דלג לתוכן
חזרה ל-Nymchat

בסיס ידע זֶהוּת

אבטחת מכשיר

הצפנה מקצה לקצה מגינה על הודעה במעבר. עמוד זה עוסק ב חצי שני: המפתח יושב על המכשיר שלך, ונפטר ממנו במהירות.

הצפנת זהות

כברירת מחדל מפתח פרטי שמור יושב באחסון המקומי של המכשיר בצורה ברורה. כל מי שיכול קרא את האחסון הזה - מכשיר לא נעול, כלי משפטי, פרופיל דפדפן שהועתק מא מכונה משותפת - יכולה לקרוא את המפתח ולהיות אתה.

הצפנת זהות, מתחת הגדרות › פרטיות ו אבטחה, סוגר את החור הזה. עם זה על:

  • שֶׁלְךָ nsec מוצפן במנוחה עם AES-GCM-256;
  • המפתחות הסודיים הארעיים מפתחים את צ'אטים קבוצתיים להסתמך על הם מוצפן תחת אותו מפתח כספת;
  • מפתח הטקסט הפשוט לעולם לא נכתב לדיסק בזמן שההצפנה מופעלת - הוא קיים בלבד בזיכרון, רק עבור הפגישה;
  • ביטול הנעילה מתרחש פעם אחת, כשהאפליקציה מתחילה.
קטע הגדרות פרטיות ואבטחה, עם הצפנת זהות בראש.
הצפנת זהות נמצאת בחלק העליון של פרטיות ואבטחה.
הגדרה אחת זו אינה מסתנכרנת

גורם הנעילה והמפתח המוצפן הם מקומיים למכשיר, כך שהצפנת זהות היא מופעל לכל מכשיר. רק העדפה לא רגישה להפעלה/כיבוי נוסעת בין מכשירים, כך שמכשיר חדש יכול להציע גם להגדיר אותו. אין סיסמא, מלח או אישור אי פעם מסונכרן.

בחירת מקדם נעילה

אתה בוחר איך הכספת תבוטל במכשיר הזה:

גוֹרֵםאיך נגזר המפתחזמין ב
סִיסמָה PBKDF2-SHA256, 310,000 איטרציות בְּכָל מָקוֹם
פִּין אותה גזירת PBKDF2, ספרות בלבד בְּכָל מָקוֹם
מפתח סיסמה WebAuthn עם סיומת PRF ולאחר מכן HKDF-SHA256 אפליקציית אינטרנט
ביומטרי - Face ID, Touch ID, Windows Hello, ביומטריה של Android, מפתח אבטחה לחומרה WebAuthn PRF באינטרנט; הנחיה ביומטרית משל הפלטפורמה באנדרואיד ו-iOS בְּכָל מָקוֹם

קוד PIN הוא סיסמה העשויה מספרות, אז התייחסו לסיסמה קצרה כאל מהירה וחלשה.

למה זה מבקש ממך לפתוח מיד

לא כל מאמת מיישם את הרחבת WebAuthn PRF, ואחד שלא לא יכול לגזור מפתח. אז ברגע שאתה מפעיל הצפנה האפליקציה גורמת לך לפתוח פעם אחת, שם ואז - עדיף לברר מיד מאשר בפעם הבאה שתפתח את אפליקציה ללא דרך חזרה.

לנגב פאניקה

לחץ והחזק את חלונית "Your Nym" למשך שתי שניות. Nymchat הורס כל עקבות של עצמו על המכשיר. אין שיח אישור, בכוונה - הנקודה הוא שניתן להפעיל אותו במהירות, בלחץ, ללא מסך שני לעבור.

אנימציה קצרה מציגה את ההתקדמות תוך כדי:

  1. שומט את המפתח הפרטי ואת מפתח הכספת מהזיכרון;
  2. מצפין כל ערך מקומי ואחסון הפעלה תחת מפתח אקראי טרי כלומר נזרק מיד, לאחר מכן מחליף את הערכים הללו ב-זבל ומנקה את ה- חנויות;
  3. מחליף ומוחק כל מסד נתונים של IndexedDB;
  4. מרוקן את אחסון המטמון ומבטל את רישום ה-Service Worker;
  5. מנקה את קובצי ה-cookie, ולאחר מכן נטען מחדש למצב של הפעלה ראשונה.

שלב שני הוא המעניין. מחיקת נתונים לא בהכרח הופכת אותם לבלתי ניתנים לשחזור, אז האפליקציה מצפינה אותו תחילה תחת מפתח שאיש - כולל האפליקציה - לא שומר. כל מה ששורד את המחיקה הוא טקסט צופן ללא מפתח קיים.

אין ביטול

זהות שנמחקה אינה ניתנת לשחזור, על ידך או על ידי אף אחד. אם ה-nym הוא כזה שאתה רוצה לשמור, לגבות את זה nsec לפני שאתה בכלל צריך את זה. הקשה אחת רגילה הפאנל הזה פשוט פותח את עורך ה-nym, כך שהמחיקה לא יקרה בטעות.

מה מאוחסן במכשיר שלך

Nymchat שומר על מצב מקומי כך שהוא יכול להיפתח באופן מיידי ולעבוד במצב לא מקוון. בְּהַרְחָבָה:

מַההערות
צמד המפתחות שלך מוצפן במצב מנוחה כאשר הצפנת זהות מופעלת. לא מאוחסן בכלל במצב פר-סשן או הארדקור.
הגדרות והעדפות ערכת נושא, פריסה, משתמשים חסומים ומילות מפתח, ערוצים מועדפים וכל השאר.
היסטוריית ערוץ ופרופילים מטמון של מה שנלקח מממסרים.
הודעות פרטיות וצ'אטים קבוצתיים מפוענחים נשלט על ידי שמור הודעות PM וצ'אטים קבוצתיים במכשיר (מופעל כברירת מחדל). כבה אותו והם יוחזרו ומפוענחים בכל השקה במקום לשבת על דיסק.
חברות בקבוצה ומפתחות קבוצה ארעיים מוצפן מתחת למפתח הכספת כאשר הצפנת זהות מופעלת.
רכישות פלייר ניתן לשחזר מקוד מימוש - ראה חנות הכשרון.

להגדרות › נתונים ו גיבוי יש שני כלים צרים יותר מאשר הפאניקה לנגב: נקה מטמון אחסון מקומי שומט היסטוריית מטמון, הודעות, פרופילים ו תגובות אך שומר את פרטי הכניסה, ההגדרות, החברות והרכישות שלך בקבוצה; אפס את ההגדרות לברירות המחדל עושה הפוך.