Ugrás a tartalomhoz
Vissza a Nymchathoz

Tudásbázis Identitás

Eszközbiztonság

A végpontok közötti titkosítás védi az üzeneteket az átvitel során. Ez az oldal a másik fele: a kulcs a készülékeden ül, és sietve megszabadulsz tőle.

Identitás titkosítás

Alapértelmezés szerint egy mentett privát kulcs az eszköz helyi tárolójában található. Aki teheti olvassa el azt a tárhelyet – egy feloldott eszközt, egy kriminalisztikai eszközt, egy böngészőprofilt másolt a megosztott gép – el tudja olvasni a kulcsot, és Önré válhat.

Identitástitkosítás, alatt Beállítások › Adatvédelem és Biztonság bezárja ezt a lyukat. Bekapcsolva:

  • a te nsec nyugalmi állapotban titkosítva van AES-GCM-256;
  • az efemer titkos kulcsok a te csoportos csevegéseket azokra támaszkodni ugyanazzal a tárolókulccsal titkosítva;
  • az egyszerű szöveges kulcsot soha nem írják ki a lemezre, amíg a titkosítás be van kapcsolva – csak létezik memóriában, csak a munkamenethez;
  • a feloldás egyszer megtörténik, amikor az alkalmazás elindul.
Az Adatvédelmi és biztonsági beállítások szakasz, az Identitástitkosítással felül.
Az Identity Encryption az Adatvédelem és biztonság tetején található.
Ez a beállítás nem szinkronizálódik

A feloldási tényező és a titkosított kulcs helyiek az eszközön, így az identitástitkosítás is az engedélyezve van készülékenként. Csak egy nem érzékeny be/ki preferencia utazik eszközök között, így egy új eszköz is felajánlhatja annak beállítását. Nincs jelszó, só ill a hitelesítő adatok valaha is szinkronizálva vannak.

Feloldási tényező kiválasztása

Ön választhatja ki, hogyan legyen feloldva a trezor ezen az eszközön:

TényezőHogyan keletkezik a kulcsElérhető
Jelszó PBKDF2-SHA256, 310 000 iteráció Mindenhol
PIN kódot Ugyanaz a PBKDF2 levezetés, csak számjegyek Mindenhol
Passkey WebAuthn PRF kiterjesztéssel, majd HKDF-SHA256 Webes alkalmazás
Biometrikus – Face ID, Touch ID, Windows Hello, Android biometrikus adatok, hardveres biztonsági kulcs WebAuthn PRF a weben; a platform saját biometrikus promptja Android és iOS rendszeren Mindenhol

A PIN egy számjegyekből álló jelszó, ezért a rövidet pontosan úgy kell kezelni: gyors és gyenge.

Miért kéri, hogy azonnal oldja fel

Nem minden hitelesítő valósítja meg a WebAuthn PRF kiterjesztést, és az egyik nem nem tud kulcsot levezetni. Tehát abban a pillanatban, amikor engedélyezi a titkosítást, az alkalmazás egyszer feloldja a zárolást, ott és akkor — jobb azonnal megtudni, mint a következő alkalommal, amikor megnyitja a alkalmazás, ahonnan nincs visszaút.

Pániktörlés

Nyomja meg és tartsa lenyomva a „Your Nym” panelt két másodpercig. Nymchat tönkretesz minden nyoma a készüléken. Szándékosan nincs megerősítő párbeszédpanel – a lényeg az, hogy gyorsan, nyomás alatt indítható, anélkül, hogy egy második képernyő átjutna.

Egy rövid animáció mutatja az előrehaladást, miközben:

  1. kidobja a privát kulcsot és a tároló kulcsát a memóriából;
  2. titkosít minden helyi és munkamenet-tárhely értéket egy friss véletlenszerű kulcs alatt azonnal eldobják, majd felülírja ezeket az értékeket szeméttel, és törli a üzletek;
  3. felülír és töröl minden IndexedDB adatbázist;
  4. kiüríti a gyorsítótárat és törli a szervizmunkás regisztrációját;
  5. törli a cookie-kat, majd újratölti az eredeti első futtatási állapotba.

A második lépés az érdekes. Az adatok törlése nem feltétlenül teszi azokat helyreállíthatatlanná, tehát az alkalmazás először titkosítja egy olyan kulcs alatt, amelyet senki – beleértve az alkalmazást is – nem őriz meg. Ami túléli a törlést, az titkosított szöveg, kulcs nélkül.

Nincs visszavonás

A törölt személyazonosság nem állítható vissza sem Ön, sem senki által. Ha a nym az egyik szeretné tartsa, készítse vissza nsec mielőtt valaha is szüksége lenne erre. Normál egyetlen érintés az a panel csak megnyitja a nym szerkesztőt, így a törlés nem történik véletlenül.

Mi van az eszközén tárolva

A Nymchat helyben tartja az állapotot, így azonnal megnyílik, és offline is működhet. Nagyjából:

MiMegjegyzések
A kulcspárod Nyugalmi állapotban titkosítva, amikor az identitástitkosítás be van kapcsolva. Egyáltalán nincs tárolva munkamenetenkénti vagy hardcore módban.
Beállítások és beállítások Téma, elrendezés, blokkolt felhasználók és kulcsszavak, kedvenc csatornák és a többi.
Csatornaelőzmények és profilok A gyorsítótár a relékről lehívottakról.
Dekódolt privát üzenetek és csoportos csevegések által irányított Gyorsítótárazza a PM-eket és a csoportos csevegéseket az eszközön (alapértelmezés szerint be van kapcsolva). Kapcsolja ki, és a rendszer minden indításnál újra lekéri és visszafejti, ahelyett, hogy a lemezen ülne.
Csoporttagság és efemer csoportkulcsok A trezorkulcs alatt titkosítva, ha az identitástitkosítás be van kapcsolva.
Flair vásárlások Visszaváltható beváltási kódból – lásd a flair shop.

Beállítások › Adat és biztonsági mentés két szűkebb eszközzel rendelkezik, mint a pánik törlés: Törölje a helyi tárolás gyorsítótárát eldobja a gyorsítótárazott előzményeket, üzeneteket, profilokat és reagál, de megtartja bejelentkezési adatait, beállításait, csoporttagságait és vásárlásait; Állítsa vissza a beállításokat az alapértelmezett értékekre fordítva csinálja.