सामग्री पर जाएं
निमचैट को लौटें

ज्ञानधार पहचान

डिवाइस सुरक्षा

एंड-टू-एंड एन्क्रिप्शन किसी संदेश को ट्रांज़िट में सुरक्षित रखता है। यह पेज के बारे में है अन्य भाग: कुंजी आपके डिवाइस पर बैठी है, और जल्दी से इससे छुटकारा पा रही है।

पहचान एन्क्रिप्शन

डिफ़ॉल्ट रूप से एक सहेजी गई निजी कुंजी डिवाइस के स्थानीय संग्रहण में स्पष्ट रूप से बैठती है। कोई भी जो कर सकता है उस स्टोरेज को पढ़ें - एक अनलॉक डिवाइस, एक फोरेंसिक टूल, एक ब्राउज़र प्रोफ़ाइल जिसे कॉपी किया गया है साझा मशीन - कुंजी पढ़ सकती है और आप बन सकती है।

पहचान एन्क्रिप्शन, के अंतर्गत सेटिंग्स › गोपनीयता और सुरक्षा, उस छेद को बंद कर देती है। इसके साथ:

  • आपका nsec आराम से एन्क्रिप्ट किया गया है एईएस-जीसीएम-256;
  • क्षणभंगुर गुप्त कुंजियाँ आपकी समूह चैट पर भरोसा कर रहे हैं उसी वॉल्ट कुंजी के अंतर्गत एन्क्रिप्टेड;
  • एन्क्रिप्शन चालू होने पर प्लेनटेक्स्ट कुंजी कभी भी डिस्क पर नहीं लिखी जाती - यह केवल मौजूद रहती है स्मृति में, केवल सत्र के लिए;
  • अनलॉकिंग एक बार होती है, जब ऐप शुरू होता है।
शीर्ष पर पहचान एन्क्रिप्शन के साथ गोपनीयता और सुरक्षा सेटिंग्स अनुभाग।
पहचान एन्क्रिप्शन गोपनीयता और सुरक्षा के शीर्ष पर बैठता है।
यह एक सेटिंग सिंक नहीं होती

अनलॉक कारक और एन्क्रिप्टेड कुंजी डिवाइस के लिए स्थानीय हैं, इसलिए पहचान एन्क्रिप्शन है सक्षम प्रति डिवाइस. केवल एक गैर-संवेदनशील चालू/बंद प्राथमिकता यात्रा करती है उपकरणों के बीच, इसलिए एक नया उपकरण भी इसे सेट करने की पेशकश कर सकता है। कोई पासवर्ड, नमक या क्रेडेंशियल हमेशा सिंक किया जाता है.

एक अनलॉक कारक चुनना

आप चुनें कि इस डिवाइस पर वॉल्ट को कैसे अनलॉक किया जाए:

कारककुंजी कैसे निकाली जाती हैपर उपलब्ध है
पासवर्ड PBKDF2-SHA256, 310 000 पुनरावृत्तियाँ हर जगह
नत्थी करना वही PBKDF2 व्युत्पत्ति, केवल अंक हर जगह
सर्व-कुंजी PRF एक्सटेंशन के साथ WebAuthn, फिर HKDF-SHA256 वेब अप्प
बायोमेट्रिक - फेस आईडी, टच आईडी, विंडोज हैलो, एंड्रॉइड बायोमेट्रिक्स, एक हार्डवेयर सुरक्षा कुंजी वेब पर WebAuthn PRF; एंड्रॉइड और आईओएस पर प्लेटफॉर्म का अपना बायोमेट्रिक प्रॉम्प्ट हर जगह

पिन अंकों से बना एक पासवर्ड है, इसलिए छोटे पासवर्ड को बिल्कुल वैसा ही समझें: तेज़, और कमज़ोर।

यह आपको तुरंत अनलॉक करने के लिए क्यों कहता है?

