Base di conoscenza Identità
Sicurezza del dispositivo
La crittografia end-to-end protegge un messaggio in transito. Questa pagina riguarda il l'altra metà: la chiave sul tuo dispositivo e sbarazzartene in fretta.
Questa pagina è tradotta automaticamente per comodità. Si applica l'originale inglese.
Crittografia dell'identità
Per impostazione predefinita, una chiave privata salvata si trova nella memoria locale del dispositivo in chiaro. Chiunque può leggi quell'archivio: un dispositivo sbloccato, uno strumento forense, un profilo del browser copiato da a macchina condivisa: puoi leggere la chiave e diventare te stesso.
Crittografia dell'identità, sotto Impostazioni › Privacy e Sicurezza, chiude questo buco. Con esso acceso:
- tuo
nsecè crittografato a riposo con AES-GCM-256; - le effimere chiavi segrete tue chat di gruppo fare affidamento su sono crittografato con la stessa chiave del vault;
- la chiave in testo normale non viene mai scritta su disco mentre la crittografia è attiva: esiste solo in memoria, solo per la sessione;
- lo sblocco avviene una volta, all'avvio dell'app.
Il fattore di sblocco e la chiave crittografata sono locali per un dispositivo, così come lo è la crittografia dell'identità abilitato per dispositivo. Viaggia solo una preferenza on/off non sensibile tra i dispositivi, in modo che anche un nuovo dispositivo possa offrire la possibilità di configurarlo. Nessuna password, sale o la credenziale viene mai sincronizzata.
Scelta di un fattore di sblocco
Scegli come sbloccare la cassaforte su questo dispositivo:
| Fattore | Come viene derivata la chiave | Disponibile su |
|---|---|---|
| Password | PBKDF2-SHA256, 310 000 iterazioni | Ovunque |
| SPILLO | La stessa derivazione PBKDF2, solo cifre | Ovunque |
| Chiave di accesso | WebAuthn con estensione PRF, quindi HKDF-SHA256 | Applicazione Web |
| Biometrico: Face ID, Touch ID, Windows Hello, dati biometrici Android, un token di sicurezza hardware | WebAuthn PRF sul web; il prompt biometrico della piattaforma su Android e iOS | Ovunque |
Un PIN è una password composta da cifre, quindi trattane una breve esattamente come tale: veloce e debole.
Non tutti gli autenticatori implementano l'estensione WebAuthn PRF e uno no non è possibile ricavare una chiave. Quindi nel momento in cui abiliti la crittografia, l'app ti farà sbloccare una volta, lì per lì: meglio scoprirlo immediatamente piuttosto che la prossima volta che apri il file app senza possibilità di rientrare.
Eliminazione del panico
Tieni premuto il pannello "Il tuo Nym" per due secondi. Nymchat distrugge ogni traccia di sé sul dispositivo. Non c'è alcuna finestra di dialogo di conferma, apposta: il punto è che può essere attivato velocemente, sotto pressione, senza un secondo schermo da superare.
Una breve animazione mostra l'avanzamento mentre:
- elimina la chiave privata e la chiave del vault dalla memoria;
- crittografa ogni valore di archiviazione locale e di sessione con una nuova chiave casuale immediatamente scartato, quindi sovrascrive quei valori con spazzatura e cancella il file negozi;
- sovrascrive ed elimina ogni database IndexedDB;
- svuota la memoria cache e annulla la registrazione dell'operatore del servizio;
- cancella i cookie, quindi ricarica allo stato originario di prima esecuzione.
Il secondo passo è quello interessante. L'eliminazione dei dati non li rende necessariamente irrecuperabili, quindi l'app lo crittografa prima con una chiave che nessuno, inclusa l'app, conserva. Ciò che sopravvive all'eliminazione è un testo cifrato senza chiave esistente.
Un'identità cancellata non è recuperabile, né da te né da chiunque altro. Se il nym è quello che vuoi
mantieni, esegui il backup nsec prima che tu ne abbia mai bisogno. Un normale tocco singolo
quel pannello apre semplicemente l'editor del nym, quindi la cancellazione non avviene per sbaglio.
Cosa è memorizzato sul tuo dispositivo
Nymchat mantiene lo stato localmente in modo che possa aprirsi immediatamente e funzionare offline. In generale:
| Che cosa | Note |
|---|---|
| La tua coppia di chiavi | Crittografato quando inattivo quando la crittografia dell'identità è attiva. Non memorizzato affatto in modalità per sessione o hardcore. |
| Impostazioni e preferenze | Tema, layout, utenti e parole chiave bloccati, canali preferiti e il resto. |
| Cronologia e profili del canale | Una cache di ciò che è stato recuperato dai relè. |
| Messaggi privati e chat di gruppo decrittografati | Controllato da Memorizza nella cache i PM e le chat di gruppo sul dispositivo (attivato per impostazione predefinita). Disattivalo e verranno recuperati e decrittografati a ogni avvio invece di rimanere sul disco. |
| Appartenenza al gruppo e chiavi di gruppo temporanee | Crittografato con la chiave dell'insieme di credenziali quando la crittografia dell'identità è attiva. |
| Acquisti di stile | Recuperabile da un codice riscatto: vedi il negozio di stile. |
Impostazioni › Dati e Backup ha due strumenti più ristretti rispetto al panico pulire: Cancella la cache di archiviazione locale elimina la cronologia memorizzata nella cache, i messaggi, i profili e reazioni ma conserva i dati di accesso, le impostazioni, le appartenenze ai gruppi e gli acquisti; Ripristina le impostazioni predefinite fa il contrario.