Tudásbázis Identitás
Eszközbiztonság
A végpontok közötti titkosítás védi az üzeneteket az átvitel során. Ez az oldal a másik fele: a kulcs a készülékeden ül, és sietve megszabadulsz tőle.
Ez az oldal a kényelem kedvéért gépi fordítással készült. Az eredeti angol nyelvű változat az érvényes.
Identitás titkosítás
Alapértelmezés szerint egy mentett privát kulcs az eszköz helyi tárolójában található. Aki teheti olvassa el azt a tárhelyet – egy feloldott eszközt, egy kriminalisztikai eszközt, egy böngészőprofilt másolt a megosztott gép – el tudja olvasni a kulcsot, és Önré válhat.
Identitástitkosítás, alatt Beállítások › Adatvédelem és Biztonság bezárja ezt a lyukat. Bekapcsolva:
- a te
nsecnyugalmi állapotban titkosítva van AES-GCM-256; - az efemer titkos kulcsok a te csoportos csevegéseket azokra támaszkodni ugyanazzal a tárolókulccsal titkosítva;
- az egyszerű szöveges kulcsot soha nem írják ki a lemezre, amíg a titkosítás be van kapcsolva – csak létezik memóriában, csak a munkamenethez;
- a feloldás egyszer megtörténik, amikor az alkalmazás elindul.
A feloldási tényező és a titkosított kulcs helyiek az eszközön, így az identitástitkosítás is az engedélyezve van készülékenként. Csak egy nem érzékeny be/ki preferencia utazik eszközök között, így egy új eszköz is felajánlhatja annak beállítását. Nincs jelszó, só ill a hitelesítő adatok valaha is szinkronizálva vannak.
Feloldási tényező kiválasztása
Ön választhatja ki, hogyan legyen feloldva a trezor ezen az eszközön:
| Tényező | Hogyan keletkezik a kulcs | Elérhető |
|---|---|---|
| Jelszó | PBKDF2-SHA256, 310 000 iteráció | Mindenhol |
| PIN kódot | Ugyanaz a PBKDF2 levezetés, csak számjegyek | Mindenhol |
| Passkey | WebAuthn PRF kiterjesztéssel, majd HKDF-SHA256 | Webes alkalmazás |
| Biometrikus – Face ID, Touch ID, Windows Hello, Android biometrikus adatok, hardveres biztonsági kulcs | WebAuthn PRF a weben; a platform saját biometrikus promptja Android és iOS rendszeren | Mindenhol |
A PIN egy számjegyekből álló jelszó, ezért a rövidet pontosan úgy kell kezelni: gyors és gyenge.
Nem minden hitelesítő valósítja meg a WebAuthn PRF kiterjesztést, és az egyik nem nem tud kulcsot levezetni. Tehát abban a pillanatban, amikor engedélyezi a titkosítást, az alkalmazás egyszer feloldja a zárolást, ott és akkor — jobb azonnal megtudni, mint a következő alkalommal, amikor megnyitja a alkalmazás, ahonnan nincs visszaút.
Pániktörlés
Nyomja meg és tartsa lenyomva a „Your Nym” panelt két másodpercig. Nymchat tönkretesz minden nyoma a készüléken. Szándékosan nincs megerősítő párbeszédpanel – a lényeg az, hogy gyorsan, nyomás alatt indítható, anélkül, hogy egy második képernyő átjutna.
Egy rövid animáció mutatja az előrehaladást, miközben:
- kidobja a privát kulcsot és a tároló kulcsát a memóriából;
- titkosít minden helyi és munkamenet-tárhely értéket egy friss véletlenszerű kulcs alatt azonnal eldobják, majd felülírja ezeket az értékeket szeméttel, és törli a üzletek;
- felülír és töröl minden IndexedDB adatbázist;
- kiüríti a gyorsítótárat és törli a szervizmunkás regisztrációját;
- törli a cookie-kat, majd újratölti az eredeti első futtatási állapotba.
A második lépés az érdekes. Az adatok törlése nem feltétlenül teszi azokat helyreállíthatatlanná, tehát az alkalmazás először titkosítja egy olyan kulcs alatt, amelyet senki – beleértve az alkalmazást is – nem őriz meg. Ami túléli a törlést, az titkosított szöveg, kulcs nélkül.
A törölt személyazonosság nem állítható vissza sem Ön, sem senki által. Ha a nym az egyik szeretné
tartsa, készítse vissza nsec mielőtt valaha is szüksége lenne erre. Normál egyetlen érintés
az a panel csak megnyitja a nym szerkesztőt, így a törlés nem történik véletlenül.
Mi van az eszközén tárolva
A Nymchat helyben tartja az állapotot, így azonnal megnyílik, és offline is működhet. Nagyjából:
| Mi | Megjegyzések |
|---|---|
| A kulcspárod | Nyugalmi állapotban titkosítva, amikor az identitástitkosítás be van kapcsolva. Egyáltalán nincs tárolva munkamenetenkénti vagy hardcore módban. |
| Beállítások és beállítások | Téma, elrendezés, blokkolt felhasználók és kulcsszavak, kedvenc csatornák és a többi. |
| Csatornaelőzmények és profilok | A gyorsítótár a relékről lehívottakról. |
| Dekódolt privát üzenetek és csoportos csevegések | által irányított Gyorsítótárazza a PM-eket és a csoportos csevegéseket az eszközön (alapértelmezés szerint be van kapcsolva). Kapcsolja ki, és a rendszer minden indításnál újra lekéri és visszafejti, ahelyett, hogy a lemezen ülne. |
| Csoporttagság és efemer csoportkulcsok | A trezorkulcs alatt titkosítva, ha az identitástitkosítás be van kapcsolva. |
| Flair vásárlások | Visszaváltható beváltási kódból – lásd a flair shop. |
Beállítások › Adat és biztonsági mentés két szűkebb eszközzel rendelkezik, mint a pánik törlés: Törölje a helyi tárolás gyorsítótárát eldobja a gyorsítótárazott előzményeket, üzeneteket, profilokat és reagál, de megtartja bejelentkezési adatait, beállításait, csoporttagságait és vásárlásait; Állítsa vissza a beállításokat az alapértelmezett értékekre fordítva csinálja.