प्रत्येक प्रमाणक WebAuthn PRF एक्सटेंशन को लागू नहीं करता है, और जो नहीं करता है कुंजी प्राप्त नहीं कर सकते. तो जैसे ही आप एन्क्रिप्शन सक्षम करते हैं ऐप आपको एक बार अनलॉक कर देता है, वहाँ और फिर - अगली बार खोलने की तुलना में तुरंत पता लगाना बेहतर है ऐप में वापस आने का कोई रास्ता नहीं है।

घबराहट मिटाओ

"आपका नाम" पैनल को दो सेकंड के लिए दबाकर रखें। निमचैट हर को नष्ट कर देता है डिवाइस पर स्वयं का पता लगाएं। उद्देश्य पर कोई पुष्टिकरण संवाद नहीं है - मुद्दा बात यह है कि इसे बिना किसी दूसरी स्क्रीन के, दबाव में, तेजी से चालू किया जा सकता है।

एक संक्षिप्त एनीमेशन इस दौरान प्रगति दिखाता है:

  1. मेमोरी से निजी कुंजी और वॉल्ट कुंजी को हटा देता है;
  2. प्रत्येक स्थानीय- और सत्र-भंडारण मान को एक ताज़ा यादृच्छिक कुंजी के अंतर्गत एन्क्रिप्ट करता है तुरंत त्याग दिया गया, फिर उन मानों को जंक से अधिलेखित कर देता है और साफ़ कर देता है भंडार;
  3. प्रत्येक IndexedDB डेटाबेस को अधिलेखित और हटा देता है;
  4. कैश संग्रहण को खाली कर देता है और सेवा कर्मी को अपंजीकृत कर देता है;
  5. कुकीज़ साफ़ करता है, फिर एक प्राचीन प्रथम-संचालित स्थिति में पुनः लोड करता है।

चरण दो दिलचस्प है. डेटा को हटाने से जरूरी नहीं कि वह अप्राप्य हो जाए, इसलिए ऐप इसे पहले किसी कुंजी के अंतर्गत एन्क्रिप्ट करता है - जिसे ऐप भी शामिल करता है - रखता है। जो कुछ भी डिलीट होने से बचता है वह सिफरटेक्स्ट है जिसमें कोई कुंजी मौजूद नहीं है।

कोई पूर्ववत नहीं है

मिटाई गई पहचान आपके द्वारा या किसी के द्वारा पुनर्प्राप्त नहीं की जा सकती। यदि नाम वह है जो आप चाहते हैं रखें, इसका बैकअप लें nsec इससे पहले कि आपको कभी इसकी आवश्यकता पड़े. एक सामान्य एकल टैप वह पैनल सिर्फ nym संपादक को खोलता है, इसलिए गलती से वाइप नहीं होता है।

आपके डिवाइस पर क्या संग्रहीत है

निमचैट स्थिति को स्थानीय रूप से रखता है ताकि यह तुरंत खुल सके और ऑफ़लाइन काम कर सके। मोटे तौर पर:

क्याटिप्पणियाँ
आपकी कुंजी जोड़ी पहचान एन्क्रिप्शन चालू होने पर आराम से एन्क्रिप्ट किया गया। प्रति-सत्र या हार्डकोर मोड में बिल्कुल भी संग्रहीत नहीं है।
सेटिंग्स और प्राथमिकताएँ थीम, लेआउट, अवरुद्ध उपयोगकर्ता और कीवर्ड, पसंदीदा चैनल और बाकी सब।
चैनल का इतिहास और प्रोफ़ाइल रिले से जो कुछ प्राप्त किया गया है उसका एक कैश।
डिक्रिप्टेड निजी संदेश और समूह चैट नियंत्रणकर्ता डिवाइस पर पीएम और ग्रुप चैट को कैश करें (डिफ़ॉल्ट रूप से चालू)। इसे बंद करें और वे डिस्क पर बैठे रहने के बजाय प्रत्येक लॉन्च को पुनः प्राप्त और डिक्रिप्ट कर दिए जाएंगे।
समूह सदस्यता और अल्पकालिक समूह कुंजियाँ पहचान एन्क्रिप्शन चालू होने पर वॉल्ट कुंजी के अंतर्गत एन्क्रिप्ट किया गया।
फ़्लेयर खरीदारी रिडीम कोड से पुनर्प्राप्त करने योग्य - देखें स्वभाव की दुकान.

सेटिंग्स › डेटा और बैकअप में पैनिक की तुलना में दो संकीर्ण उपकरण हैं पोंछना: स्थानीय संग्रहण कैश साफ़ करें कैश्ड इतिहास, संदेश, प्रोफाइल आदि को हटा देता है प्रतिक्रियाएँ लेकिन आपका लॉगिन, सेटिंग्स, समूह सदस्यता और खरीदारी रखता है; सेटिंग्स को डिफ़ॉल्ट पर रीसेट करें उलटा करता है.