コンテンツにスキップ
ニムチャットに戻る

知識ベース 身元

デバイスのセキュリティ

エンドツーエンドの暗号化により、転送中のメッセージが保護されます。このページは、 残りの半分: キーがデバイス上にあり、急いで削除します。

トランジットハーフの場合 — オプションを含む 耐量子暗号化 プライベートメッセージとグループ用 チャット — 代わりにこれらのページを参照してください。

IDの暗号化

デフォルトでは、保存された秘密キーはデバイスのローカル ストレージに平文で保存されます。できる人なら誰でも そのストレージを読み取ります - ロックされていないデバイス、フォレンジック ツール、ブラウザ プロファイルをコピーしたもの 共有マシン — キーを読み取ってあなたになることができます。

IDの暗号化、以下 [設定] › [プライバシー] と [セキュリティ] を選択すると、その穴が塞がれます。それをオンにした状態:

  • あなたの nsec 保存時には暗号化されます AES-GCM-256;
  • あなたの一時的な秘密鍵 グループチャット 依存するのは 同じボールトキーで暗号化されます。
  • 暗号化がオンになっている間、平文キーはディスクに書き込まれることはなく、存在するだけです セッション中のみメモリ内にあります。
  • ロック解除はアプリの起動時に 1 回だけ行われます。
[プライバシーとセキュリティ] 設定セクション。上部に [ID 暗号化] が表示されます。
ID 暗号化はプライバシーとセキュリティの最上位に位置します。
この設定は同期されません

ロック解除要素と暗号化キーはデバイスに対してローカルであるため、ID の暗号化は 有効 デバイスごと。非敏感なオン/オフ設定のみが適用されます デバイス間で相互に接続できるため、新しいデバイスでもセットアップを提案できます。パスワード、ソルト、または 資格情報は常に同期されます。

ロック解除要素の選択

このデバイスでボールトのロックを解除する方法を選択します。

要素キーの導出方法で利用可能
パスワード PBKDF2-SHA256、310,000 反復 どこでも
ピン 同じ PBKDF2 導出、数字のみ どこでも
パスキー PRF 拡張子を使用した WebAuthn、その後 HKDF-SHA256 ウェブアプリ
生体認証 - Face ID、Touch ID、Windows Hello、Android 生体認証、ハードウェア セキュリティ キー Web 上の WebAuthn PRF。 Android および iOS 上のプラットフォーム独自の生体認証プロンプト どこでも

PIN は数字で構成されるパスワードであるため、短いものはまさに「速くて弱い」ものとして扱ってください。

すぐにロックを解除するよう求められる理由

すべての認証システムが WebAuthn PRF 拡張機能を実装しているわけではなく、実装していない認証システムもあります。 キーを導出できません。したがって、暗号化を有効にした瞬間に、アプリは一度ロックを解除します。 その場で — 次回開いたときに確認するよりも、すぐに確認したほうがよいでしょう。 戻る方法のないアプリ。

パニックワイプ

「Your Nym」パネルを 2 秒間押し続けます。 Nymchatは、デバイスに保存されたすべてのアイデンティティのために、自分自身のあらゆる痕跡を破壊します. There is no confirmation dialog, on purpose — the point is that it can be triggered quickly, under pressure, without a second screen to get through.

The same hold works on the unlock screen of an 暗号化アイデンティティ: Nymchat ワードマークを上部に 2 秒間保持し、デバイスは最初に何も解除せずに消去されます。

短いアニメーションで進行状況が表示されます。

  1. Nymchat サーバに、各保存されたアイデンティティのためのものを削除するよう求めます - 同期設定、プライベートメッセージやグループチャットのアーカイブコピー、および保存されたプロフィール - 各リクエストがそのアイデンティティの独自のキーで署名されます。 3秒ワイプはネットワーク上で二度と待たない。
  2. プライベートキーとクールキーをメモリから落とす
  3. すべてのローカル ストレージ値とセッション ストレージ値を新しいランダム キーで暗号化します。 すぐに捨てられる、その後、それらの値をジャンクで上書きし、 店舗。
  4. あなたの他の保存されたアイデンティティを保持するストアを含むすべての IndexedDB データベースを書き換え、削除します。
  5. キャッシュ ストレージを空にし、Service Worker を登録解除します。
  6. Cookie をクリアし、初期の初回実行状態にリロードします。

