Kennisbasis Identiteit
Apparaat feiligens
End-to-end fersifering beskermet in berjocht yn transit. Dizze side giet oer de oare helte: de kaai sitten op dyn apparaat, en it fuortheljen fan it yn in haast.
Foar de transithelte - ynklusyf de opsjonele quantum-resistant fersifering foar privee berjochten en groep petearen - sjoch dy siden ynstee.
Dizze side is masine-oerset foar it gemak. It Ingelske orizjineel is de ferzje dy't jildt.
Identiteit fersifering
Standert sit in bewarre privee kaai yn 'e lokale opslach fan it apparaat yn it dúdlik. Elkenien dy't kin lês dat opslach - in ûntskoattele apparaat, in forensysk ark, in blêderprofyl kopiearre fan a dielde masine - kin lêze de kaai en wurden dy.
Identiteit fersifering, ûnder Ynstellings › Privacy en Feiligens, slút dat gat. Mei it op:
- dyn
nsecwurdt fersifere yn rêst mei AES-GCM-256; - de efemere geheime kaaien dyn groep petearen fertrouwe op binne fersifere ûnder deselde ferwulft kaai;
- de plattetekstkaai wurdt nea op skiif skreaun wylst fersifering oan is - it bestiet allinich yn it ûnthâld, allinnich foar de sesje;
- ûntskoatteljen bart ien kear, as de app begjint.
De ûntskoattelfaktor en de fersifere kaai binne lokaal foar in apparaat, dus identiteitsfersifering is ynskeakele per apparaat. Allinnich in net-gefoelige oan / út foarkar reizget tusken apparaten, sadat in nij apparaat kin biede om it ek yn te stellen. Gjin wachtwurd, sâlt of credential wurdt oait syngronisearre.
Kieze fan in ûntslutingsfaktor
Jo kieze hoe't de ferwulft wurdt ûntskoattele op dit apparaat:
| Faktor | Hoe't de kaai is ôflaat | Beskikber op |
|---|---|---|
| Wachtwurd | PBKDF2-SHA256, 310 000 iteraasjes | Oeral |
| PIN | Deselde PBKDF2-ôflieding, allinich sifers | Oeral |
| Passkey | WebAuthn mei de PRF-útwreiding, dan HKDF-SHA256 | Web app |
| Biometric - Face ID, Touch ID, Windows Hello, Android biometrics, in hardware-befeiligingskaai | WebAuthn PRF op it web; de eigen biometryske prompt fan it platfoarm op Android en iOS | Oeral |
In PIN is in wachtwurd makke fan sifers, dus behannelje in koarte as krekt dat: fluch en swak.
Net elke autentikator ymplementearret de WebAuthn PRF-útwreiding, en ien dy't dat net docht kin net ôfliede in kaai. Dat it momint dat jo fersifering ynskeakelje, makket de app jo ien kear ûntsluten, dêr en dan - better te finen út daliks as de folgjende kear as jo iepenje de app sûnder werom yn.
Panyk wipe
Druk en hâld it "Jo Nym" paniel foar twa sekonden. Nymchat destruktet elke spoar fan har op it apparaat, foar elke identiteit opskreaun op it. Er is gjin bevestiging dialogues, op doel - it punt is dat it kin útgong snel, ûnder druk, sûnder in twadde skerm te kommen troch.
Dat lykwols op it skriuwer fan in De identiteit: hâld de Nymchat woartmerk oan de top foar twa sekonden en it apparaat wurdt wisket sûnder it opsletten fan wat earst.
In koarte animaasje toant de foarútgong wylst it:
- bewiist de Nymchat-server om te ferwiderjen wat it hâldt foar elke opgeslagen identiteit - synchronisearre ynstellingen, de archivearre kopieën fan privee berichten en groepschatten, en it opgeslagen profiel - mei elke fraach tekene troch de eigen sleutel fan dy identiteit. 3 sekondenDe wipe wacht no langer op it netwurk.
- droopt de private sleutels en de kluis fan 'e geheugen;
- fersiferet elke lokale- en sesje-opslachwearde ûnder in frisse willekeurige kaai dat is fuortendaliks ôfwiisd, dan oerskriuwt dy wearden mei junk en wisket de winkels;
- Overwrites en ferwideret elke IndexedDB database, ynklusyf de winkel dy't jo oare opgeslagen identiteiten hâldt;
- makket de cache-opslach leech en registrearret de tsjinstmeiwurker;
- wisket koekjes, laden dan op 'e nij nei in ûnreplike steat foar earste run.
