コンテンツにスキップ
ニムチャットに戻る

知識ベース 人々と話す

グループチャット

自分自身の会話を漏洩しない、エンドツーエンドで暗号化されたグループ会話 メンバーシップ。すべてのメッセージはメンバーごとに個別にラップされ、次のキーにアドレス指定されます。 一度使用しました。

グループの作成

/group @alice @bob Weekend plans それらのメンバーでグループを作成すると、 名前。名前はオプションです。選ぶこともできます グループチャットを作成する から 誰かのコンテキスト メニューを使用するか、 + のグループチャットセクションの横にある サイドバー。

Nymchat のグループ チャットの会話。
グループチャット。

あなたはグループのものになります 所有者。グループの上限は次のとおりです 会員数100名すべてのメッセージはそれぞれ個別に暗号化されるため、 メッセージごとのファンアウトは制限されたままでなければなりません。

メンバーの追加

/addmember @nym、 または /invite @nym グループにいる間。かどうか オーナー以外の誰もがこれを行うことができます。これはグループのものです メンバーが他の人を追加できるようにする グループのコンテキスト メニューの設定。

/groupinfo 現在のメンバーをリストします。

デフォルトではオフです。所有者が電源をオンにします 招待リンク経由での参加を許可する からの グループのコンテキスト メニュー。その後、そこにリンクが表示されます - 所有者用と 「メンバーによる他の人の追加を許可」がオンになっている場合は、メンバーも同様です。

まったく初めての人が招待リンクを開いた場合、最初に名前を選択するかログインするように求められます。結合 その後は自動的に再開されるため、リンクを再度見つける必要はありません。

招待リンクをリセット これまでに共有されたすべてのリンクを一度に取り消します。次のときに使用します。 リンクが意図しない場所に移動してしまいました。

新しいメンバーと履歴を共有する

また、デフォルトではオフになっており、所有者の呼び出しでも次のようになります。 新しいメンバーと履歴を共有する で グループのコンテキスト メニュー。

これをオンにすると、誰かを追加した人がグループの最後まで転送されます 50 メッセージ その新しいメンバーには、単一の暗号化された blob として、そのメンバーだけに対して送信されます。転送されたメッセージにはマークが付けられます 未確認、元の著者の署名を再確認することができないため、 テキストが第三者によって中継されると、追加した人を信頼することになります。 彼らが伝えたものをあなたは編集していないはずです。

オーナー、モデレーター、メンバー

指示する誰ができるか
/kick @nymメンバーを削除しますオーナー、モデレータ
/ban @nymそれらを削除し、戻りをブロックしますオーナー、モデレータ
/unban @nym禁止を解除します所有者
/addmod @nymモデレーターに昇格所有者
/removemod @nymモデレーターを降格します所有者
/transferowner @nymグループを引き渡す所有者
/leaveあなたをグループから削除します誰でも
ロールは両側に適用されます

調停するサーバーがないため、すべてのクライアントがロール自体をチェックします。 モデレーション アクションを送信し、受信したモデレーション イベントごとに再度送信します。クライアント 自分が持っていない力を主張するものは、他の誰からも無視されます。

グループ暗号化の仕組み

グループ チャットでは、NIP-17 の噂と NIP-59 のギフト ラッピングと同じものが使用されます。 プライベートメッセージ、メンバーごとに 1 つのラップ、それぞれ そのメンバーに対して暗号化されます。次に、Nymchat は、標準の NIP-17 にはないものを追加します。

受信者キーのローテーション

普通の NIP-17 を使用すると、中継を見ている人には、N 個のギフト包装が同時に表示されるのが見えます。 N 個の異なるパブキーに宛てられます。それはメンバーリストであり、復号化する必要はありません 読むこと。

したがって、Nymchat は受信者のキーをローテーションします。あなたが送信するたびに、クライアントは新しいものを鋳造します 一時的なキーペアとそのパブリックキーをアドバタイズします 暗号化された噂の中でとして、 ephemeral_pk タグ。それ以来、誰もがそのキーにメッセージを送信するようになります あなたの本物の代わりに。観察者にとって、グループ内のすべてのメッセージは次のグループ間を移動します。 ID への可視リンクがなく、2 つのメッセージが 1 つのメッセージを共有しないワンタイム公開鍵 受信者。

侵害後の回復

この回転は回復メカニズムでもあります。デバイスが侵害された場合、ユーザーは単に メッセージを送信します。アドバタイズする新しい一時キーが、すべてのメンバーの古いキーを置き換えます。 自動的に。帯域外の再同期を調整する必要はなく、グループが同意する必要はありません。 オン。

離れてから戻ってくる

一時的なキーは循環し、それらを運ぶイベントはリレーで期限切れになります。これまでに行われたクライアント したがって、何日もオフラインにすると、他の人が過去に移動したキーを保持したまま戻ってくる可能性があります。それでは 再接続すると、十分な長さの間隔が空いた後、レート制限されたキー再同期リクエストがそれぞれの接続に送信されます。 現在のキーをグループ化し、再交換します。これが、長期休暇の変わり目を阻止するものです。 もう読めないグループに。