Base di conoscenza Identità
Sicurezza del dispositivo
La crittografia end-to-end protegge un messaggio in transito. Questa pagina riguarda il l'altra metà: la chiave sul tuo dispositivo e sbarazzartene in fretta.
Per la metà di transito, incluso l'opzionale crittografia resistente ai quanti per messaggi privati e di gruppo chat: guarda invece quelle pagine.
Questa pagina è tradotta automaticamente per comodità. Si applica l'originale inglese.
Crittografia dell'identità
Per impostazione predefinita, una chiave privata salvata si trova nella memoria locale del dispositivo in chiaro. Chiunque può leggi quell'archivio: un dispositivo sbloccato, uno strumento forense, un profilo del browser copiato da a macchina condivisa: puoi leggere la chiave e diventare te stesso.
Crittografia dell'identità, sotto Impostazioni › Privacy e Sicurezza, chiude questo buco. Con esso acceso:
- tuo
nsecè crittografato a riposo con AES-GCM-256; - le effimere chiavi segrete tue chat di gruppo fare affidamento su sono crittografato con la stessa chiave del vault;
- la chiave in testo normale non viene mai scritta su disco mentre la crittografia è attiva: esiste solo in memoria, solo per la sessione;
- lo sblocco avviene una volta, all'avvio dell'app.
Il fattore di sblocco e la chiave crittografata sono locali per un dispositivo, così come lo è la crittografia dell'identità abilitato per dispositivo. Viaggia solo una preferenza on/off non sensibile tra i dispositivi, in modo che anche un nuovo dispositivo possa offrire la possibilità di configurarlo. Nessuna password, sale o la credenziale viene mai sincronizzata.
Scelta di un fattore di sblocco
Scegli come sbloccare la cassaforte su questo dispositivo:
| Fattore | Come viene derivata la chiave | Disponibile su |
|---|---|---|
| Password | PBKDF2-SHA256, 310 000 iterazioni | Ovunque |
| SPILLO | La stessa derivazione PBKDF2, solo cifre | Ovunque |
| Chiave di accesso | WebAuthn con estensione PRF, quindi HKDF-SHA256 | Applicazione Web |
| Biometrico: Face ID, Touch ID, Windows Hello, dati biometrici Android, un token di sicurezza hardware | WebAuthn PRF sul web; il prompt biometrico della piattaforma su Android e iOS | Ovunque |
Un PIN è una password composta da cifre, quindi trattane una breve esattamente come tale: veloce e debole.
Non tutti gli autenticatori implementano l'estensione WebAuthn PRF e uno no non è possibile ricavare una chiave. Quindi nel momento in cui abiliti la crittografia, l'app ti farà sbloccare una volta, lì per lì: meglio scoprirlo immediatamente piuttosto che la prossima volta che apri il file app senza possibilità di rientrare.
Eliminazione del panico
Tieni premuto il pannello "Il tuo Nym" per due secondi. Nymchat distrugge ogni traccia di sé sul dispositivo, per ogni identità salvata su di esso. Non c'è alcuna conferma di dialogo, allo scopo - il punto è che può essere attivato rapidamente, sotto pressione, senza un secondo schermo per passare.
La stessa manovra funziona sullo schermo di sblocco di un Identità crittografata: tenere il marchio di parola Nymchat in alto per due secondi e il dispositivo viene cancellato senza sbloccare nulla prima.
Una breve animazione mostra l'avanzamento mentre:
- chiede al server Nymchat di cancellare ciò che detiene per ogni identità salvata - impostazioni sincronizzate, le copie archiviate di messaggi privati e chat di gruppo, e il profilo salvato - con ogni richiesta firmata dalla chiave propria di quella identità. 3 secondiL’asciugatura non aspetta mai più sulla rete;
- scarica le chiavi private e la chiave della cassa dalla memoria;
- crittografa ogni valore di archiviazione locale e di sessione con una nuova chiave casuale immediatamente scartato, quindi sovrascrive quei valori con spazzatura e cancella il file negozi;
- sovrascrive e elimina ogni database IndexedDB, compreso il magazzino che contiene le altre identità salvate;
- svuota la memoria cache e annulla la registrazione dell'operatore del servizio;
- cancella i cookie, quindi ricarica allo stato originario di prima esecuzione.