Stap trije is de ynteressearre ien. De gegevens ferwiderje net noodwendig meitsje it unrecoverable, dus de app encrypts it earst ûnder in sleutel niemand - ynklusyf de app - behâldt. Wat oerleeft de delete is encryptertekst mei gjin sleutel yn eksistinsje.
Stap ien berikt allinich identiteiten dy't de app kin brûke op dat stuit: de aktive, en bewarre dy't de sleutel is op it apparaat unencrypted, of yn in browser-ûntjouwing dy't antwurde foar it. In identiteit dy't noch ynkludearre is achter identiteit encryption, of dy't signs troch in remote signer wylst it net aktive is, kin net tekene de fraach, dus syn server records bliuwe.
In identiteit is net herstelber, troch jo of troch elkenien. As in nim is ien dy't jo wolle bewarje, backup it. nsec Yn it nympq1… In normale ien tap op dat paneel iepenbiedt de nym-editor, dus in wipe komt net by tocht.
De wipe rûn dit apparaat en Nymchat's eigen server. It kin net ferwiderje wat relays al hâldt: jo kanaal berichten en de encrypted gift wraps fan jo privee berichten bliuwe wêrby't relays hâlde, en doe de kopieën op 'e oare minsken's apparaten.
Doe't jo oare apparaten ek
Panic wipe liket ek my oare apparaten, under Settings & rssaquo; Privacy & Security, is off by default en wurdt set per identiteit. It synchroniseart mei de identiteit fan 'e ynstellingen, dus elk apparaat ynskreaun as it wist dat it is yn.
Mei it op, in panyk op elke apparaat docht twa dingen mear foar de purge, tekene troch de identiteit: it liedt in lytse merk op 'e Nymchat-server, en stjoert itselde merk oan de identiteit sels as in encrypted gift wrap op de relays. Elke oare apparaat ynskreaun as dat identiteit kontrolearret foar de merk as it ferbûn, as it komt werom yn 'e foargrûn en alle fiif minuten. In apparaat dy't in geldig tekene merk nijer as syn eigen login wipes dat identiteit en ferwideret it, sûnder gjin prompt.
- In fake marker wurdt ignoret: it hat de eigen handtekening fan de identiteit te dragen.
- It ynloggen yn 'e eftergrûn stempelt in nije ynloggingstiid en ferklearret de marker, dus it nije ynloggingstiid wurdt net wist.
- De marker wurdt bewarre foar 90 dagen, en hâldt de iepenbiere sleutel fan 'e identiteit, in tiid en in handtekening - niks oer wat apparaten binne.
- It reist net oer de Bluetooth mesh.
- In encrypted identiteit dy't noch lêst is as jo panikearje út it unlock skerm kinne net signje, dus it kin net stjoere dit signaal.
Chat lock, screensecurity en incognito keyboard
Three settings under Settings & rssaquo; Privacy & Security foar de persoan dy't hâldt jo unlocked telefoan, of bliken oer jo skulder.
Chat yn Lock. Lokaasje chat, yn it menu fan in konversaasje rûn, befoarderet it út de haadlist nei Lokaasje katten, dy't allinnich iepen nei Face ID, in fingerprint, in passkey of in passkoade. In apparaat mei gjin fan dy't jo freegje om in passkoade te setten, bewarre op dat apparaat; mei identiteitskryptering op, syn wachtwoord of PIN ûntlûkt ek. #nymchatDe notifikaasjes fan in sluten chat sjoch allinich “New message”. Chat Lock ynstellings... It set hoe snel se ynsluten nei't jo de app ferlitte, en kin de Locked chats-opname heul verberge, sadat it allinnich opnimmt doe't jo in geheime koade yn in side-bar-sykje typje.
Skerm sûnderheidOp Android hâldt it chats yn 'e app-switcher en blokkearret it screenshots en skermopnammen. Op iOS hâldt it chats yn' e app-switcher en bedekt it wylst it skerm opnommen of spegeld is; iOS laat de apps gjin screenshots blokkearje. Yn in browser blinkt it chats as jo útstjoert; browsers kinne websites gjin screenshots of opnammen blokkearje. It is altyd op ynstee fan ynspirearre chats en view-once media.
