Passer au contenu
Retour à Nymchat

Base de connaissances Identité

Sécurité des appareils

Le chiffrement de bout en bout protège un message en transit. Cette page concerne le l'autre moitié : la clé posée sur votre appareil et pour s'en débarrasser rapidement.

Cryptage d'identité

Par défaut, une clé privée enregistrée se trouve en clair dans le stockage local de l'appareil. Quiconque peut lire ce stockage - un appareil déverrouillé, un outil médico-légal, un profil de navigateur copié sur un machine partagée – peut lire la clé et devenir vous-même.

Cryptage d'identité, sous Paramètres › Confidentialité et sécurité, comble ce trou. Avec ça dessus :

  • ton nsec est chiffré au repos avec AES-GCM-256;
  • les clés secrètes éphémères de votre discussions de groupe compter sur sont chiffré sous la même clé de coffre-fort ;
  • la clé en texte brut n'est jamais écrite sur le disque lorsque le cryptage est activé - elle existe uniquement en mémoire, uniquement pour la séance ;
  • le déverrouillage se produit une fois, au démarrage de l'application.
La section Paramètres de confidentialité et de sécurité, avec le cryptage d'identité en haut.
Le cryptage d'identité se situe au sommet de la confidentialité et de la sécurité.
Ce paramètre ne se synchronise pas

Le facteur de déverrouillage et la clé chiffrée sont locaux sur un appareil, le chiffrement de l'identité est donc activé par appareil. Seule une préférence marche/arrêt non sensible circule entre les appareils, afin qu'un nouvel appareil puisse également proposer de le configurer. Pas de mot de passe, sel ou les informations d'identification sont toujours synchronisées.

Choisir un facteur de déverrouillage

Vous choisissez la manière dont le coffre-fort est déverrouillé sur cet appareil :

FacteurComment la clé est dérivéeDisponible sur
Mot de passe PBKDF2-SHA256, 310 000 itérations Partout
ÉPINGLE La même dérivation PBKDF2, chiffres uniquement Partout
Clé d'accès WebAuthn avec l'extension PRF, puis HKDF-SHA256 Application Web
Biométrique : Face ID, Touch ID, Windows Hello, biométrie Android, une clé de sécurité matérielle WebAuthn PRF sur le Web ; la propre invite biométrique de la plateforme sur Android et iOS Partout

Un code PIN est un mot de passe composé de chiffres, alors considérez un code court comme exactement cela : rapide et faible.

Pourquoi il vous demande de déverrouiller immédiatement

Tous les authentificateurs n'implémentent pas l'extension WebAuthn PRF, et ce n'est pas le cas. ne peut pas dériver une clé. Ainsi, au moment où vous activez le cryptage, l'application vous fait déverrouiller une fois, ici et là - mieux vaut le découvrir immédiatement que la prochaine fois que vous ouvrirez le application sans aucun moyen de revenir.

Essuie-panique

Appuyez et maintenez enfoncé le panneau « Votre Nym » pendant deux secondes. Nymchat détruit tout trace de lui-même sur l'appareil. Il n'y a pas de boîte de dialogue de confirmation, volontairement - le point c'est qu'il peut être déclenché rapidement, sous pression, sans qu'un deuxième écran ne puisse passer.

Une courte animation montre la progression pendant qu'il :

  1. supprime la clé privée et la clé du coffre-fort de la mémoire ;
  2. chiffre chaque valeur de stockage local et de session sous une nouvelle clé aléatoire qui est immédiatement jeté, puis écrase ces valeurs avec des fichiers indésirables et efface le magasins;
  3. écrase et supprime chaque base de données IndexedDB ;
  4. vide le stockage du cache et désenregistre le service worker ;
  5. efface les cookies, puis recharge à un état impeccable de première exécution.

La deuxième étape est la plus intéressante. La suppression de données ne les rend pas nécessairement irrécupérables. l’application le chiffre d’abord sous une clé que personne – y compris l’application – ne conserve. Tout ce qui survit à la suppression est un texte chiffré sans clé existante.

Il n'y a pas d'annulation

Une identité effacée n’est pas récupérable, ni par vous ni par qui que ce soit. Si le nym est celui que tu veux conserver, sauvegarder son nsec avant d'en avoir besoin. Un simple clic normal sur ce panneau ouvre simplement l'éditeur nym, donc un effacement ne se produit pas par accident.

Ce qui est stocké sur votre appareil

Nymchat conserve son état localement afin qu'il puisse s'ouvrir instantanément et fonctionner hors ligne. Largement:

QuoiRemarques
Votre paire de clés Chiffré au repos lorsque le chiffrement d'identité est activé. Pas du tout stocké en mode par session ou hardcore.
Paramètres et préférences Thème, mise en page, utilisateurs et mots-clés bloqués, chaînes préférées et le reste.
Historique et profils des chaînes Un cache de ce qui a été récupéré des relais.
Messages privés décryptés et discussions de groupe Contrôlé par Mettre en cache les messages personnels et les discussions de groupe sur l'appareil (activé par défaut). Éteignez-le et ils sont récupérés et déchiffrés à chaque lancement au lieu de rester sur le disque.
Appartenance à un groupe et clés de groupe éphémères Chiffré sous la clé du coffre-fort lorsque le chiffrement d'identité est activé.
Achats de style Récupérable à partir d'un code d'échange - voir la boutique du flair.

Paramètres › Données & Sauvegarde dispose de deux outils plus étroits que la panique essuyer : Effacer le cache de stockage local supprime l'historique, les messages, les profils et réactions mais conserve vos identifiants, paramètres, adhésions à des groupes et achats ; Réinitialiser les paramètres aux valeurs par défaut fait l'inverse.