Lewati ke konten
Kembali ke Nymchat

Basis pengetahuan Identitas

Keamanan perangkat

Enkripsi ujung ke ujung melindungi pesan saat transit. Halaman ini berisi tentang separuh lainnya: kuncinya ada di perangkat Anda, dan segera membuangnya.

Enkripsi identitas

Secara default, kunci pribadi yang disimpan berada di penyimpanan lokal perangkat secara jelas. Siapa pun yang bisa membaca penyimpanan itu — perangkat yang tidak terkunci, alat forensik, profil browser yang disalin a mesin bersama — dapat membaca kunci dan menjadi Anda.

Enkripsi Identitas, di bawah Setelan › Privasi & Keamanan, menutup lubang itu. Dengan itu:

  • milikmu nsec dienkripsi saat istirahat dengan AES-GCM-256;
  • kunci rahasia sementara milikmu obrolan grup mengandalkan adalah dienkripsi dengan kunci brankas yang sama;
  • kunci teks biasa tidak pernah ditulis ke disk saat enkripsi aktif — kunci tersebut hanya ada dalam memori, hanya untuk sesi tersebut;
  • membuka kunci terjadi satu kali, saat aplikasi dimulai.
Bagian pengaturan Privasi dan Keamanan, dengan Enkripsi Identitas di bagian atas.
Enkripsi Identitas berada di bagian atas Privasi & Keamanan.
Pengaturan yang satu ini tidak sinkron

Faktor buka kunci dan kunci terenkripsi bersifat lokal pada perangkat, jadi enkripsi identitas bersifat lokal diaktifkan per perangkat. Hanya preferensi hidup/mati yang tidak sensitif yang bergerak antar perangkat, sehingga perangkat baru dapat menawarkan untuk menyiapkannya juga. Tanpa kata sandi, garam atau kredensial selalu disinkronkan.

Memilih faktor pembuka kunci

Anda memilih cara brankas dibuka di perangkat ini:

FaktorBagaimana kuncinya diturunkanTersedia di
Kata sandi PBKDF2-SHA256, 310.000 iterasi Di mana pun
PIN Derivasi PBKDF2 sama, hanya digit saja Di mana pun
Kunci pas WebAuthn dengan ekstensi PRF, lalu HKDF-SHA256 aplikasi web
Biometrik — Face ID, Touch ID, Windows Hello, biometrik Android, kunci keamanan perangkat keras WebAuthn PRF di web; perintah biometrik platform itu sendiri di Android dan iOS Di mana pun

PIN adalah kata sandi yang terdiri dari angka, jadi perlakukan kata sandi yang pendek seperti itu: cepat dan lemah.

Mengapa ia meminta Anda untuk langsung membuka kuncinya

Tidak semua autentikator mengimplementasikan ekstensi WebAuthn PRF, dan ada juga yang tidak tidak dapat memperoleh kunci. Jadi saat Anda mengaktifkan enkripsi, aplikasi akan membuat Anda membuka kuncinya satu kali, di sana dan kemudian — lebih baik segera mengetahuinya daripada saat Anda membukanya lagi aplikasi tanpa jalan masuk kembali.

Penghapusan panik

Tekan dan tahan panel "Nym Anda" selama dua detik. Nymchat menghancurkan semuanya jejak dirinya di perangkat. Tidak ada dialog konfirmasi, sengaja - intinya adalah bahwa ia dapat dipicu dengan cepat, di bawah tekanan, tanpa ada layar kedua yang bisa melewatinya.

Animasi singkat menunjukkan kemajuan saat itu:

  1. menghapus kunci pribadi dan kunci brankas dari memori;
  2. mengenkripsi setiap nilai penyimpanan lokal dan sesi dengan kunci acak baru segera dibuang, lalu menimpa nilai tersebut dengan sampah dan menghapusnya toko;
  3. menimpa dan menghapus setiap database IndexedDB;
  4. mengosongkan penyimpanan cache dan membatalkan registrasi pekerja layanan;
  5. menghapus cookie, lalu memuat ulang ke kondisi pertama kali dijalankan.

Langkah kedua adalah yang menarik. Menghapus data tidak serta merta membuatnya tidak dapat dipulihkan lagi aplikasi mengenkripsinya terlebih dahulu dengan kunci yang tidak disimpan oleh siapa pun — termasuk aplikasi. Apa pun yang selamat dari penghapusan adalah teks tersandi yang tidak memiliki kunci.

Tidak ada pembatalan

Identitas yang dihapus tidak dapat dipulihkan, oleh Anda atau siapa pun. Jika nymnya adalah salah satu yang Anda inginkan simpan, buat cadangannya nsec sebelum Anda membutuhkan ini. Satu ketukan normal panel itu hanya membuka editor nym, jadi penghapusan tidak terjadi secara tidak sengaja.

Apa yang disimpan di perangkat Anda

Nymchat menyimpan status secara lokal sehingga dapat langsung dibuka dan bekerja secara offline. Secara luas:

ApaCatatan
Pasangan kunci Anda Dienkripsi saat istirahat ketika enkripsi identitas aktif. Tidak disimpan sama sekali dalam mode per sesi atau hardcore.
Pengaturan dan preferensi Tema, tata letak, pengguna dan kata kunci yang diblokir, saluran favorit, dan lainnya.
Riwayat dan profil saluran Cache dari apa yang telah diambil dari relay.
Pesan pribadi dan obrolan grup yang didekripsi Dikendalikan oleh Cache PM & Obrolan Grup Di Perangkat (diaktifkan secara default). Matikan dan mereka akan diambil ulang dan didekripsi setiap peluncuran alih-alih disimpan di disk.
Keanggotaan grup dan kunci grup sementara Dienkripsi dengan kunci brankas saat enkripsi identitas aktif.
Pembelian bakat Dapat dipulihkan dari kode penukaran — lihat toko bakat.

Setelan › Data & Cadangan memiliki dua alat yang lebih sempit daripada panik menghapus: Hapus Cache Penyimpanan Lokal menghapus riwayat cache, pesan, profil, dan reaksi tetapi tetap menyimpan login, pengaturan, keanggotaan grup, dan pembelian Anda; Atur Ulang Pengaturan ke Default melakukan yang sebaliknya.