De inkognito keyboard., off by default. Op Android it freget it keyboard om net te learen fan wat jo typje en slút oan suggesties en autocorrect yn messaging boxes. Yn in browser it slút off autocomplete, autocorrect en spell check, mar in webside kin net fragen jo keyboard app te stoppen learen. iOS biedt apps gjin sa'n switch, dus de ynstelling is net beskikber der.
Wat is opslein op jo apparaat
Nymchat hâldt steat lokaal sadat it direkt kin iepenje en offline wurkje. Yn it algemien:
| Wat | Notysjes |
|---|---|
| Jo toetseboerd | Fersifere yn rêst as identiteitsfersifering oan is. Helemaal net opslein yn per-sesje of hardcore-modus. |
| Oare identiteiten | Alle identiteiten binne yn Identiteiten beheare Der is in eigen sleutel, ynstellings, caches en wachtsje berichten, bûten de oare. |
| Opgeslagen berichten, gesloten en pinned chats | Listen fan wat jo opslaan, ynkludearre en stipe. Opslaan berichten hâlde in kopie fan de tekst. |
| Ynstellings en foarkar | Tema, yndieling, blokkearre brûkers en kaaiwurden, favorite kanalen, en de rest. |
| Channel skiednis en profilen | In cache fan wat is helle út relays. |
| Untsifere priveeberjochten en groepchats | Kontrolearre troch Cache PM's en groepchats op apparaat (standert oan). Skeakelje it út en se wurde opnij ophelle en ûntsifere elke lansearring ynstee fan op skiif te sitten. |
| Groep lidmaatskip en ephemeral groep kaaien | Fersifere ûnder de kluiskaai as identiteitsfersifering oan is. |
| Flair oankeapen | Herstellen fan in ferlossingskoade - sjoch de flair winkel. |
Ynstellings › Data & Backup hat twa smellere ark dan de panyk wipe: Lokale opslachcache wiskje drops cached skiednis, berjochten, profilen en reaksjes mar hâldt jo oanmelding, ynstellings, groep lidmaatskippen en oankeapen; Ynstellings weromsette nei standert docht it omkearde.
Skriuw dy yn foar Your Account
Skriuw dy yn foar account data en wipe deviceIt freegje ien kear, dan, foar elke identiteit besparre op it apparaat whose key it kin brûke, freegje Nymchat's server te sletten alles dat it behâldt foar dy identiteit: synchronearre ynstellingen en de post-quantum herstel koade, it profiel, de PM en groep arkyf, Nymbot konversaasjes, scheduled berichten, de server's kopie fan jo iepenbiere posts, jo Nymbot kredytbalans mei syn ledger, oankoop, faktuer en voucher rekken, rapporten dy't jo filtrearre, en de spam-filter en app-check rekken oer jo. Konto gegevens ferwiderd Yn de earste rûn.
Foardat de servergegevens fan elke identiteit wurde ferwiderd, bewarret de app ek in lytse marker dy't troch dizze identiteit signearre is: syn iepenbiere sleutel, in tiid, in evenemint-id en de handtekening, niks anders, bewarre foar 90 dagen. Panic wipe liket ek my oare apparaten Elke oare apparaat dy't ynskreaun is oan dat identiteit sjogge foar it as it ferbûn wurdt, komt werom yn 'e foargrûn, en alle paar minuten, en wist dat identiteit ynsteld ynstee fan it uploaden fan syn gegevens.
Op iPhone en iPad sil it ek de wichtichste backups dy't dit apparaat opslaan hat op iCloud. Backups yn Google Drive, en iCloud backups opslaan fan eartiids, bliuwe dêr't se binne.
Alle resterende Nymbot-kredieten wurde ferwiderd mei it akkount en kinne net hersteld wurde, yn Nymchat of yn de Nymbot-applikaasje. ?transfer Earst, as jo wolle hâlde.
Posts en berichten dy't al op iepenbiere Nostr-relays wurde bewarre troch de relay-operators en kinne troch ús net ferwiderje wurde.