Base de connaissances Identité
Sécurité des appareils
Le chiffrement de bout en bout protège un message en transit. Cette page concerne le l'autre moitié : la clé posée sur votre appareil et pour s'en débarrasser rapidement.
Cette page est traduite automatiquement pour plus de commodité. La version originale anglaise est la version qui s’applique.
Cryptage d'identité
Par défaut, une clé privée enregistrée se trouve en clair dans le stockage local de l'appareil. Quiconque peut lire ce stockage - un appareil déverrouillé, un outil médico-légal, un profil de navigateur copié sur un machine partagée – peut lire la clé et devenir vous-même.
Cryptage d'identité, sous Paramètres › Confidentialité et sécurité, comble ce trou. Avec ça dessus :
- ton
nsecest chiffré au repos avec AES-GCM-256; - les clés secrètes éphémères de votre discussions de groupe compter sur sont chiffré sous la même clé de coffre-fort ;
- la clé en texte brut n'est jamais écrite sur le disque lorsque le cryptage est activé - elle existe uniquement en mémoire, uniquement pour la séance ;
- le déverrouillage se produit une fois, au démarrage de l'application.
Le facteur de déverrouillage et la clé chiffrée sont locaux sur un appareil, le chiffrement de l'identité est donc activé par appareil. Seule une préférence marche/arrêt non sensible circule entre les appareils, afin qu'un nouvel appareil puisse également proposer de le configurer. Pas de mot de passe, sel ou les informations d'identification sont toujours synchronisées.
Choisir un facteur de déverrouillage
Vous choisissez la manière dont le coffre-fort est déverrouillé sur cet appareil :
| Facteur | Comment la clé est dérivée | Disponible sur |
|---|---|---|
| Mot de passe | PBKDF2-SHA256, 310 000 itérations | Partout |
| ÉPINGLE | La même dérivation PBKDF2, chiffres uniquement | Partout |
| Clé d'accès | WebAuthn avec l'extension PRF, puis HKDF-SHA256 | Application Web |
| Biométrique : Face ID, Touch ID, Windows Hello, biométrie Android, une clé de sécurité matérielle | WebAuthn PRF sur le Web ; la propre invite biométrique de la plateforme sur Android et iOS | Partout |
Un code PIN est un mot de passe composé de chiffres, alors considérez un code court comme exactement cela : rapide et faible.
Tous les authentificateurs n'implémentent pas l'extension WebAuthn PRF, et ce n'est pas le cas. ne peut pas dériver une clé. Ainsi, au moment où vous activez le cryptage, l'application vous fait déverrouiller une fois, ici et là - mieux vaut le découvrir immédiatement que la prochaine fois que vous ouvrirez le application sans aucun moyen de revenir.
Essuie-panique
Appuyez et maintenez enfoncé le panneau « Votre Nym » pendant deux secondes. Nymchat détruit tout trace de lui-même sur l'appareil. Il n'y a pas de boîte de dialogue de confirmation, volontairement - le point c'est qu'il peut être déclenché rapidement, sous pression, sans qu'un deuxième écran ne puisse passer.
Une courte animation montre la progression pendant qu'il :
- supprime la clé privée et la clé du coffre-fort de la mémoire ;
- chiffre chaque valeur de stockage local et de session sous une nouvelle clé aléatoire qui est immédiatement jeté, puis écrase ces valeurs avec des fichiers indésirables et efface le magasins;
- écrase et supprime chaque base de données IndexedDB ;
- vide le stockage du cache et désenregistre le service worker ;
- efface les cookies, puis recharge à un état impeccable de première exécution.
La deuxième étape est la plus intéressante. La suppression de données ne les rend pas nécessairement irrécupérables. l’application le chiffre d’abord sous une clé que personne – y compris l’application – ne conserve. Tout ce qui survit à la suppression est un texte chiffré sans clé existante.
Une identité effacée n’est pas récupérable, ni par vous ni par qui que ce soit. Si le nym est celui que tu veux
conserver, sauvegarder son nsec avant d'en avoir besoin. Un simple clic normal sur
ce panneau ouvre simplement l'éditeur nym, donc un effacement ne se produit pas par accident.
Ce qui est stocké sur votre appareil
Nymchat conserve son état localement afin qu'il puisse s'ouvrir instantanément et fonctionner hors ligne. Largement:
| Quoi | Remarques |
|---|---|
| Votre paire de clés | Chiffré au repos lorsque le chiffrement d'identité est activé. Pas du tout stocké en mode par session ou hardcore. |
| Paramètres et préférences | Thème, mise en page, utilisateurs et mots-clés bloqués, chaînes préférées et le reste. |
| Historique et profils des chaînes | Un cache de ce qui a été récupéré des relais. |
| Messages privés décryptés et discussions de groupe | Contrôlé par Mettre en cache les messages personnels et les discussions de groupe sur l'appareil (activé par défaut). Éteignez-le et ils sont récupérés et déchiffrés à chaque lancement au lieu de rester sur le disque. |
| Appartenance à un groupe et clés de groupe éphémères | Chiffré sous la clé du coffre-fort lorsque le chiffrement d'identité est activé. |
| Achats de style | Récupérable à partir d'un code d'échange - voir la boutique du flair. |
Paramètres › Données & Sauvegarde dispose de deux outils plus étroits que la panique essuyer : Effacer le cache de stockage local supprime l'historique, les messages, les profils et réactions mais conserve vos identifiants, paramètres, adhésions à des groupes et achats ; Réinitialiser les paramètres aux valeurs par défaut fait l'inverse.