La cancellazione dei dati non lo rende necessariamente irrevocabile, quindi l'app lo crittografa prima sotto una chiave che nessuno - compresa l'app - conserva.
Passo uno raggiunge solo le identità la cui chiave l'app può utilizzare in quel momento: quella attiva, e quelle salvate la cui chiave è sul dispositivo non crittografata, o in un'estensione del browser che risponde per esso. Un'identità che è ancora bloccata dietro la crittografia dell'identità, o che segna attraverso un firmatario remoto mentre non è attivo, non può firmare la richiesta, quindi i suoi record server rimangono.
Un'identità cancellata non può essere recuperata, da te o da chiunque altro.Se un nim è quello che vuoi mantenere, backup il suo nsec e il suo nympq1… Un normale singolo tocco su quel pannello apre semplicemente l'editor nym, in modo che una cancellazione non accada accidentalmente.
La cancellazione pulisce questo dispositivo e il proprio server di Nymchat. non può cancellare ciò che i relai hanno già: i messaggi del tuo canale e i pacchetti regalo crittografati dei tuoi messaggi privati rimangono ovunque i relai li tengano, e così le copie sui dispositivi delle altre persone.
Rimuovi anche gli altri dispositivi
Panic Wipe cancella anche i miei altri dispositivi, sotto Impostazioni › Privacy & Security, è disattivato per impostazione predefinita ed è impostato per identità. Si sincronizza con le impostazioni dell'identità, quindi ogni dispositivo iscritto come sa che è acceso.
Con esso, un panico su qualsiasi dispositivo fa altre due cose prima della purge, firmato dall'identità: lascia un piccolo marcatore sul server Nymchat, e invia lo stesso marcatore all'identità stessa come un pacco regalo crittografato sui relai. Ogni altro dispositivo registrato come quella identità controlla il marcatore quando si connette, quando ritorna all'avanguardia e ogni cinque minuti. Un dispositivo che trova un marcatore validamente firmato più nuovo del proprio login pulisce quell'identità e lo rimuove, senza prompt. Altre identità salvate su quel dispositivo non vengono toccate.
- Un marcatore falso viene ignorato: deve portare la propria firma dell'identità.
- Il login successivo segna un nuovo tempo di accesso e pulisce il marcatore, in modo che il nuovo login non venga cancellato. Un dispositivo che rimane offline fino a dopo tale re-login può perdere il segnale.
- Il marcatore viene conservato per 90 giorni e contiene la chiave pubblica dell'identità, un'ora e una firma - niente su quali dispositivi esistono.
- Non viaggia sopra la rete Bluetooth.
- Un'identità crittografata che è ancora bloccata quando si è in panico dalla schermata di sblocco non può firmare, quindi non può inviare questo segnale.
Chat lock, sicurezza dello schermo e tastiera incognito
Tre impostazioni sotto Impostazioni › Privacy & Security per la persona che prende il tuo telefono sbloccato, o guarda sopra la spalla.
Il Chat Lock. Chiusura chat, nel menu della riga di una conversazione, lo sposta dall'elenco principale in Gatti bloccati, che si aprono solo dopo Face ID, un'impronta digitale, un passskey o un codice di password. Un dispositivo con nessuno di questi ti chiede di impostare un codice di password, conservato su quel dispositivo; con la crittografia dell'identità attiva, la sua password o PIN sblocca anche. #nymchatLe notifiche di una chat bloccata dicono solo “Nuovo messaggio”. Chat lock impostazioni... Regola quanto presto si bloccheranno di nuovo dopo aver lasciato l'app, e può nascondere l'entrata di chat bloccati del tutto, in modo che si apre solo quando si digitano un codice segreto in una ricerca di barra laterale.
Sicurezza dello schermo, disattivato per impostazione predefinita, fa ciò che la piattaforma consente. su Android nasconde le chat nel switch dell'app e blocca le screenshot e la registrazione dello schermo. su iOS nasconde le chat nell'interruttore dell'app e le copre mentre lo schermo è registrato o specchiato; iOS non consente alle app di bloccare le screenshot. In un browser oscurano le chat quando si spegne; i browser non permettono ai siti web di bloccare le screenshot o la registrazione. È sempre all'interno delle chat bloccate e dei media visualizzati una volta.
