Base de connaissances Identité
Sécurité des appareils
Le chiffrement de bout en bout protège un message en transit. Cette page concerne le l'autre moitié : la clé posée sur votre appareil et pour s'en débarrasser rapidement.
Pour la moitié de transit — y compris l'option cryptage résistant aux quantiques pour les messages privés et les groupes chats – consultez plutôt ces pages.
Cette page est traduite automatiquement pour plus de commodité. La version originale anglaise est la version qui s’applique.
Cryptage d'identité
Par défaut, une clé privée enregistrée se trouve en clair dans le stockage local de l'appareil. Quiconque peut lire ce stockage - un appareil déverrouillé, un outil médico-légal, un profil de navigateur copié sur un machine partagée – peut lire la clé et devenir vous-même.
Cryptage d'identité, sous Paramètres › Confidentialité et sécurité, comble ce trou. Avec ça dessus :
- ton
nsecest chiffré au repos avec AES-GCM-256; - les clés secrètes éphémères de votre discussions de groupe compter sur sont chiffré sous la même clé de coffre-fort ;
- la clé en texte brut n'est jamais écrite sur le disque lorsque le cryptage est activé - elle existe uniquement en mémoire, uniquement pour la séance ;
- le déverrouillage se produit une fois, au démarrage de l'application.
Le facteur de déverrouillage et la clé chiffrée sont locaux sur un appareil, le chiffrement de l'identité est donc activé par appareil. Seule une préférence marche/arrêt non sensible circule entre les appareils, afin qu'un nouvel appareil puisse également proposer de le configurer. Pas de mot de passe, sel ou les informations d'identification sont toujours synchronisées.
Choisir un facteur de déverrouillage
Vous choisissez la manière dont le coffre-fort est déverrouillé sur cet appareil :
| Facteur | Comment la clé est dérivée | Disponible sur |
|---|---|---|
| Mot de passe | PBKDF2-SHA256, 310 000 itérations | Partout |
| ÉPINGLE | La même dérivation PBKDF2, chiffres uniquement | Partout |
| Clé d'accès | WebAuthn avec l'extension PRF, puis HKDF-SHA256 | Application Web |
| Biométrique : Face ID, Touch ID, Windows Hello, biométrie Android, une clé de sécurité matérielle | WebAuthn PRF sur le Web ; la propre invite biométrique de la plateforme sur Android et iOS | Partout |
Un code PIN est un mot de passe composé de chiffres, alors considérez un code court comme exactement cela : rapide et faible.
Tous les authentificateurs n'implémentent pas l'extension WebAuthn PRF, et ce n'est pas le cas. ne peut pas dériver une clé. Ainsi, au moment où vous activez le cryptage, l'application vous fait déverrouiller une fois, ici et là - mieux vaut le découvrir immédiatement que la prochaine fois que vous ouvrirez le application sans aucun moyen de revenir.
Essuie-panique
Appuyez et maintenez enfoncé le panneau « Votre Nym » pendant deux secondes. Nymchat détruit chaque trace de lui-même sur l'appareil, pour chaque identité enregistrée sur lui. Il n'y a pas de dialogue de confirmation, sur le but - le point est qu'il peut être déclenché rapidement, sous pression, sans un second écran pour passer.
Le même maintien fonctionne sur l'écran de déverrouillage d'un Identité cryptée: tenez la marque de mot Nymchat en haut pendant deux secondes et l'appareil est effacé sans déverrouiller quoi que ce soit d'abord.
Une courte animation montre la progression pendant qu'il :
- demande au serveur Nymchat de supprimer ce qu’il détient pour chaque identité enregistrée – paramètres synchronisés, les copies archivées des messages privés et des chats de groupe, et le profil enregistré – avec chaque demande signée par la clé propre de cette identité. 3 secondesLe nettoyeur n’attend jamais plus longtemps sur le réseau.
- laisse tomber les clés privées et la clé de coffre de la mémoire;
- chiffre chaque valeur de stockage local et de session sous une nouvelle clé aléatoire qui est immédiatement jeté, puis écrase ces valeurs avec des fichiers indésirables et efface le magasins;
- supprime et supprime chaque base de données IndexedDB, y compris le magasin qui contient vos autres identités enregistrées;
- vide le stockage du cache et désenregistre le service worker ;
- efface les cookies, puis recharge à un état impeccable de première exécution.
