ज्ञानधार पहचान
डिवाइस सुरक्षा
एंड-टू-एंड एन्क्रिप्शन किसी संदेश को ट्रांज़िट में सुरक्षित रखता है। यह पेज के बारे में है अन्य भाग: कुंजी आपके डिवाइस पर बैठी है, और जल्दी से इससे छुटकारा पा रही है।
सुविधा के लिए यह पृष्ठ मशीन-अनुवादित है। अंग्रेजी मूल संस्करण वह संस्करण है जो लागू होता है।
पहचान एन्क्रिप्शन
डिफ़ॉल्ट रूप से एक सहेजी गई निजी कुंजी डिवाइस के स्थानीय संग्रहण में स्पष्ट रूप से बैठती है। कोई भी जो कर सकता है उस स्टोरेज को पढ़ें - एक अनलॉक डिवाइस, एक फोरेंसिक टूल, एक ब्राउज़र प्रोफ़ाइल जिसे कॉपी किया गया है साझा मशीन - कुंजी पढ़ सकती है और आप बन सकती है।
पहचान एन्क्रिप्शन, के अंतर्गत सेटिंग्स › गोपनीयता और सुरक्षा, उस छेद को बंद कर देती है। इसके साथ:
- आपका
nsecआराम से एन्क्रिप्ट किया गया है एईएस-जीसीएम-256; - क्षणभंगुर गुप्त कुंजियाँ आपकी समूह चैट पर भरोसा कर रहे हैं उसी वॉल्ट कुंजी के अंतर्गत एन्क्रिप्टेड;
- एन्क्रिप्शन चालू होने पर प्लेनटेक्स्ट कुंजी कभी भी डिस्क पर नहीं लिखी जाती - यह केवल मौजूद रहती है स्मृति में, केवल सत्र के लिए;
- अनलॉकिंग एक बार होती है, जब ऐप शुरू होता है।
अनलॉक कारक और एन्क्रिप्टेड कुंजी डिवाइस के लिए स्थानीय हैं, इसलिए पहचान एन्क्रिप्शन है सक्षम प्रति डिवाइस. केवल एक गैर-संवेदनशील चालू/बंद प्राथमिकता यात्रा करती है उपकरणों के बीच, इसलिए एक नया उपकरण भी इसे सेट करने की पेशकश कर सकता है। कोई पासवर्ड, नमक या क्रेडेंशियल हमेशा सिंक किया जाता है.
एक अनलॉक कारक चुनना
आप चुनें कि इस डिवाइस पर वॉल्ट को कैसे अनलॉक किया जाए:
| कारक | कुंजी कैसे निकाली जाती है | पर उपलब्ध है |
|---|---|---|
| पासवर्ड | PBKDF2-SHA256, 310 000 पुनरावृत्तियाँ | हर जगह |
| नत्थी करना | वही PBKDF2 व्युत्पत्ति, केवल अंक | हर जगह |
| सर्व-कुंजी | PRF एक्सटेंशन के साथ WebAuthn, फिर HKDF-SHA256 | वेब अप्प |
| बायोमेट्रिक - फेस आईडी, टच आईडी, विंडोज हैलो, एंड्रॉइड बायोमेट्रिक्स, एक हार्डवेयर सुरक्षा कुंजी | वेब पर WebAuthn PRF; एंड्रॉइड और आईओएस पर प्लेटफॉर्म का अपना बायोमेट्रिक प्रॉम्प्ट | हर जगह |
पिन अंकों से बना एक पासवर्ड है, इसलिए छोटे पासवर्ड को बिल्कुल वैसा ही समझें: तेज़, और कमज़ोर।
प्रत्येक प्रमाणक WebAuthn PRF एक्सटेंशन को लागू नहीं करता है, और जो नहीं करता है कुंजी प्राप्त नहीं कर सकते. तो जैसे ही आप एन्क्रिप्शन सक्षम करते हैं ऐप आपको एक बार अनलॉक कर देता है, वहाँ और फिर - अगली बार खोलने की तुलना में तुरंत पता लगाना बेहतर है ऐप में वापस आने का कोई रास्ता नहीं है।
घबराहट मिटाओ