Tastiera Incognito, disattivato per impostazione predefinita. su Android chiede alla tastiera di non imparare da ciò che digitate e disattiva i suggerimenti e l'autocorrezione nelle caselle dei messaggi. In un browser si disattiva l'autocomplete, l'autocorrezione e il controllo ortografico, ma un sito web non può chiedere all'app della tastiera di smettere di imparare. iOS non dà applicazioni tale switch, quindi la configurazione non è disponibile lì.
Cosa è memorizzato sul tuo dispositivo
Nymchat mantiene lo stato localmente in modo che possa aprirsi immediatamente e funzionare offline. In generale:
| Che cosa | Note |
|---|---|
| La tua coppia di chiavi | Crittografato quando inattivo quando la crittografia dell'identità è attiva. Non memorizzato affatto in modalità per sessione o hardcore. |
| Altre identità salvate | Ogni identità in Gestione delle identità conserva la propria chiave, impostazioni, cache e messaggi in fila, a parte gli altri. |
| Messaggi salvati, chat bloccati e attaccati | Elenchi di ciò che hai salvato, bloccato e incollato. I messaggi salvati contengono una copia del testo. |
| Impostazioni e preferenze | Tema, layout, utenti e parole chiave bloccati, canali preferiti e il resto. |
| Cronologia e profili del canale | Una cache di ciò che è stato recuperato dai relè. |
| Messaggi privati e chat di gruppo decrittografati | Controllato da Memorizza nella cache i PM e le chat di gruppo sul dispositivo (attivato per impostazione predefinita). Disattivalo e verranno recuperati e decrittografati a ogni avvio invece di rimanere sul disco. |
| Appartenenza al gruppo e chiavi di gruppo temporanee | Crittografato con la chiave dell'insieme di credenziali quando la crittografia dell'identità è attiva. |
| Acquisti di stile | Recuperabile da un codice riscatto: vedi il negozio di stile. |
Impostazioni › Dati e Backup ha due strumenti più ristretti rispetto al panico pulire: Cancella la cache di archiviazione locale elimina la cronologia memorizzata nella cache, i messaggi, i profili e reazioni ma conserva i dati di accesso, le impostazioni, le appartenenze ai gruppi e gli acquisti; Ripristina le impostazioni predefinite fa il contrario.
Eliminare il tuo account
Eliminare i dati dell'account e cancellare il dispositivoChiede una volta, poi, per ogni identità salvata sul dispositivo la cui chiave può utilizzare, chiede al server di Nymchat di cancellare tutto ciò che conserva per quella identità: le impostazioni sincronizzate e il codice di recupero post-quantum, il profilo, l'archivio PM e del gruppo, le conversazioni Nymbot, i messaggi programmati, la copia del server dei tuoi post pubblici, il tuo saldo di credito Nymbot con il suo registro di registrazione, acquisto, fattura e voucher, i rapporti che hai depositato, e i record di spam-filter e app-check su di te. Dati account cancellati Prima di tornare alla prima corsa.
Prima che i dati del server di ciascuna identità vengano cancellati, l'app memorizza anche un piccolo marcatore firmato da quella identità: la sua chiave pubblica, un'ora, un ID evento e la firma, niente altro, conservato per 90 giorni. Panic Wipe cancella anche i miei altri dispositivi Ogni altro dispositivo connesso a quella identità la controlla quando si connette, torna in prima linea, e ogni pochi minuti, e cancella quella identità invece di caricare nuovamente i suoi dati.
Su iPhone e iPad, elimina anche i backup chiave di questo dispositivo salvati su iCloud. Backup in Google Drive, e iCloud backup salvati da qualche altra parte, rimanere dove sono.
Tutti i crediti Nymbot rimanenti vengono cancellati con l'account e non possono essere ripristinati, in Nymchat o nell'app Nymbot. ?transfer Prima di tutto, se volete tenerli.
I post e i messaggi già sui relai pubblici Nostr sono conservati dagli operatori dei relai e non possono essere cancellati da noi.