans Nymchat.
Une conversation par message privé.

Qui est autorisé à en créer un avec toi c'est à vous de décider. Accepter les messages privés et les demandes de discussion de groupe, sous Paramètres › Confidentialité et sécurité, est activé par défaut et peut être rétréci à Amis seulement ou complètement éteint.

Comment fonctionnent les messages privés

Nymchat implémente PIN-17 messages directs privés, scellés à l'intérieur PIN-59 emballages cadeaux. Votre message passe par trois niveaux à sa sortie :

  1. a rumeur (kind 14) — le texte et ses métadonnées, jamais signé, de sorte qu'il ne pourra jamais être prouvé qu'il s'agit du vôtre par quiconque ne l'a pas déchiffré ;
  2. a joint (kind 13) — la rumeur cryptée au destinataire et signé par vous ;
  3. a emballage cadeau (kind 1059) — le sceau est à nouveau chiffré, signé par un clé unique générée pour ce message uniquement.

Ce qu'un relais voit, par conséquent, est un événement provenant d'une clé publique qui n'est jamais apparu auparavant et ne le sera plus jamais, adressé au destinataire, au contenu opaque. Pas votre clé. Pas le message. Pas même un expéditeur cohérent à corréler.

L'horodatage du wrap est également délibérément erroné : il est antidaté d'une quantité aléatoire pouvant aller jusqu'à deux heures, tirées d'un RNG cryptographique. Sans cela, un observateur pourrait aligner "wrap envoyé à 14:03:11" avec "wrap livré à 14:03:11" et reconstruisez qui parle à qui à partir du timing seul.

Ce qui est encore visible

La clé publique du destinataire est en clair : elle doit l'être, sinon il ne pourra pas la trouver. le message. Donc un relais peut voir ça quelqu'un envoyé quelque chose à cette clé, et à peu près à quelle fréquence. Il ne peut pas voir qui, quand exactement ou quoi.

Transférer le secret

Disparition du PM (transfert secret), sous Paramètres › Confidentialité et sécurité est désactivé par défaut. Le tourner on ajoute un NIP-40 expiration étiquette à chaque emballage cadeau sortant, qui demande des relais et clients pour supprimer le message après la période que vous choisissez.

C'est une demande, et il convient d'être clair sur ce que cela signifie : un relais qui l'honore tombe l'événement, et un relais qui ne le fait pas, ne le font pas. Cela réduit la durée de conservation d'une copie infrastructure que vous ne contrôlez pas. Il ne peut pas annuler l'envoi d'un message à quelqu'un qui a déjà je l'ai reçu.

Messages qui disparaissent

Disparaître après définit la période d'expiration et s'applique uniquement lorsque la confidentialité transmise est activée :

Option
1 heure
6 heures
1 jourDéfaut
3 jours
7 jours

Séparément, Mettre en cache les messages personnels et les discussions de groupe sur l'appareil décide si décrypté les conversations sont maintenues localement. Il est activé par défaut, donc les conversations apparaissent instantanément à lancement. Éteignez-le et rien de décrypté n'est écrit sur le disque : les messages sont récupérés et décrypté à chaque fois, ce qui est plus lent et signifie tout ce que les relais ont déjà abandonné est parti pour vous aussi.