La suppression des données ne le rend pas nécessairement irrécupérable, de sorte que l’application le crypte d’abord sous une clé que personne – y compris l’application – ne garde.
La première étape atteint uniquement les identités dont l'application peut utiliser la clé à ce moment-là: la clé active, et celles enregistrées dont la clé est sur l'appareil non cryptée, ou dans une extension de navigateur qui y répond. Une identité qui est toujours verrouillée derrière le cryptage d'identité, ou qui signe à travers un signateur distant alors qu'il n'est pas actif, ne peut pas signer la demande, de sorte que ses enregistrements serveurs restent.
Une identité effacée n'est pas récupérable, ni par vous ni par quiconque.Si un nym est celui que vous voulez conserver, sauvegardez-le. nsec et son nympq1… Un simple bouton normal sur ce panneau ouvre simplement l'éditeur nym, de sorte qu'une effacement ne se produit pas accidentellement.
Il ne peut pas supprimer ce que les relais détiennent déjà: vos messages de canal et les enveloppes cadeaux cryptées de vos messages privés restent là où les relais les gardent, et les copies sur les appareils des autres personnes.
Nettoyez également vos autres appareils
Panic Wipe efface également mes autres appareils, sous Paramètres › Confidentialité & Sécurité, est désactivé par défaut et est défini par identité. Il synchronise avec les paramètres de l'identité, de sorte que chaque appareil connecté comme il sait qu'il est allumé.
Avec elle, une panique sur n'importe quel appareil fait deux choses avant le purge, signé par l'identité: il laisse un petit marqueur sur le serveur Nymchat, et envoie le même marqueur à l'identité elle-même comme un enveloppe-cadeau cryptée sur les relais. Chaque autre appareil enregistré comme cette identité vérifie le marqueur lorsqu'il se connecte, lorsqu'il revient à l'avant-plan et toutes les cinq minutes. Un appareil qui trouve un marqueur valablement signé plus récent que son propre login efface cette identité et le supprime, sans avertissement.
- Un marqueur forgé est ignoré : il doit porter la signature de l’identité.
- En vous connectant à nouveau par la suite, un nouveau temps de connexion est marqué et le marqueur est effacé, de sorte que le nouveau login ne soit pas effacé.
- Le marqueur est conservé pendant 90 jours, et contient la clé publique de l'identité, une heure et une signature - rien sur quels appareils existent.
- Il ne se déplace pas au-dessus du réseau Bluetooth.
- Une identité cryptée qui est toujours verrouillée lorsque vous paniquez à partir de l'écran de déverrouillage ne peut pas signer, il ne peut donc pas envoyer ce signal.
Clé de chat, sécurité de l'écran et clavier incognito
Trois paramètres sous Paramètres › Confidentialité & Sécurité pour la personne qui prend votre téléphone débloqué, ou regarde sur votre épaule.
Le chat verrouillé. Télécharger chat, dans le menu de la ligne d'une conversation, déplacez-la de la liste principale vers Les chats bloqués, qui ne s'ouvre qu'après Face ID, une empreinte digitale, un passkey ou un code de passe. Un appareil avec aucun de ceux-ci vous demande de définir un code de passe, conservé sur cet appareil; avec le cryptage d'identité activé, son mot de passe ou son PIN déverrouille également. Jusqu'à 100 chats peuvent être verrouillés, bien que non #nymchatLes notifications d'un chat verrouillé disent seulement “Nouveau message”. Les paramètres de chat lock... Définit combien de temps ils se verrouillent à nouveau après que vous quittez l'application, et peut cacher l'entrée de chats verrouillés complètement, de sorte qu'il s'ouvre uniquement lorsque vous tapez un code secret dans une recherche de barre latérale.
Sécurité écran, désactivé par défaut, fait ce que la plate-forme permet. Sur Android, il cache les chats dans le commutateur d'application et bloque les captures d'écran et l'enregistrement d'écran. Sur iOS, il cache les chats dans le commutateur d'application et les couvre pendant que l'écran est enregistré ou miroité; iOS ne permet pas aux applications de bloquer les captures d'écran. Dans un navigateur, il brouille les chats lorsque vous les éteignez; les navigateurs ne permettent pas aux sites Web de bloquer les captures d'écran ou l'enregistrement. Il est toujours à l'intérieur des chats verrouillés et des médias d'affichage unique.
