Basis pengetahuan Identitas
Keamanan perangkat
Enkripsi ujung ke ujung melindungi pesan saat transit. Halaman ini berisi tentang separuh lainnya: kuncinya ada di perangkat Anda, dan segera membuangnya.
Halaman ini diterjemahkan dengan mesin untuk kenyamanan. Versi asli bahasa Inggris adalah versi yang berlaku.
Enkripsi identitas
Secara default, kunci pribadi yang disimpan berada di penyimpanan lokal perangkat secara jelas. Siapa pun yang bisa membaca penyimpanan itu — perangkat yang tidak terkunci, alat forensik, profil browser yang disalin a mesin bersama — dapat membaca kunci dan menjadi Anda.
Enkripsi Identitas, di bawah Setelan › Privasi & Keamanan, menutup lubang itu. Dengan itu:
- milikmu
nsecdienkripsi saat istirahat dengan AES-GCM-256; - kunci rahasia sementara milikmu obrolan grup mengandalkan adalah dienkripsi dengan kunci brankas yang sama;
- kunci teks biasa tidak pernah ditulis ke disk saat enkripsi aktif — kunci tersebut hanya ada dalam memori, hanya untuk sesi tersebut;
- membuka kunci terjadi satu kali, saat aplikasi dimulai.
Faktor buka kunci dan kunci terenkripsi bersifat lokal pada perangkat, jadi enkripsi identitas bersifat lokal diaktifkan per perangkat. Hanya preferensi hidup/mati yang tidak sensitif yang bergerak antar perangkat, sehingga perangkat baru dapat menawarkan untuk menyiapkannya juga. Tanpa kata sandi, garam atau kredensial selalu disinkronkan.
Memilih faktor pembuka kunci
Anda memilih cara brankas dibuka di perangkat ini:
| Faktor | Bagaimana kuncinya diturunkan | Tersedia di |
|---|---|---|
| Kata sandi | PBKDF2-SHA256, 310.000 iterasi | Di mana pun |
| PIN | Derivasi PBKDF2 sama, hanya digit saja | Di mana pun |
| Kunci pas | WebAuthn dengan ekstensi PRF, lalu HKDF-SHA256 | aplikasi web |
| Biometrik — Face ID, Touch ID, Windows Hello, biometrik Android, kunci keamanan perangkat keras | WebAuthn PRF di web; perintah biometrik platform itu sendiri di Android dan iOS | Di mana pun |
PIN adalah kata sandi yang terdiri dari angka, jadi perlakukan kata sandi yang pendek seperti itu: cepat dan lemah.
Tidak semua autentikator mengimplementasikan ekstensi WebAuthn PRF, dan ada juga yang tidak tidak dapat memperoleh kunci. Jadi saat Anda mengaktifkan enkripsi, aplikasi akan membuat Anda membuka kuncinya satu kali, di sana dan kemudian — lebih baik segera mengetahuinya daripada saat Anda membukanya lagi aplikasi tanpa jalan masuk kembali.
Penghapusan panik
Tekan dan tahan panel "Nym Anda" selama dua detik. Nymchat menghancurkan semuanya jejak dirinya di perangkat. Tidak ada dialog konfirmasi, sengaja - intinya adalah bahwa ia dapat dipicu dengan cepat, di bawah tekanan, tanpa ada layar kedua yang bisa melewatinya.
Animasi singkat menunjukkan kemajuan saat itu:
- menghapus kunci pribadi dan kunci brankas dari memori;
- mengenkripsi setiap nilai penyimpanan lokal dan sesi dengan kunci acak baru segera dibuang, lalu menimpa nilai tersebut dengan sampah dan menghapusnya toko;
- menimpa dan menghapus setiap database IndexedDB;
- mengosongkan penyimpanan cache dan membatalkan registrasi pekerja layanan;
- menghapus cookie, lalu memuat ulang ke kondisi pertama kali dijalankan.
Langkah kedua adalah yang menarik. Menghapus data tidak serta merta membuatnya tidak dapat dipulihkan lagi aplikasi mengenkripsinya terlebih dahulu dengan kunci yang tidak disimpan oleh siapa pun — termasuk aplikasi. Apa pun yang selamat dari penghapusan adalah teks tersandi yang tidak memiliki kunci.
Identitas yang dihapus tidak dapat dipulihkan, oleh Anda atau siapa pun. Jika nymnya adalah salah satu yang Anda inginkan
simpan, buat cadangannya nsec sebelum Anda membutuhkan ini. Satu ketukan normal
panel itu hanya membuka editor nym, jadi penghapusan tidak terjadi secara tidak sengaja.
Apa yang disimpan di perangkat Anda
Nymchat menyimpan status secara lokal sehingga dapat langsung dibuka dan bekerja secara offline. Secara luas:
| Apa | Catatan |
|---|---|
| Pasangan kunci Anda | Dienkripsi saat istirahat ketika enkripsi identitas aktif. Tidak disimpan sama sekali dalam mode per sesi atau hardcore. |
| Pengaturan dan preferensi | Tema, tata letak, pengguna dan kata kunci yang diblokir, saluran favorit, dan lainnya. |
| Riwayat dan profil saluran | Cache dari apa yang telah diambil dari relay. |
| Pesan pribadi dan obrolan grup yang didekripsi | Dikendalikan oleh Cache PM & Obrolan Grup Di Perangkat (diaktifkan secara default). Matikan dan mereka akan diambil ulang dan didekripsi setiap peluncuran alih-alih disimpan di disk. |
| Keanggotaan grup dan kunci grup sementara | Dienkripsi dengan kunci brankas saat enkripsi identitas aktif. |
| Pembelian bakat | Dapat dipulihkan dari kode penukaran — lihat toko bakat. |
Setelan › Data & Cadangan memiliki dua alat yang lebih sempit daripada panik menghapus: Hapus Cache Penyimpanan Lokal menghapus riwayat cache, pesan, profil, dan reaksi tetapi tetap menyimpan login, pengaturan, keanggotaan grup, dan pembelian Anda; Atur Ulang Pengaturan ke Default melakukan yang sebaliknya.