"आपका नाम" पैनल को दो सेकंड के लिए दबाकर रखें। निमचैट हर को नष्ट कर देता है डिवाइस पर स्वयं का पता लगाएं। उद्देश्य पर कोई पुष्टिकरण संवाद नहीं है - मुद्दा बात यह है कि इसे बिना किसी दूसरी स्क्रीन के, दबाव में, तेजी से चालू किया जा सकता है।
एक संक्षिप्त एनीमेशन इस दौरान प्रगति दिखाता है:
- मेमोरी से निजी कुंजी और वॉल्ट कुंजी को हटा देता है;
- प्रत्येक स्थानीय- और सत्र-भंडारण मान को एक ताज़ा यादृच्छिक कुंजी के अंतर्गत एन्क्रिप्ट करता है तुरंत त्याग दिया गया, फिर उन मानों को जंक से अधिलेखित कर देता है और साफ़ कर देता है भंडार;
- प्रत्येक IndexedDB डेटाबेस को अधिलेखित और हटा देता है;
- कैश संग्रहण को खाली कर देता है और सेवा कर्मी को अपंजीकृत कर देता है;
- कुकीज़ साफ़ करता है, फिर एक प्राचीन प्रथम-संचालित स्थिति में पुनः लोड करता है।
चरण दो दिलचस्प है. डेटा को हटाने से जरूरी नहीं कि वह अप्राप्य हो जाए, इसलिए ऐप इसे पहले किसी कुंजी के अंतर्गत एन्क्रिप्ट करता है - जिसे ऐप भी शामिल करता है - रखता है। जो कुछ भी डिलीट होने से बचता है वह सिफरटेक्स्ट है जिसमें कोई कुंजी मौजूद नहीं है।
मिटाई गई पहचान आपके द्वारा या किसी के द्वारा पुनर्प्राप्त नहीं की जा सकती। यदि नाम वह है जो आप चाहते हैं
रखें, इसका बैकअप लें nsec इससे पहले कि आपको कभी इसकी आवश्यकता पड़े. एक सामान्य एकल टैप
वह पैनल सिर्फ nym संपादक को खोलता है, इसलिए गलती से वाइप नहीं होता है।
आपके डिवाइस पर क्या संग्रहीत है
निमचैट स्थिति को स्थानीय रूप से रखता है ताकि यह तुरंत खुल सके और ऑफ़लाइन काम कर सके। मोटे तौर पर:
| क्या | टिप्पणियाँ |
|---|---|
| आपकी कुंजी जोड़ी | पहचान एन्क्रिप्शन चालू होने पर आराम से एन्क्रिप्ट किया गया। प्रति-सत्र या हार्डकोर मोड में बिल्कुल भी संग्रहीत नहीं है। |
| सेटिंग्स और प्राथमिकताएँ | थीम, लेआउट, अवरुद्ध उपयोगकर्ता और कीवर्ड, पसंदीदा चैनल और बाकी सब। |
| चैनल का इतिहास और प्रोफ़ाइल | रिले से जो कुछ प्राप्त किया गया है उसका एक कैश। |
| डिक्रिप्टेड निजी संदेश और समूह चैट | नियंत्रणकर्ता डिवाइस पर पीएम और ग्रुप चैट को कैश करें (डिफ़ॉल्ट रूप से चालू)। इसे बंद करें और वे डिस्क पर बैठे रहने के बजाय प्रत्येक लॉन्च को पुनः प्राप्त और डिक्रिप्ट कर दिए जाएंगे। |
| समूह सदस्यता और अल्पकालिक समूह कुंजियाँ | पहचान एन्क्रिप्शन चालू होने पर वॉल्ट कुंजी के अंतर्गत एन्क्रिप्ट किया गया। |
| फ़्लेयर खरीदारी | रिडीम कोड से पुनर्प्राप्त करने योग्य - देखें स्वभाव की दुकान. |
सेटिंग्स › डेटा और बैकअप में पैनिक की तुलना में दो संकीर्ण उपकरण हैं पोंछना: स्थानीय संग्रहण कैश साफ़ करें कैश्ड इतिहास, संदेश, प्रोफाइल आदि को हटा देता है प्रतिक्रियाएँ लेकिन आपका लॉगिन, सेटिंग्स, समूह सदस्यता और खरीदारी रखता है; सेटिंग्स को डिफ़ॉल्ट पर रीसेट करें उलटा करता है.