Le clavier incognito, désactivé par défaut. Sur Android, il demande au clavier de ne pas apprendre de ce que vous tapez et éteint les suggestions et l'autocorrection dans les boîtes aux messages. Dans un navigateur, il éteint l'autocomplète, l'autocorrection et le contrôle d'orthographe, mais un site Web ne peut pas demander à votre application de clavier d'arrêter d'apprendre. iOS ne donne pas aux applications un tel commutateur, de sorte que le paramètre n'est pas disponible là.
Ce qui est stocké sur votre appareil
Nymchat conserve son état localement afin qu'il puisse s'ouvrir instantanément et fonctionner hors ligne. Largement:
| Quoi | Remarques |
|---|---|
| Votre paire de clés | Chiffré au repos lorsque le chiffrement d'identité est activé. Pas du tout stocké en mode par session ou hardcore. |
| Autres identités sauvées | Chaque identité dans Gérer les identités conserve sa propre clé, ses paramètres, ses caches et ses messages en file d'attente, à l'exception des autres. |
| Messages enregistrés, chats verrouillés et accrochés | Les listes de ce que vous avez enregistré, verrouillé et collé. Les messages enregistrés contiennent une copie du texte. |
| Paramètres et préférences | Thème, mise en page, utilisateurs et mots-clés bloqués, chaînes préférées et le reste. |
| Historique et profils des chaînes | Un cache de ce qui a été récupéré des relais. |
| Messages privés décryptés et discussions de groupe | Contrôlé par Mettre en cache les messages personnels et les discussions de groupe sur l'appareil (activé par défaut). Éteignez-le et ils sont récupérés et déchiffrés à chaque lancement au lieu de rester sur le disque. |
| Appartenance à un groupe et clés de groupe éphémères | Chiffré sous la clé du coffre-fort lorsque le chiffrement d'identité est activé. |
| Achats de style | Récupérable à partir d'un code d'échange - voir la boutique du flair. |
Paramètres › Données & Sauvegarde dispose de deux outils plus étroits que la panique essuyer : Effacer le cache de stockage local supprime l'historique, les messages, les profils et réactions mais conserve vos identifiants, paramètres, adhésions à des groupes et achats ; Réinitialiser les paramètres aux valeurs par défaut fait l'inverse.
Supprimer votre compte
Supprimer les données de compte et effacer l'appareilIl demande une fois, puis, pour chaque identité enregistrée sur l'appareil dont la clé peut être utilisée, demande au serveur de Nymchat de supprimer tout ce qu'il conserve pour cette identité: les paramètres synchronisés et le code de récupération post-quantum, le profil, le PM et l'archive de groupe, les conversations Nymbot, les messages programmés, la copie du serveur de vos messages publics, votre solde de crédit Nymbot avec son répertoire, l'achat, la facture et les enregistrements de coupons, les rapports que vous avez déposés, et le filtre-spam et les enregistrements de vérification des applications à votre sujet. Données de compte supprimées Retour à la première course.
Avant de supprimer les données du serveur de chaque identité, l’application stocke également un petit marqueur signé par cette identité : sa clé publique, une heure, un identifiant d’événement et la signature, rien d’autre, conservé pendant 90 jours. Panic Wipe efface également mes autres appareils Chaque autre appareil connecté à cette identité le vérifie lorsqu’il se connecte, revient à l’avant-garde, et toutes les minutes, et efface cette identité au lieu de télécharger ses données à nouveau.
Sur l’iPhone et l’iPad, il supprime également les sauvegardes clés de cet appareil enregistrées dans iCloud. Les sauvegardes dans Google Drive et les sauvegardes iCloud enregistrées ailleurs, restent là où elles sont.
Tous les crédits Nymbot restants sont supprimés avec le compte et ne peuvent pas être restaurés, dans Nymchat ou dans l'application Nymbot. ?transfer D’abord si vous voulez les conserver.
Les messages et messages déjà sur les relais publics de Nostr sont conservés par les opérateurs de relais et ne peuvent pas être supprimés par nous.