ステップ3は興味深いステップです。データを削除することは必ずしも回復できないため、アプリは最初にキーの下でそれを暗号化し、誰も(アプリを含む)保持しません。

Step one only reaches identities whose key the app can use at that moment: the active one, and saved those whose key is on the device unencrypted, or in a browser extension that answers for it. Identity that is still locked behind identity encryption, or that signs through a remote signer while it is not active, cannot sign the request, so its server records remain. If any were skipped, the progression screen says how many. デバイスのローカルな削除はどちらにしても起こります。

元に戻すことはできません

削除されたアイデンティティは、あなたや誰によっても回復できません. If a nym is one you want to keep, backup its nsec その他 nympq1… あなたがこれを必要とする前に回復コード。そのパネル上の通常の単一タップは、NIMエディターを開きますので、削除は偶然には起こりません。

達成できないもの

The wipe clears this device and Nymchat's own server. It can't delete what relays already hold: your channel messages and the encrypted gift wraps of your private messages stay wherever relays keep them, and so do the copies on the other people's devices. あなたのチャンネルメッセージとあなたのプライベートメッセージの暗号化されたギフトの包装は、リレイヤーがそれらを保持する場所に残ります。

あなたの他のデバイスも削除する

Panic Wipe も他のデバイスを削除します。セキュリティとセキュリティの設定の下では、デフォルトでオフであり、アイデンティティによって設定されます。 それはアイデンティティの設定と同期されますので、すべてのデバイスは、それがオンであることを知っているようにログインします。それをオンにすると、あなたが確認し、あなたのキーを最初にバックアップすることを提供します。

それが起動すると、どのデバイスでもパニックは、アイデンティティによって署名された2つの事柄をクリアする前にします:それはNymchatサーバに小さなマーカーを残し、リレーで暗号化されたギフトの包装と同じアイデンティティに同じマーカーを送ります。そのアイデンティティとしてサインインした他のすべてのデバイスは、接続時にマーカーをチェックし、前方に戻って5分ごとに。自分のログインよりも新しい有効に署名されたマーカーを見つけるデバイスは、そのアイデンティティを拭き取って削除します。

Panic wipe を有効にすると表示される確認は、私の他のデバイスを削除し、それを取り消すことができないことを警告し、最初にバックアップまたはオンを提供します。
リモート ワイプをオンにすると、最初に要求し、バックアップを提供します。
  • 偽造マークは無視されます:それはアイデンティティの独自の署名を持たなければなりません。
  • その後再度ログインすると、新しいログイン時間を印刷し、マークをクリアするので、新しいログインは削除されません。
  • マークは90日間保管され、アイデンティティの公開鍵、時刻、署名を保管しています - どのデバイスが存在するかについて何も知りません。
  • Bluetoothメッシュを超えて移動しない。
  • 解除画面からパニックに陥ったときにまだロックされている暗号化されたアイデンティティはサインインできませんので、このシグナルを送信できません。

チャットロック、スクリーンセキュリティ、インコグニットキーボード

設定の下で「プライバシーとセキュリティ」の3つの設定は、ロック解除された携帯電話を拾い上げる人、またはあなたの肩を見渡す人のためのものです。

チャットロック ロックチャット会話の行のメニューで、メインリストから移動します。 閉じた猫Face ID、指紋、パスキーまたはパスコードの後にのみ開くデバイス。それらのいずれも持っていないデバイスは、そのデバイスに保管されているパスコードを設定するように要求します。アイデンティティ暗号が有効であれば、そのパスワードまたはPINもロック解除されます。 #nymchat. ロックされたチャットの通知は、 “New message” だけを言います。 チャットロックの設定 あなたがアプリを離れた後、どのくらい早く再びロックするかを設定し、ロックされたチャットのエントリを完全に隠すことができますので、サイドバーの検索に秘密のコードを入力したときにのみ開きます。

スクリーンセキュリティデフォルトでは、プラットフォームが許可していることを行います。Androidでは、アプリスイッチでチャットを隠し、スクリーンショットとスクリーンレコーディングをブロックします。iOSでは、アプリスイッチでチャットを隠し、スクリーンがレコーディングまたはスパイラードされている間にそれらをカバーします。iOSでは、アプリがスクリーンショットをブロックすることを許可しません。ブラウザでは、シャットを遮断します。ブラウザでは、ウェブサイトがスクリーンショットやレコーディングをブロックすることを許可しません。それは常にロックされたチャットと一度のメディアの内部にあります。

