בסיס ידע זֶהוּת
אבטחת מכשיר
הצפנה מקצה לקצה מגינה על הודעה במעבר. עמוד זה עוסק ב חצי שני: המפתח יושב על המכשיר שלך, ונפטר ממנו במהירות.
דף זה תורגם במכונה לנוחיותך. המקור האנגלי הוא הגרסה החלה.
הצפנת זהות
כברירת מחדל מפתח פרטי שמור יושב באחסון המקומי של המכשיר בצורה ברורה. כל מי שיכול קרא את האחסון הזה - מכשיר לא נעול, כלי משפטי, פרופיל דפדפן שהועתק מא מכונה משותפת - יכולה לקרוא את המפתח ולהיות אתה.
הצפנת זהות, מתחת הגדרות › פרטיות ו אבטחה, סוגר את החור הזה. עם זה על:
- שֶׁלְךָ
nsecמוצפן במנוחה עם AES-GCM-256; - המפתחות הסודיים הארעיים מפתחים את צ'אטים קבוצתיים להסתמך על הם מוצפן תחת אותו מפתח כספת;
- מפתח הטקסט הפשוט לעולם לא נכתב לדיסק בזמן שההצפנה מופעלת - הוא קיים בלבד בזיכרון, רק עבור הפגישה;
- ביטול הנעילה מתרחש פעם אחת, כשהאפליקציה מתחילה.
גורם הנעילה והמפתח המוצפן הם מקומיים למכשיר, כך שהצפנת זהות היא מופעל לכל מכשיר. רק העדפה לא רגישה להפעלה/כיבוי נוסעת בין מכשירים, כך שמכשיר חדש יכול להציע גם להגדיר אותו. אין סיסמא, מלח או אישור אי פעם מסונכרן.
בחירת מקדם נעילה
אתה בוחר איך הכספת תבוטל במכשיר הזה:
| גוֹרֵם | איך נגזר המפתח | זמין ב |
|---|---|---|
| סִיסמָה | PBKDF2-SHA256, 310,000 איטרציות | בְּכָל מָקוֹם |
| פִּין | אותה גזירת PBKDF2, ספרות בלבד | בְּכָל מָקוֹם |
| מפתח סיסמה | WebAuthn עם סיומת PRF ולאחר מכן HKDF-SHA256 | אפליקציית אינטרנט |
| ביומטרי - Face ID, Touch ID, Windows Hello, ביומטריה של Android, מפתח אבטחה לחומרה | WebAuthn PRF באינטרנט; הנחיה ביומטרית משל הפלטפורמה באנדרואיד ו-iOS | בְּכָל מָקוֹם |
קוד PIN הוא סיסמה העשויה מספרות, אז התייחסו לסיסמה קצרה כאל מהירה וחלשה.
לא כל מאמת מיישם את הרחבת WebAuthn PRF, ואחד שלא לא יכול לגזור מפתח. אז ברגע שאתה מפעיל הצפנה האפליקציה גורמת לך לפתוח פעם אחת, שם ואז - עדיף לברר מיד מאשר בפעם הבאה שתפתח את אפליקציה ללא דרך חזרה.
לנגב פאניקה
לחץ והחזק את חלונית "Your Nym" למשך שתי שניות. Nymchat הורס כל עקבות של עצמו על המכשיר. אין שיח אישור, בכוונה - הנקודה הוא שניתן להפעיל אותו במהירות, בלחץ, ללא מסך שני לעבור.
אנימציה קצרה מציגה את ההתקדמות תוך כדי:
- שומט את המפתח הפרטי ואת מפתח הכספת מהזיכרון;
- מצפין כל ערך מקומי ואחסון הפעלה תחת מפתח אקראי טרי כלומר נזרק מיד, לאחר מכן מחליף את הערכים הללו ב-זבל ומנקה את ה- חנויות;
- מחליף ומוחק כל מסד נתונים של IndexedDB;
- מרוקן את אחסון המטמון ומבטל את רישום ה-Service Worker;
- מנקה את קובצי ה-cookie, ולאחר מכן נטען מחדש למצב של הפעלה ראשונה.
שלב שני הוא המעניין. מחיקת נתונים לא בהכרח הופכת אותם לבלתי ניתנים לשחזור, אז האפליקציה מצפינה אותו תחילה תחת מפתח שאיש - כולל האפליקציה - לא שומר. כל מה ששורד את המחיקה הוא טקסט צופן ללא מפתח קיים.
זהות שנמחקה אינה ניתנת לשחזור, על ידך או על ידי אף אחד. אם ה-nym הוא כזה שאתה רוצה
לשמור, לגבות את זה nsec לפני שאתה בכלל צריך את זה. הקשה אחת רגילה
הפאנל הזה פשוט פותח את עורך ה-nym, כך שהמחיקה לא יקרה בטעות.
מה מאוחסן במכשיר שלך
Nymchat שומר על מצב מקומי כך שהוא יכול להיפתח באופן מיידי ולעבוד במצב לא מקוון. בְּהַרְחָבָה:
| מַה | הערות |
|---|---|
| צמד המפתחות שלך | מוצפן במצב מנוחה כאשר הצפנת זהות מופעלת. לא מאוחסן בכלל במצב פר-סשן או הארדקור. |
| הגדרות והעדפות | ערכת נושא, פריסה, משתמשים חסומים ומילות מפתח, ערוצים מועדפים וכל השאר. |
| היסטוריית ערוץ ופרופילים | מטמון של מה שנלקח מממסרים. |
| הודעות פרטיות וצ'אטים קבוצתיים מפוענחים | נשלט על ידי שמור הודעות PM וצ'אטים קבוצתיים במכשיר (מופעל כברירת מחדל). כבה אותו והם יוחזרו ומפוענחים בכל השקה במקום לשבת על דיסק. |
| חברות בקבוצה ומפתחות קבוצה ארעיים | מוצפן מתחת למפתח הכספת כאשר הצפנת זהות מופעלת. |
| רכישות פלייר | ניתן לשחזר מקוד מימוש - ראה חנות הכשרון. |
להגדרות › נתונים ו גיבוי יש שני כלים צרים יותר מאשר הפאניקה לנגב: נקה מטמון אחסון מקומי שומט היסטוריית מטמון, הודעות, פרופילים ו תגובות אך שומר את פרטי הכניסה, ההגדרות, החברות והרכישות שלך בקבוצה; אפס את ההגדרות לברירות המחדל עושה הפוך.