Incognito キーボードデフォルトで、オフです。Androidでは、キーボードにあなたが入力するものから学ぶことを求めず、提案をオフにし、メッセージボックスの自動訂正をオフにします。ブラウザでは、自動訂正、自動訂正および文法チェックをオフにしますが、ウェブサイトはあなたのキーボードアプリケーションに学習を止めることを求めません。iOSはアプリケーションにそのようなスイッチを提供しませんので、設定はそこで利用できません。

デバイスに保存されているもの

Nymchat は状態をローカルに保持するため、即座に開いてオフラインで動作できます。大まかに:

何注意事項
あなたのキーペア ID 暗号化がオンの場合、保存時に暗号化されます。セッションごとまたはハードコア モードではまったく保存されません。
他の保存されたアイデンティティ それぞれのアイデンティティ アイデンティティ管理 独自のキー、設定、キャッシュ、並列のメッセージを保管し、他のメッセージを除き、アクティブなメッセージのみがロードされます。
保存されたメッセージ、ロックされたチャット 保存されたもの、ロックされたもの、および貼り付けられたもののリスト 保存されたメッセージはテキストのコピーを保持します。
設定と環境設定 テーマ、レイアウト、ブロックされたユーザーとキーワード、お気に入りのチャンネルなど。
チャンネル履歴とプロフィール リレーから取得したもののキャッシュ。
復号化されたプライベートメッセージとグループチャット によって制御されます PM とグループ チャットをデバイスにキャッシュする (デフォルトでオン)。これをオフにすると、ディスク上に保存されるのではなく、起動のたびに再フェッチされて復号化されます。
グループメンバーシップと一時的なグループキー ID 暗号化がオンの場合、ボールト キーで暗号化されます。
フレアの購入 引き換えコードから回復可能 — を参照してください。 フレアショップ.

[設定] › [データ] と [バックアップ] には、パニックよりも狭い 2 つのツールがあります ワイプ: ローカルストレージキャッシュのクリア キャッシュされた履歴、メッセージ、プロファイルなどを削除します。 反応はありますが、ログイン、設定、グループメンバーシップ、購入内容は保持されます。 設定をデフォルトにリセットする 逆のことをします。

あなたのアカウントを削除

アカウントデータの削除とデバイスワイプ設定の最後に、データとバックアップは、アプリ内からあなたのアカウントを削除します. それは一度、それから、それが使用できるキーのデバイスに保存されたすべてのアイデンティティのために、Nymchatのサーバーに、そのアイデンティティのために保持しているすべてを削除するように要求します:同期設定と量子復旧コード、プロフィール、PMとグループアーカイブ、Nymbot会話、スケジュールされたメッセージ、あなたの公共の投稿のサーバーのコピー、あなたのNymbotクレジットバランスをその帳簿、購入、請求書とクーポン記録、あなたが提出したレポート、およびスパムフィルターとアプリのチェックレコードについて。それぞれの要求は、そのアイデンティの独自のキーによって署名され、 アカウントデータ削除 最初のレースに戻る前に

各アイデンティティのサーバーデータを削除する前に、アプリケーションはまた、そのアイデンティティによって署名された小さなマーカーを保存します:その公開キー、時間、イベントIDと署名、他の何も、90日間保持されます。 Panic Wipe も他のデバイスを削除します。 このアイデンティティにログインした他のすべてのデバイスは、接続したときにそのアイデンティティをチェックし、前面に戻り、数分ごとにそのアイデンティティを削除し、そのデータを再びアップロードする代わりにそのアイデンティティを削除します。

iPhone と iPad では、このデバイスが iCloud に保存したキーバックアップも削除します. Google ドライブのバックアップと他の場所から保存された iCloud バックアップは、その場所に留まります。

クレジットも削除

残りの Nymbot クレジットはアカウントと共に削除され、Nymchat または Nymbot アプリで復元することはできません。 ?transfer まずは、それを保ちたい場合。

達成できないもの

既にNostrの公開レレレイヤーに掲載されている投稿やメッセージは、レレイヤーオペレーターが保管しており、当社では削除することはできません。